سازمان بهداشت ملی بریتانیا (NHS) دستور داده تمام ریپوهای عمومی گیتهابشون تا ۱۱ مه به حالت خصوصی تغییر پیدا کنن. دلیل اصلی، نگرانی از مدلهای پیشرفته هوش مصنوعی مثل Mythos شرکت آنتروپیکه که میتونن کدها رو بهصورت گسترده بخونن و آسیبپذیریها رو شناسایی کنن. NHS این اقدام رو موقتی توصیف کرده و گفته در طول این مدت وضعیت امنیت سایبریشون رو تقویت میکنه. بعضی از متخصصان اما میگن این تصمیم تأثیر عملی چندانی نداره، چون کدها سالهاست برای آموزش مدلهای هوش مصنوعی ایندکس و آرشیو شدن.
Cross-Session Activation (CSA) یه تکنیک پیشرفتهست که از COM/DCOM ویندوز سوءاستفاده میکنه و به مهاجمانی که دسترسی ادمین دارن اجازه میده کد رو زیر کانتکست یه کاربر دیگه در سشن تعاملیشون اجرا کنن. این روش بهخاطر سطح حمله گستردهای که COM objects دارن، برای تیمهای دفاعی خیلی چالشبرانگیزه. ابزارهایی مثل PermissionHunter، ComDiver و SessionHop برای شناسایی و بهرهبرداری از این آسیبپذیریها منتشر شدن. سازمانها باید استراتژی تشخیص خاص خودشون رو برای این تکنیک طراحی کنن.
گوگل برنامههای جایزهی آسیبپذیری (VRP) برای اندروید و کروم رو بهخاطر موج استفاده از ابزارهای هوش مصنوعی در کشف باگها بازطراحی کرده. جایزهی اکسپلویت zero-click روی Pixel Titan M از یک میلیون به ۱.۵ میلیون دلار رسیده، اما در مقابل پرداختیهای پایهای کروم تا ده برابر کاهش پیدا کردن. دلیل اصلی اینه که ابزارهای AI تولید گزارشهای طولانی رو خیلی ساده کردن و گوگل حالا میخواد روی گزارشهای کوتاه و عملی با اثبات واقعی وجود باگ تمرکز کنه. با این حال، گوگل انتظار داره مجموع پرداختیهاش در ۲۰۲۶ از رک
شرکت فناوری آموزشی Instructure، سازنده پلتفرم معروف Canvas، هدف یک حمله سایبری قرار گرفت که منجر به افشای اطلاعات شخصی کاربران از جمله نام، ایمیل، شماره دانشآموزی و پیامهای خصوصی شد. گروه هکری ShinyHunters مسئولیت این حمله رو به عهده گرفته و ادعا میکنه ۳.۶۵ ترابایت داده از اطلاعات ۲۷۵ میلیون نفر رو به سرقت برده. Instructure اعلام کرده هیچ مدرکی از سرقت رمز عبور، اطلاعات مالی یا شناسههای دولتی وجود نداره. این شرکت سرویسهای آسیبدیده رو تا روز یکشنبه ۳ مه بازگردانده و اقدامات امنیتی تکمیلی رو
Pike Agent یه ابزار متنباز برای لینوکسه که رفتار برنامهها رو ضبط و آنالیز میکنه. این ابزار از strace برای ردیابی system callها استفاده میکنه، اونها رو توی یه دیتابیس SQLite ایندکس میکنه و بعد بهت اجازه میده از طریق یه TUI با یه LLM درباره رفتار برنامه چت کنی. میتونی ازش بخوای کرشها رو تشخیص بده، race condition پیدا کنه، یا حتی یه پروسه مشکوک رو تریاژ کنه. از مدلهای محلی مثل llama.cpp و APIهای خارجی مثل Claude و Gemini هم پشتیبانی میکنه.
دیجیتالاوشن در رویداد Deploy 2026 از پلتفرم جدیدش به اسم AI-Native Cloud رونمایی کرد؛ یه زیرساخت هدفمند برای عصر اینفرنس و ایجنتهای هوش مصنوعی. این پلتفرم پنج لایه کامل از سختافزار اختصاصی تا ایجنتهای مدیریتشده رو در یه استک یکپارچه و اپنسورس کنار هم جمع کرده. دیجیتالاوشن در این رویداد یهجا ۱۵ محصول جدید منتشر کرد که از جملهشون Inference Router، Dedicated Inference، و Knowledge Bases هستن. هدف اصلی اینه که توسعهدهندههای AI بتونن بدون نگرانی از پیچیدگیهای زیرساخت، مستقیماً روی ساخت مح
گروه باجافزاری Qilin که از اواخر ۲۰۲۲ فعاله، در سالهای ۲۰۲۵ و ۲۰۲۶ بیشترین تعداد قربانی رو در بین همه گروههای باجافزاری داشته و تا به حال بیش از ۱۷۰۰ سازمان رو به خطر انداخته. یه خطای امنیتی (OPSEC failure) از یکی از وابستگان این گروه در دسامبر ۲۰۲۵ شناسایی شد که دیدی عمیق به عملیات این هکرها داد. این وابسته از آسیبپذیریهای شناختهشده در دستگاههای VPN شرکتهایی مثل WatchGuard و Fortinet برای نفوذ اولیه استفاده میکرد و بعد از اون ابزار Sliver رو برای کنترل و فرماندهی روی این دستگاهها مست
Edit-R1 یه فریمورک جدید برای ویرایش تصویر با یادگیری تقویتیه که به جای یه امتیاز کلی، دستورالعملها رو به اصول جداگانه تجزیه میکنه و هر بخش رو مستقل ارزیابی میکنه. قلب این سیستم یه مدل پاداش مبتنی بر استدلال زنجیرهوار (CoT) به اسم Edit-RRM هست که خیلی دقیقتر از مدلهای قبلیه. این رویکرد روی مدلهایی مثل FLUX.1-kontext هم آزمایش شده و نتایج قابل توجهی داشته. با افزایش پارامترها از ۳ میلیارد به ۷ میلیارد، عملکرد سیستم به طور مداوم بهتر میشه.
WorkOS یه پلتفرم آمادهست که بهت کمک میکنه قابلیتهای سازمانی مثل SSO، SCIM، Audit Logs و مدیریت کاربران رو خیلی سریع به اپلیکیشنت اضافه کنی. به جای اینکه ماهها وقت بذاری روی پیادهسازی این ویژگیها، با چند خط کد و SDK های آماده میتونی شروع کنی. این ابزار از زبانهای مختلفی مثل Node.js، Python، PHP، Go و جاوا پشتیبانی میکنه و یه پنل مدیریتی شیک هم برای IT Admin های مشتریانت داره. در نهایت WorkOS کمک میکنه که درهای بازار Enterprise برای محصولت باز بشه بدون اینکه تیمت از مسیر اصلی خارج بشه.
آزمایشگاه هوش مصنوعی چینی DeepSeek دو مدل جدید پیشنمایش به نامهای V4-Pro و V4-Flash معرفی کرده که هر دو از معماری Mixture of Experts با پنجره کانتکست یک میلیون توکن بهره میبرن. V4-Pro با ۱.۶ تریلیون پارامتر کلی، بزرگترین مدل open-weights تاریخ به حساب میاد. نکته جالبتر قیمتگذاریه: V4-Flash با ۰.۱۴ دلار به ازای هر میلیون توکن ورودی، ارزونتر از GPT-5.4 Nano اوپنایآیه و V4-Pro هم با ۱.۷۴ دلار، از همه مدلهای بزرگ فرانتیر مقرونبهصرفهتره. این مدلها با لایسنس MIT منتشر شدن و میشه از طری
Kaseya یه پلتفرم جدید «ایجنتیک» معرفی کرده که به جای پیشنهاد دادن، خودش کارها رو انجام میده. موتور این پلتفرم «Kaseya Intelligence» نام داره و روی بیش از یک میلیارد تیکت، ۳ اگزابایت داده بکاپ و ۱۷ میلیون اندپوینت آموزش دیده. هدف اصلی این سیستم اینه که MSPها بتونن عملیات IT رو بدون افزایش متناسب نیروی انسانی مقیاسپذیر کنن. Kaseya میگه این یه تغییر معماری بنیادیه، نه فقط یه فیچر هوش مصنوعی اضافهشده.
یه گروه هکتیویست به نام «Islamic Cyber Resistance in Iraq 313 Team» مسئولیت یه حمله DDoS گسترده علیه اوبونتو و شرکت سازندهاش کنونیکال رو به عهده گرفته. این حمله باعث شده کاربرا نتونن آپدیتهای سیستم رو دریافت یا نصب کنن و چندین وبسایت اوبونتو و کنونیکال هم از دسترس خارج شده. حمله بیش از ۲۰ ساعت ادامه داشته و کنونیکال تأیید کرده که زیرساخت وبش زیر یه حمله فرامرزی و پایدار قرار داره. مهاجما از یه سرویس DDoS اجارهای به اسم Beamed استفاده کردن که ادعا میکنه میتونه حملاتی با قدرت بیش از ۳.۵ تراب
AutoRound یه ابزار کوانتیزاسیون پیشرفته برای مدلهای زبانی بزرگ (LLM) و مدلهای ترکیبی بینایی-زبان (VLM) هست که با استفاده از روش sign-gradient descent میتونه مدلها رو تا ۲ تا ۴ بیت فشرده کنه بدون افت دقت چشمگیر. این ابزار با اکوسیستمهای معروفی مثل Transformers، vLLM و SGLang ادغام شده و از فرمتهای مختلف مثل AutoGPTQ، AutoAWQ و GGUF پشتیبانی میکنه. یه مدل ۷ میلیارد پارامتری رو میشه در حدود ۱۰ دقیقه روی یه GPU کوانتیز کرد و مدل DeepSeek-R1 با وزن ۲۰۰ گیگابایت هم با همین روش ۹۷.۹٪ دقت اصلیش
SharkMCP یه سرور MCP هست که رابط برنامهنویسی Wireshark یعنی sharkd رو به صورت مجموعهای از ابزارها در اختیار مدلهای زبانی بزرگ قرار میده. با این ابزار میتونی فایلهای PCAP و PCAPNG رو لود کنی و با زبان طبیعی تحلیلشون کنی. هر فایل PCAP یه پروسه sharkd مجزا داره و جلسهها از هم ایزوله هستن. ابزارهایی برای بررسی پکتها، آمار پروتکلها، مکالمات، جریانهای VoIP، استخراج آبجکتها و خیلی چیزهای دیگه هم در اختیارته.
حملات زنجیره تامین به npm داره بیشتر و خطرناکتر میشه. Axios با بیش از ۱۰۰ میلیون دانلود هفتگی آخرین قربانی بود. یه مفهوم ساده به اسم «dependency cooldown» میتونه جلوی بخش بزرگی از این حملات رو بگیره. ابزارهایی مثل npm، pnpm، Yarn و Dependabot الان این قابلیت رو دارن که نصب پکیجهای تازهمنتشرشده رو برای مدت مشخصی به تعویق بندازن.
دیتادگ گزارش جامع «وضعیت DevSecOps 2026» رو منتشر کرده که با تکیه بر دادههای واقعی هزاران محیط پروداکشن، تصویر دقیقی از وضع امنیت اپلیکیشنها ارائه میده. طبق این گزارش، ۸۷٪ سازمانها آسیبپذیریهای قابل سوءاستفاده در محیط پروداکشن دارن. رانتایمهای بهپایانرسیده و وابستگیهای قدیمی از مهمترین عوامل این ریسک به حساب میان. این گزارش به تیمهای مهندسی و امنیت کمک میکنه بدون اینکه سرعت توسعه رو کم کنن، ریسک رو کاهش بدن.
یه آزمایشگاه واقعی با ترافیک مختلط نشون داد که یه پول مشترک vLLM برای همه نوع درخواست، گزینه بدیه. بهترین نتیجه با پروفایل class-aware-router به دست اومد که اولین توکن، ریتم تولید توکن، و ایزولاسیون کلاینتهای کند رو با هم بهینه میکنه. توصیه اصلی اینه که قبل از هر تغییری در کرنلها، لاینهای ترافیکی رو از هم جدا کنی. ترافیک تعاملی باید روی یه پول کوچیکتر با بودجه توکن محدودتر بمونه، و کارهای سنگینتر مثل long-context و batch به یه پول جداگانه منتقل بشن.
Replit در ۱۸ ماه گذشته رشد باورنکردنی داشته و از ۲.۸ میلیون دلار درآمد سالانه به مسیر یک میلیارد دلار رسیده. مدیرعامل Replit، امجد مصعب، میگه شرکت برخلاف رقیبش Cursor که با حاشیه سود منفی ۲۳ درصد کار میکنه، بیش از یک سال است که حاشیه سود مثبت داره. او فروش شرکت رو رد نمیکنه اما تأکید میکنه که هدف اصلیشون موندن به عنوان یه شرکت مستقله. درگیری با اپل بر سر اپ استور هم یکی از داغترین بخشهای این مصاحبهست.
محققان مایکروسافت روشی ارائه دادن به اسم «Synthetic Computers at Scale» که توش محیطهای کامپیوتری واقعگرایانه با ساختار پوشهبندی و فایلهای محتوامحور شبیهسازی میشه. روی هر کامپیوتر مصنوعی، یک ایجنت هوش مصنوعی وظایف بلندمدت تعریف میکنه و ایجنت دیگهای اونها رو انجام میده — کاری که معادل حدود یک ماه کار انسانیه. این روش میتونه پایهای برای یادگیری تقویتی و خودبهبودی ایجنتهای هوش مصنوعی در سناریوهای کاری واقعی باشه.
Buildkite یه پلتفرم CI/CD سریع و مقیاسپذیره که برای تیمهای نرمافزاری طراحی شده. این سرویس ابزارهایی مثل Pipeline، Test Engine، و Package Registry رو یهجا جمع کرده تا فرآیند تحویل نرمافزار رو سریعتر و مطمئنتر کنه. Buildkite یه پلن آزمایشی ۳۰ روزه بدون نیاز به کارت اعتباری ارائه میده که همه قابلیتها توش باز هستن. پلنهای قیمتگذاری از رایگان تا Enterprise در دسترسه و برای تیمهای بزرگ گزینههای حرفهای مثل SCIM، SAML، و لاگهای حسابرسی هم داره.