کسپرسکی گزارش داده که مهاجمان چینیزبان موفق شدن کدهای مخرب رو داخل نسخههای رسمی نرمافزار Daemon Tools تزریق کنن و از این طریق یه بکدور پیچیده روی سیستم قربانیان نصب کنن. نسخههای ۱۲.۵.۰.۲۴۲۱ تا ۱۲.۵.۰.۲۴۳۴ که از ۸ آوریل در دسترس بودن، آلوده شناخته شدن. این حمله بیش از ۱۰۰ کشور رو درگیر کرده و سازمانهای دولتی، علمی، صنعتی و خردهفروشی رو هدف گرفته. مهاجمان در مرحله دوم حمله، یه بکدور مینیمالیستی و حتی یه RAT پیشرفته به نام QUIC RAT رو روی سیستمهای منتخب پیاده کردن.
تیم Bits AI SRE در Datadog توضیح میده که چطور یه پلتفرم ارزیابی قابل تکرار ساختن تا رگرسیونهای پنهان ایجنت هوش مصنوعیشون رو قبل از رسیدن به کاربر شناسایی کنن.
Wallaby.js یه ابزار تسترانر برای جاوااسکریپت و تایپاسکریپته که نتایج تست رو همون موقع که داری کد مینویسی، مستقیم کنار کدت نشون میده. بهجای اجرای همه تستها، فقط تستهایی رو اجرا میکنه که تغییرات کدت بهشون مربوطه، یعنی اغلب فقط یه تست. پلاگین IDE هست و با VS Code، Jest، React و ابزارهای هوش مصنوعی مثل Copilot و Cursor هم کار میکنه. قابلیتهایی مثل Time Travel Debugger، نمایش مقادیر runtime کنار کد و گزارش خطا درجا، فرآیند دیباگ رو خیلی سریعتر میکنه.
کوبرنتیز ۱.۳۶ یه قابلیت آلفا معرفی کرده که به جای ارسال همه رویدادها به همه رپلیکاها، فیلترینگ رو مستقیم توی API سرور انجام میده و هر رپلیکا فقط سهم خودش رو دریافت میکنه.
Braintrust یه پلتفرم تخصصی برای مانیتورینگ و ارزیابی سیستمهای هوش مصنوعی در محیط تولیده که تازه ۸۰ میلیون دلار سرمایه سری B جذب کرده. این ابزار بهت کمک میکنه trace های تولید رو بررسی کنی، کیفیت خروجیهای مدل رو با eval بسنجی، و قبل از اینکه کاربر متوجه بشه مشکلات رو شناسایی کنی. Braintrust با یه دیتابیس اختصاصی به اسم Brainstore کار میکنه که برای دادههای پیچیده AI طراحی شده و سرعت جستجو و نوشتن خیلی بالاتری نسبت به دیتابیسهای معمولی داره.
AIMap ابزاری متنباز از Bishop Fox هست که زیرساختهای AI عمومی رو کشف، آنالیز و از نظر امنیتی تست میکنه — همونطوری که مهاجمها الان این کارو میکنن.
یه آپدیت اشتباه در مایکروسافت دیفندر باعث شد گواهینامههای ریشه معتبر DigiCert به عنوان بدافزار شناسایی و قرنطینه بشن. این اتفاق در ۳ می ۲۰۲۶ رخ داد و سایتهای امن، نرمافزارها و ابزارهای سازمانی رو در سراسر دنیا از کار انداخت. مایکروسافت سریع واکنش نشون داد و تعریفهای امنیتی اصلاحشده رو منتشر کرد. این ماجرا یادآور مهمی بود که حتی خود ابزارهای امنیتی هم میتونن تبدیل به نقطه شکست بشن.
Claude Code یه ایجنت کدنویسی قدرتمنده که میتونه فایلها رو بخونه، دستور اجرا کنه و به اینترنت دسترسی داشته باشه — دقیقاً همینها هم منبع ریسک امنیتی جدی هستن. وقتی ایجنت دادههای حساس رو وارد context window خودش میکنه، هر درخواست سادهای مثل بررسی یه سایت میتونه به نشت اطلاعات منجر بشه. اضافه کردن دستورالعملهای متنی مثل «داده حساس رو لیک نده» کافی نیست، چون ایجنتهای هوش مصنوعی احتمالاتی عمل میکنن نه قطعی. راهحل واقعی استفاده از یه لایهی Agent Harness با سیاستهای Cedar بهعنوان «ترمز قطع
وبینار Temporal و Grid Dynamics دربارهی چالشهای واقعی استقرار ایجنتهای هوش مصنوعی در محیط پروداکشن و اهمیت طراحی «هارنس» بهعنوان یک مسئله مهندسی جدی.
TrailTool یه ابزار متنبازه که لاگهای CloudTrail رو جمعآوری و تحلیل میکنه تا بررسی امنیت AWS برای آدمها و AI agentها خیلی راحتتر بشه.
نرمافزار محبوب Daemon Tools برای مونت کردن ایمیجهای دیسک، یک ماه تمام توزیعکننده بدافزار بوده و هزاران کاربر در بیش از ۱۰۰ کشور را آلوده کرده.
متا یه رویکرد جدید به اسم In-Kernel Broadcast Optimization یا IKBO معرفی کرده که یه مشکل اساسی در سیستمهای توصیهگر رو حل میکنه: تکثیر بیدلیل embedding های کاربر برای هر کاندیدا. در روشهای معمول، embedding کاربر باید برای هزاران آیتم کاندیدا کپی بشه که هم حافظه و هم پهنای باند رو هدر میده. IKBO این broadcast رو مستقیم داخل kernel های محاسباتی مدیریت میکنه و دیگه هیچ تنسور تکراریای ساخته نمیشه. این بهینهسازی روی GPU و MTIA متا در تمام مراحل رتبهبندی پیادهسازی شده و تا ۲/۳ کاهش در تأخیر
کتاب «How to Scale Your Model» که توسط محققان Google DeepMind و دیگران نوشته شده، سعی میکنه پرده از رموز مقیاسپذیری مدلهای زبانی بزرگ برداره. این کتاب توضیح میده که TPU و GPU چطور کار میکنن، مدلهای LLM چطور روی سختافزار واقعی اجرا میشن، و چطور میشه موازیسازی درستی برای آموزش و استنتاج انجام داد. هدفش اینه که بتونی هزینه و زمان آموزش مدلهای بزرگ رو تخمین بزنی و بهترین طرح موازیسازی رو برای سختافزار موجود انتخاب کنی. این منبع برای هر کسی که میخواد تحقیقات ML رو در مقیاس بزرگ انجام بد
در ۵ مه ۲۰۲۶، DENIC که رجیستری دامنههای .de آلمان رو مدیریت میکنه، امضاهای DNSSEC اشتباهی برای این زون منتشر کرد. این اشتباه باعث شد همه ریزالورهای DNS که اعتبارسنجی DNSSEC انجام میدن، از جمله سرویس 1.1.1.1 کلودفلر، خطای SERVFAIL برگردونن. از اونجایی که .de یکی از بزرگترین TLDهای دنیاست، این اتفاق میلیونها دامنه رو در معرض دسترسناپذیری قرار داد. کلودفلر با استفاده از مکانیزم «serve stale» و سازوکار Negative Trust Anchor توانست تأثیر این قطعی رو تا حد زیادی کاهش بده.
سیسکو اعلام کرده که قراره Astrix Security رو بخره تا پورتفولیوی امنیت AI Agentهاش رو تقویت کنه. Astrix یه پلتفرم امنیتی تخصصی داره که روی شناسایی و مدیریت هویتهای غیرانسانی (NHI) مثل API Keyها، Service Accountها و OAuth Tokenها تمرکز داره. این قابلیتها قراره به Cisco Identity Intelligence، Cisco Secure Access و Duo IAM اضافه بشه. جالبه که طبق گزارش Cisco، فقط ۲۴٪ از سازمانها میتونن رفتار AI Agentهاشون رو با نظارت زنده کنترل کنن. این دومین خرید سیسکو در حوزه مدیریت AI طی چند هفته اخیره.
آنتروپیک چند قابلیت مهم برای Claude Managed Agents معرفی کرده که مهمترینشون «dreaming» هست؛ یه فرآیند زمانبندیشده که سشنهای گذشتهی ایجنت رو مرور میکنه، الگوها رو پیدا میکنه و حافظه رو بهینه میسازه تا ایجنتها بهمرور از خودشون بهتر بشن. علاوه بر این، قابلیت «outcomes» بهت اجازه میده یه معیار موفقیت تعریف کنی تا ایجنت بر اساس اون کارش رو ارزیابی و اصلاح کنه. همچنین هماهنگی چند-عاملی (multiagent orchestration) اضافه شده که یه ایجنت اصلی میتونه کارهای پیچیده رو به ایجنتهای متخصص موازی وا
اپل از اوایل ۲۰۲۶ جلوی آپدیت چند اپ هوش مصنوعی مثل Replit رو گرفته، چون این اپها کد تولید میکنن و نتیجه رو توی یه web view داخلی نشون میدن. قانون ۲.۵.۲ App Store میگه اپها باید self-contained باشن و نباید کدی اجرا کنن که قابلیت جدید معرفی کنه. مشکل اصلی اینه که فرآیند بررسی اپل برای نرمافزاری که رفتارش در لحظهی اجرا توسط یه مدل هوش مصنوعی تعیین میشه، اصلاً ابزاری نداره. در همین حال OpenAI داره یه اکوسیستم جدید میسازه که اپها رو بهشکل سرویسهای MCP توزیع میکنه، نه باینریهای ثابت.
در دنیای استارتاپهای پرسرعت عصر هوش مصنوعی، روشهای سنتی طراحی محصول دیگر کارایی ندارن. وقتی توسعهدهندهها میتونن بهسرعت و مستقل بسازن، دیگه نمیشه از بیرون و با نقشهکلی محصول رو طراحی کرد. راهحل اینه که دیزاینر خودش وارد کدبیس بشه و تغییرات کوچک و تدریجی رو مستقیماً شیپ بده، درست مثل یک معمار که بهجای نقشهکشی، با نوار چسب داخل ساختمان مسیرها رو بازطراحی میکنه. این رویکرد یعنی کار با دادههای واقعی، ارسال پولریکوئست، و ساختن عادتهای تیمی بدون اینکه منتظر اجازه یا اجماع بمونی.
بیشتر بحثهای AI سازمانی روی مدلها و GPUها متمرکزه، ولی ارزش واقعی جای دیگهای ساخته میشه: در دادههای عملیاتی، آنتولوژی، و گرافهای زمینهای. اتلسین و سرویسناو هر دو همین مسیر رو رفتن و الان با Context Engine و Teamwork Graph، محور هوش مصنوعی مدیریت IT شدن. این دو پلتفرم از دو طرف مختلف چرخه توسعه نرمافزار به یه مقصد مشترک رسیدن و رقابتشون برای تسلط بر گراف زمینهای سازمانی داره شکل جدیتری به خودش میگیره.
IBM و Oracle در چهلمین سالگرد همکاری استراتژیکشان، یک سری قابلیتهای جدید در حوزه هوش مصنوعی عاملی و هایبرید کلاد معرفی کردن. از جمله این تحولات میشه به امکان خرید Red Hat Enterprise Linux مستقیم از Oracle Cloud Infrastructure، اتصال Oracle Fusion ERP به IBM Maximo، و عرضه سرویسهای مدیریتشده جدید از طریق IBM Consulting اشاره کرد. هدف اصلی این همکاری کمک به سازمانهاست که بدون گیر کردن در پیچیدگیهای مهاجرت، بتونن عملیاتشون رو با AI مدرن کنن و به مقیاس برسونن.