اکانت npm به نام atool در ۱۹ مه ۲۰۲۶ هک شد و مهاجم در کمتر از ۲۲ دقیقه، ۶۳۷ نسخه مخرب از ۳۱۷ پکیج پرطرفدار منتشر کرد.
مایکروسافت با معرفی ابتکار Driver Quality Initiative در WinHEC 2026، میخواد کیفیت درایورهای ویندوز ۱۱ رو بالا ببره و از BSOD و باگهای گرافیکی جلوگیری کنه.
ابزارهای CLI و SDK هر کدام روش متفاوتی برای غیرفعال کردن تلمتری دارن. پیشنهاد DO_NOT_TRACK میخواد همه اینا رو با یه متغیر محیطی ساده حل کنه.
Alchemy یه ابزار جدیده که بهت اجازه میده زیرساخت ابریات رو با تایپاسکریپت خالص مدیریت کنی — بدون فایلهای پیچیده YAML یا HCL.
با رشد هزینههای هوش مصنوعی در سازمانها، دیگه نمیشه بدون حسابوکتاب به استقرار ابزارهای AI ادامه داد. ارزیابی داراییهای هوش مصنوعی یه رویکرد عملیه که کمک میکنه بفهمیم کدوم سرمایهگذاری ارزش داره.
Workflow SDK از Vercel به توسعهدهندهها اجازه میده با اضافه کردن یه دایرکتیو ساده، توابع async معمولی رو به workflows دوامپذیر، قابلازسرگیری و قابلمانیتورینگ تبدیل کنن.
یه پکیج ممکنه سالهاست نصب بشه و هیچکس نفهمه که دیگه کسی پشتش نیست. دلایل مرگ پروژههای اوپنسورس خیلی بیشتر از «نگهدارنده رفته» هستن.
تیم Depot توضیح داده چطور سیستم CI خودشون رو روی Lambda های دائمی AWS ساختن تا بدون نگهداشتن یه سرور همیشهروشن، یه ارکستراتور stateful داشته باشن.
یک آسیبپذیری بحرانی با امتیاز CVSS 10.0 در Cisco Catalyst SD-WAN کشف شده که به مهاجم اجازه میده بدون هیچ مدرک معتبری به هسته کنترلی شبکه سازمانی نفوذ کنه.
یکی از اعضای تیم Claude Code توضیح میده چرا HTML داره جای Markdown رو برای خروجیهای هوش مصنوعی میگیره و چطور میشه ازش توی کارهای روزمره استفاده کرد.
OpenCode یه ایجنت کدنویسی متنباز و رایگانه که توی ترمینال، IDE و اپ دسکتاپ کار میکنه و از بیش از ۷۵ مدل هوش مصنوعی پشتیبانی میکنه.
nanobrew یه پکیج منیجر جدید برای macOS هست که با زبان Zig نوشته شده و ادعا میکنه تا ۷۰۰۰ برابر سریعتر از Homebrew عمل میکنه.
Manus نسخه دوم قابلیت Scheduled Tasks رو معرفی کرد؛ حالا تسکهای زمانبندیشده میتونن در همون مکالمه قبلی ادامه پیدا کنن و context کارهای قبلی رو حفظ کنن.
هر بار که از Claude یا GPT برای آنالیز لاگ یا نوشتن گزارش پنتست استفاده میکنی، IP، پسورد و اطلاعات کلاینتهات رو به سرورهایی میفرستی که کنترلی روشون نداری. PromptZero این مشکل رو با یک پروکسی محلی ح
گوگل یه گزارش جامع از تهدیدهای امنیتی BigQuery منتشر کرده که ۱۴ بردار حملهی مهم رو با راهکارهای مقابلهشون شرح میده.
Warp پلتفرم Oz رو به یه کنترلپلن چند-هارنسی تبدیل کرده که میتونه Claude Code، Codex و Warp Agent رو بهصورت یکپارچه مدیریت کنه.
NVIDIA یه راهنمای کامل منتشر کرده برای فاینتیون مدل Cosmos Predict 2.5 با روشهای LoRA و DoRA، تا بشه ویدیوهای مصنوعی از حرکت رباتها تولید کرد و هزینهی جمعآوری دادهی واقعی رو کاهش داد.
هکرها در کمتر از ۲۰ دقیقه بیش از ۶۳۰ نسخه مخرب روی ۳۱۷ پکیج npm منتشر کردند. این موج از حملات، بخشی از یک کمپین گستردهتر به نام «Mini Shai-Hulud» است.
Console یک پلتفرم ITSM هوشمحور معرفی کرده که بهجای افزودن AI به سیستمهای قدیمی، از ابتدا بر پایهی اتوماسیون و یادگیری ساخته شده.
agent-device یه CLI متنبازه که به ایجنتهای هوش مصنوعی اجازه میده اپهای واقعی رو روی iOS، Android و دسکتاپ اجرا، بررسی و تست کنن — بدون نیاز به دخالت مستقیم انسان.