Argo CD حالا رسماً CSI Driver رو یکی از راههای امن مدیریت سکرت پیشنهاد میده؛ این پست نشون میده چطور با Vault وصلش کنی بدون اینکه حتی یه سکرت کوبرنتیزی بسازی.
اوپنتلمتری، استاندارد متنباز جمعآوری تریس، لاگ و متریک، رسماً به وضعیت graduated بنیاد CNCF رسیده و کنار کوبرنتیز و پرومتئوس قرار گرفته.
پریتوریان با سیستمی به اسم کنوسوس، محیطهای ابری فیک ولی کاملاً واقعی میسازه تا مهاجمها رو گول بزنه و از رفتارشون اطلاعات جمع کنه.
مایکروسافت زیرساختی رو متنباز کرده که تا حالا هر پژوهشگر امنیتی مجبور بود خودش سرهم کنه: شنوندههای DNS و HTTP برای شکار آسیبپذیریهای خارجازباند.
چطور یه سرویس ظاهراً ساده برای وصلکردن ایجنتها به دادههای داخلی شرکت، تبدیل شد به سیزده هفته درگیری با دسترسی، ممیزی و سازگاری کلاینتها.
یه مهندس موقع تیونکردن vLLM روی یه GPU دید عدد درخواست بر ثانیه بالا میره ولی تجربهٔ کاربر بدتر میشه؛ معیار درستتر goodput ـه: درخواستهایی که هدف تأخیرشون رو هم رعایت کردن.
یه کنسول محلی که چت با ایجنت، مدیریت مدلها، وصل کردن هشت پیامرسان و زمانبندی جاب رو زیر یک سقف میآره، بدون اینکه دادهت از سیستمت بیرون بره.
۷۸٪ سازمانها حداقل یک حادثه داشتن که هیچ هشداری براش شلیک نشد. مقاله میگه راهحل قبل از AI، وصلکردن هشدار به تغییره.
گذاشتن ایجنت کدنویسی تو یه microVM حس امن بودن میده، ولی نویسنده میگه این کار فقط جلوی فرار از هاست رو میگیره، نه کاری که ایجنت با کلیدها و توکنهای خودت میکنه.
کامپیوتر کوانتومی هنوز نیومده، ولی RFC 9958 میگه دیتای رمزشدهٔ امروزت همین الان در خطره و باید از حالا برای مهاجرت به الگوریتمهای مقاوم آماده بشی.
بلاک با پروژهی متنباز Buzz یه فضای کاری ساخته که آدمها و ایجنتهای هوش مصنوعی توی یه اتاق و روی بستر Nostr کنار هم کار میکنن؛ هر پیام و کنش یه رویداد امضاشدهست.
کلادفلر یه ابزار ساخته که بهجای استفاده از خروجی next build، کل رابط Next.js رو از نو روی Vite پیاده کرده تا اپهات رو هرجا، از جمله Cloudflare Workers، اجرا کنی.
پژوهشگرهای ESET یازده فایل شیم قدیمی و آسیبپذیر پیدا کردن که سالها امضای معتبر مایکروسافت رو داشتن و باهاشون میشد بدون هیچ آسیبپذیری تازهای محافظت بوت رو دور زد.
جاش کورمن، از چهرههای سرشناسِ امنیتِ زیرساختهای حیاتی، توضیح میده چطور گروههایی مثل Volt Typhoon توی آب و برقِ آمریکا کمین کردن و چرا وابستگیِ ما به فناوریِ ناپایدار اینقدر خطرناکه.
بر اساس گزارش تازهٔ سازمان ملل، باندهای کلاهبرداری آسیای جنوبشرقی با اینترنت ماهوارهای استارلینک، قطعیهای عمدی برق و اینترنت رو دور میزنن.
یه مقایسهٔ ساده با now() تو کد بیخطر به نظر میرسه، ولی وقتی ساعت دو ماشین با هم فرق داره، همون یک خط میتونه رزرو مشتری رو زودتر از موعد آزاد کنه.
دهها میلیارد دلار بدهی با خود کارتهای گرافیک وثیقه شده، ولی ارزش واقعی یه کلاستر به دانشی بستگی داره که فقط تو ذهن تیم عملیاتش زندگی میکنه.
آیبیام و رد هت دو سرویس تجاری از دل پروژهٔ ۵ میلیارد دلاری لایتول بیرون دادن تا وصلههای امن متنباز رو مستقیم به خط لولهٔ شرکتها برسونن.
شرکت bunny.net تصمیم گرفته هزینهٔ کوئریهای DNS رو کامل حذف کنه؛ موتوری که پشت سرعت شبکهشه حالا برای همه رایگانه و به CDN و سپر امنیتیشون هم گره خورده.
تا حالا فرض این بود که کارهای سخت کدنویسی حتماً API اختصاصی میخوان. به روایت این مقاله، اون فرض دیگه درست نیست.