مایکروسافت یه سری بهبود مهم به Azure DevOps MCP Server اضافه کرده؛ از پشتیبانی از WIQL و توکن شخصی گرفته تا ساختاربندی مجدد ابزارها.
آنتروپیک یه قرارداد بزرگ با SpaceX بسته تا از تمام ظرفیت محاسباتی دیتاسنتر Colossus 1 این شرکت استفاده کنه؛ بیش از ۳۰۰ مگاوات و بیشتر از ۲۲۰ هزار GPU از NVIDIA. این اتفاق باعث شده آنتروپیک محدودیتهای استفاده از Claude Code و API رو بهطور قابلتوجهی افزایش بده. ریتلیمیت پنجساعته Claude Code برای پلنهای Pro، Max، Team و Enterprise دوبرابر شده و محدودیت ساعات اوج مصرف هم برای پلنهای Pro و Max حذف شده. این قرارداد بخشی از یه استراتژی گستردهتر آنتروپیک برای توسعه زیرساخت محاسباتی در سطح جهانیه
یه ماژول Terraform جدید معرفی شده که Flux Operator رو روی کلاستر Kubernetes راهاندازی میکنه، بدون اینکه با Flux بر سر مالکیت منابع دعوا کنه یا سیکرتها رو توی state ذخیره کنه.
StyleBop یه ابزار بصری برای ویرایش CSS روی مکه که استایلشیتها رو بهصورت نمودار گرهی (node diagram) نمایش میده. میشه متغیرهای CSS، انیمیشنها، مدیاکوئریها و لایههای cascade رو همهجا بهصورت گرافیکی مدیریت کرد. این اپ با SwiftUI و AppKit نوشته شده، سبکوزنه و بدون هیچ سرویس پسزمینهای اجرا میشه. برای macOS 14 Sonoma به بالا و Apple Silicon طراحی شده.
دو رویکرد رایج در برابر آسیبپذیریهای امنیتی — افشای هماهنگشده و «باگ همون باگه» — هر دو زیر فشار هوش مصنوعی دارن ترک برمیدارن.
یه آسیبپذیری بحرانی در cPanel و WHM باعث شده هکرها به صورت گسترده سرورهای وب رو به خطر بندازن. بیش از ۵۵۰ هزار سرور آسیبپذیر هنوز آنلاین هستن و حدود ۲ هزار نمونه احتمالاً بهطور کامل هک شدن. این آسیبپذیری که با شناسه CVE-2026-41940 ردیابی میشه، به مهاجمان اجازه میده کنترل کامل سرور رو از طریق پنل مدیریتی به دست بگیرن. CISA هم هشدار داده و از سازمانهای دولتی آمریکا خواسته که سریعاً وصله امنیتی رو نصب کنن.
آلفابت با شرکتهای بزرگ سرمایهگذاری خصوصی بلکاستون، KKR و EQT مذاکره میکنه تا از طریق توافقنامههای لایسنس یکپارچه، دسترسی به مدلهای جمینی رو برای تمام شرکتهای پرتفویشون فراهم کنه. این رویکرد با مدل اوپنایآی که یه ونچر مشترک ده میلیارد دلاری با مهندسان اعزامی ساخته، و مدل آنتروپیک که یه شرکت خدمات مشابه یک و نیم میلیارد دلاری با بلکاستون راه انداخته، کاملاً متفاوته. گوگل روی این شرطبندی کرده که گلوگاه اصلی در استقرار هوش مصنوعی سازمانی، تهیه و تأمین دسترسیه، نه پیادهسازیه. اگه این سه
ابزار MS-RPC-Fuzzer با دو قابلیت جدید بهروز شده: فازینگ بازگشتی ساختارهای تودرتو و لاگگیری از طریق ETW بدون نیاز به ProcMon. چالش اصلی این بود که ساختارهای پیچیده در MS-RPC میتونن چندین سطح تو در تو باشن و فازر قدیمی فقط از ساختارهای تخت پشتیبانی میکرد. راهحل با سه تابع همکار در PowerShell پیادهسازی شده که از بازگشت بینهایت جلوگیری میکنن. نتیجه جالب این بهروزرسانی کشف یک رویه بود که با ورودی کاربر، یک DLL را بهعنوان System روی دیسک بارگذاری میکرد.
Zoneless یه جایگزین متنباز برای Stripe Connect هست که بهت اجازه میده پرداختهای مارکتپلیست رو با USDC روی شبکه Solana انجام بدی. هزینهها تقریباً صفره، پرداختها در چند ثانیه انجام میشن و میتونی کل سیستم رو روی سرور خودت هاست کنی. API اون با Stripe سازگاره، پس مهاجرت خیلی راحته. سازندهاش این ابزار رو برای مارکتپلیس PromptBase با بیش از ۴۵۰ هزار کاربر ساخته و تونسته هزینههای پرداخت رو به شدت کاهش بده.
آنتروپیک ده قالب آماده برای عاملهای هوش مصنوعی کلود در حوزه خدمات مالی منتشر کرده که کارهایی مثل ساخت پیچبوک، بررسی KYC و بستن حسابهای پایان ماه رو پوشش میدن. این قالبها بهصورت پلاگین در Claude Cowork و Claude Code، و همچنین بهعنوان cookbook برای Claude Managed Agents در دسترس هستن. علاوه بر این، کلود حالا مستقیماً با مایکروسافت Excel، PowerPoint، Word و Outlook یکپارچه شده و کانکتورهای جدیدی مثل Dun & Bradstreet، Moody's و چند شریک دیگه هم به اکوسیستمش اضافه شدن.
گیتهاب یک ماه پرآشوب داشته؛ از باگ از دست رفتن کامیتها تا قطعیهای پیدرپی که حتی بنیانگذار HashiCorp رو مجبور به مهاجرت کرد.
Rails UI یه ابزار تجاری برای توسعهدهندههای Ruby on Rails هست که بیش از ۲۰۰ کامپوننت آماده و ۹ تم کامل اپ رو ارائه میده. هدفش اینه که بدون نیاز به دیزاینر، اپهایی بسازی که واقعاً حرفهای به نظر برسن. تمها با ERB، Stimulus و Hotwire سازگار هستن و شامل فلوی احراز هویت، داشبورد، ایمیل تمپلیت و کنترلرهای Stimulus میشن. قیمتش ۲۹۹ دلار در سال بدون هزینه اضافه به ازای هر پروژهست.
اگه وزنهای یه مدل زبانی رو با فرمت BF16 ذخیره کنی، هر پارامتر ۱۶ بیت فضا میگیره — ولی آیا واقعاً همهشون استفاده میشن؟ با معیار آنتروپی شانون میشه فهمید که در واقعیت هر وزن حدود ۱۰.۶ بیت اطلاعات داره، نه ۱۶ بیت. یعنی تقریباً یهسوم بودجهی بیتی هدر میره. جالبتر اینکه تقریباً تمام این اتلاف از «فیلد توان» (exponent) میاد، نه مانتیسا یا بیت علامت. دلیلش اینه که بزرگی وزنهای تمام مدلهای اندازهگیریشده در یه بازهی باریک و مشابه متمرکز شده و بیشتر مقادیر ممکن توان هیچوقت استفاده نمیشن.
SpaceXAI و Anthropic یک توافقنامه مهم امضا کردن که طبق اون، آنتروپیک به کل ظرفیت محاسباتی دیتاسنتر Colossus 1 در ممفیس تنسی دسترسی پیدا میکنه. این دیتاسنتر بیش از ۳۰۰ مگاوات توان و بیش از ۲۲۰ هزار GPU انویدیا داره. نتیجه مستقیم این قرارداد اینه که محدودیتهای نرخ استفاده از Claude Code دو برابر میشه و محدودیتهای ساعات اوج مصرف هم برداشته میشه. این حرکت در راستای چشمانداز بلندمدتتر SpaceX برای محاسبات مداری (Orbital Compute) هم معنای خاصی داره.
بیشتر شرکتهایی که داده برای آموزش مدلهای زبانی بزرگ میفروشن، از استانداردهای QC که خود لبها بهکار میبرن خبر ندارن یا اونا رو نادیده میگیرن. دو گام اصلی کنترل کیفیت داده شامل «بررسی ورودی» و «تست فعال» میشه که اولی ارزانتره اما اغلب نادیده گرفته میشه و دومی مشکلاتی مثل reward hacking، sycophancy و فراموشکاری مدل رو قبل از تحویل شناسایی میکنه. لبهایی مثل Anthropic در سال ۲۰۲۵ بیش از یک میلیارد دلار برای دادههای RL هزینه کردن، پس هر نقص کوچکی در QC هزینهای چند برابری به دنبال داره. ف
یه مدل زبانی بهتنهایی ایجنت نیست — چیزی که اون رو به یه موتور کاری تبدیل میکنه، «هارنس» نام داره. بیاید ببینیم هارنس از چه اجزایی ساخته میشه.
آنتروپیک یه سرمایهگذاری مشترک برای ارائه خدمات هوش مصنوعی سازمانی اعلام کرد که با حضور شرکای بزرگی مثل بلکاستون، گلدمن ساکس و سکویا کپیتال ارزشش به ۱.۵ میلیارد دلار میرسه. چند ساعت قبل از این اعلام، بلومبرگ هم گزارش داد که اوپنایآی داره یه ونچر مشابه به اسم The Development Company با ارزشگذاری ۱۰ میلیارد دلار راه میاندازه. هدف هر دو ونچر یکیه: جذب سرمایه از شرکتهای مدیریت دارایی برای گسترش فروش سازمانی و استقرار مهندسان در کنار مشتریان. این اتفاقات در حالی میافته که هر دو شرکت با سرعت ب
تویلیو چهار قابلیت جدید معرفی کرد تا عاملان AI بتونن بدون از دست دادن زمینه مکالمه، تجربهای یکپارچه به مشتریان بدن.
کسپرسکی گزارش داده که مهاجمان چینیزبان موفق شدن کدهای مخرب رو داخل نسخههای رسمی نرمافزار Daemon Tools تزریق کنن و از این طریق یه بکدور پیچیده روی سیستم قربانیان نصب کنن. نسخههای ۱۲.۵.۰.۲۴۲۱ تا ۱۲.۵.۰.۲۴۳۴ که از ۸ آوریل در دسترس بودن، آلوده شناخته شدن. این حمله بیش از ۱۰۰ کشور رو درگیر کرده و سازمانهای دولتی، علمی، صنعتی و خردهفروشی رو هدف گرفته. مهاجمان در مرحله دوم حمله، یه بکدور مینیمالیستی و حتی یه RAT پیشرفته به نام QUIC RAT رو روی سیستمهای منتخب پیاده کردن.
تیم Bits AI SRE در Datadog توضیح میده که چطور یه پلتفرم ارزیابی قابل تکرار ساختن تا رگرسیونهای پنهان ایجنت هوش مصنوعیشون رو قبل از رسیدن به کاربر شناسایی کنن.