دادهی باکیفیت هر حوزه کمه و با بزرگتر شدن مدل ته میکشه؛ این مقاله میگه تکرار همون داده تا کجا کمک میکنه و کِی به ضرر مدل تموم میشه.
یه اپ دسکتاپ متنباز که به بیش از ۱۷ مدل و سرویس هوش مصنوعی وصل میشه و از راه دور هم قابل کنترله.
محققهای امنیتی یه بدافزار پایتونی به اسم TWINLOOT رو کشف کردن که ترافیک کنترل و فرمانش رو از دل شیرپوینت، تیمز و مایکروسافت گراف عبور میده تا دیده نشه.
اندری کارپاتی یه روش ساده برای سازماندهی دانش شخصی با کمک LLM معرفی کرد و خیلیها از جمله یه روزنامهنگار باسابقه رفتن سراغ ساختنش؛ نتیجه بعد از یک ماه استفاده جالبه.
نویسنده با یه مثال کد نشون میده چطور با Dynamic Workers کلادفلر میشه کد کاربر رو بدون ترس از حمله یا کرش سرور اجرا کرد.
محققهای CISPA نشون دادن یه باگ سختافزاری توی پردازندههای Loongson 3A5000 و 3A6000 میذاره هر برنامهٔ معمولی محتوای کش L1 رو بخونه، حتی دادههای سیستمعامل.
محققهای Netskope نشون دادن که چند خانواده بدافزار مختلف، آدرس سرور فرمانشون رو بهجای هاردکد کردن، لحظهای از رو قراردادهای هوشمند اتریوم، سولانا و TON میخونن.
یه مقالهٔ جدید arXiv میگه موفقشدن عامل AI کافی نیست؛ اگه مسیر رسیدن به جواب از دسترسی غیرمجاز یا خرج بیحساب رد شده باشه، اون نتیجه قابلاتکا نیست.
یه بنچمارک تازه با ۷۰ بازی متنی، مدلها رو میندازه وسط بازیهایی که قانونهاشون معلوم نیست تا خودشون کشفشون کنن؛ آدمها همهشون رو بردن، مدلها تو سطح آخر گیر کردن.
کنت بک، خالق TDD، توضیح میده چرا ترکیب کردن تستهای تکراری بهجای کپی-پیست کردنشون، هم زمان میبره هم اعتماد بیشتری میده.
با وصل کردن پلاگین تقویم گوگل میتونی به زبون ساده یه قانون بدی؛ مثلاً هر وقت بیشتر از دو ساعت جلسهٔ پشتسرهم داشتی، خودش نیمساعت استراحت بذاره.
استارتاپ اروپایی وایبکدینگ Lovable تو دور Series C چهارصد میلیون دلار گرفت و ارزشش رسید به ۱۳.۳ میلیارد دلار؛ کمتر از یک سال قبل این عدد ۶.۶ میلیارد بود.
یه ابزار متنباز که رویدادهای سیستمی ویندوز رو لحظهبهلحظه میسنجه و با موتور قانون رفتارمحور و اسکنر حافظهٔ YARA، بدافزار و حملههای پیشرفته رو میگیره.
گیتهاب توضیح داد که یه سیاست غلط تو مقیاسپذیری خودکار سرویسمش، باعث قطعی ۷ ساعتهی Issues، Pull Requests، Actions و Copilot در ۱۷ اوت شد.
دایناترِیس با خرید Arize میخواد رفتار مدلها و ایجنتهای هوش مصنوعی رو به دادههای زیرساخت وصل کنه تا وقتی چیزی خراب میشه، بشه علتش رو دنبال کرد.
میزبانی Git در مقیاس بزرگ سالهاست با سه رپلیکا و اجماع سهفازی جلو میره. کرسر میگه راه بهتری هست: یه write-ahead log روی S3 بهجای دیسک، بهعنوان منبع حقیقت.
دنیل میسلر، پژوهشگر امنیت، میگه اولین حملهٔ بزرگ به هوش مصنوعی میتونه یه کرم تزریق پرامپت باشه که از ایمیل به ایمیل دیگه پخش میشه.
گوگل به Workspace Studio یه مجموعه کنترل امنیتی سازمانی اضافه کرده تا ادمینها با خیال راحتتر اتوماسیونهای مبتنی بر ایجنت رو تو سازمانشون فعال کنن، از هویت مجزای فلوها تا DLP.
Vercel داره تا ۵۰ هزار دلار به کسی میده که بتونه از ایزولهسازی Sandbox فرار کنه؛ برنامهای عمومی روی HackerOne با سقف کل یک میلیون دلار.
گزارش تازهٔ SOCRadar میگه بیشتر اون ۲۵۰۰ سازمان قربانی، چند روز قبل از انتشار پکیجهای آلوده و از مسیر یه اسکنر امنیتی بالادستی لو رفته بودن.