یه توسعهدهنده کدش رو از GitHub به یه نمونه self-hosted از Forgejo منتقل کرد — نه به خاطر قطعیها، بلکه به خاطر اینکه GitHub دیگه مستقل نیست. دولت هلند هم دقیقاً همین تصمیم رو گرفت.
آسیبپذیری Dirty Frag به کاربران کمسطح اجازه میده به روت سرور لینوکسی برسن — و کد اکسپلویتش سه روز پیش لیک شد.
گروه بدنام TeamPCP کد منبع کرم مخرب Shai-Hulud رو با مجوز MIT روی GitHub آپلود کرده و در چند ساعت دهها نفر اون رو فورک زدن.
حالا توی Amazon CloudWatch Logs Insights میشه روی لاگها بر اساس تگ فیلتر کرد و دیگه لازم نیست اسم هر لاگ گروپ رو جداگانه بنویسی.
عوامل هوش مصنوعی (AI Agents) دیگه فقط اطلاعات نمیخونن، بلکه مستقلاً عمل میکنن — و این یعنی تیمهای امنیتی باید رویکردشون رو از اساس تغییر بدن.
گوگل کلاد سرویس Cloud Composer رو به «Managed Service for Apache Airflow» تغییر نام داد و با چهار قابلیت بزرگ، اورکستراسیون داده رو وارد عصر هوش مصنوعی کرد.
ایلان ماسک اعلام کرده اسپیسایکس در حال بررسی مکانهایی در آمریکا و خارج از کشور برای ساخت پایگاههای پرتاب فضایی جدید است تا بتونه استارشیپ رو هزاران بار در سال پرتاب کنه.
اینتل و AMD در چارچوب گروه مشورتی اکوسیستم x86 با هم همکاری کردن و یه مجموعه دستورالعمل جدید به اسم ACE یا AI Compute Extensions معرفی کردن. این افزونه روی بهینهسازی ضرب ماتریسی تمرکز داره که پایهی اصلی کارهای هوش مصنوعی مثل آموزش و استنتاج در شبکههای عصبیه. ACE جایگزین AVX نمیشه، بلکه یه لایهی قدرتمندتر بهش اضافه میکنه تا پردازندههای x86 بتونن بار بیشتری از workloadهای AI رو روی خودشون تحمل کنن. هنوز هیچ محصولی با این قابلیت اعلام نشده، ولی این همکاری مشترک دو رقیب قدیمی، نشونهی خوبیه بر
AWS از نسل جدید نمونههای Redshift به نام RG رونمایی کرد که روی پردازنده Graviton اجرا میشن و هم سریعترن، هم ارزونتر.
اگه مثل نویسنده این مطلب سالهاست با یوبیکی کار میکنی، شاید جالب باشه بدونی لپتاپت از مدتها پیش یه توکن امنیتی داخلی داره که حتی بهتره.
کمیته امنیت داخلی مجلس نمایندگان آمریکا از Instructure خواسته تا درباره دو حمله سایبری متوالی گروه ShinyHunters به پلتفرم Canvas توضیح بده.
سرویسهای استنتاج AI با بارهای متغیر و غیرقابل پیشبینی کار میکنن و این یعنی GPU های گرانقیمت اغلب بیکار میمونن. Modal توضیح میده چطور این مشکل رو حل کرده.
محققان Ai2 یه مدل زبانی معرفی کردن که ساختار ماژولارش رو مستقیماً از داده یاد میگیره و میشه با فقط ۱۲.۵٪ از کل اکسپرتهاش کارایی نزدیک به مدل کامل داشت.
OpenAI شرکت مشاورهی بریتانیایی Tomoro را خریده تا زیر بنای «OpenAI Deployment Company» بشه؛ یه واحد مستقل که کمک میکنه سازمانهای بزرگ واقعاً از مدلهای هوش مصنوعی ارزش بگیرن.
SAP درِ خودش رو به روی عاملهای هوش مصنوعی بست، Salesforce همزمان درِ خودش رو باز کرد. این دو خبر یه سؤال مهم رو مطرح میکنن: عاملهای AI چطور باید با نرمافزارهای سازمانی حرف بزنن؟
Salesforce Marketing Cloud چندین آسیبپذیری جدی داشت که مهاجم میتونست ایمیلها و اطلاعات مشترکین چندین سازمان بزرگ رو بخونه و استخراج کنه.
Oz یک پلتفرم ارکستراسیون ابری از تیم Warp است که بهت امکان میده عوامل (Agent) هوش مصنوعی رو بهصورت قابل برنامهریزی، قابل ردیابی و کاملاً شفاف اجرا کنی.
لینکدین حدود ۹۰۰ نفر از کارکناش رو اخراج کرد و به فهرست بلندبالای شرکتهای بزرگ تکنولوژی پیوست که در ۲۰۲۶ بیش از ۱۰۰ هزار نفر رو تعدیل کردن.
Anthropic ادعا کرد Claude Mythos اولین اکسپلویت کرنل رو کشف کرده — اما تحقیقات نشون میده این باگ احتمالاً از ۲۰ سال پیش تو دادههای آموزشی مدل بوده.
جرد سامنر، سازنده Bun، اعلام کرد که در حال بازنویسی این runtime جاوااسکریپت از Zig به Rust است — و در تنها ۶ روز، ۹۹.۸٪ تستهای موجود پاس شدن.