تیم React یه نسخهٔ آزمایشی از کامپایلر خودش رو که از تایپاسکریپت به Rust منتقل شده منتشر کرده؛ بخش اعظم کدش رو هم AI نوشته و معماریش رو آدمها هدایت کردن.
یه آسیبپذیری path traversal تو پلتفرم محبوب ساخت اپهای هوش مصنوعی Langflow داره فعالانه سوءاستفاده میشه و چون لاگین خودکار بیاحراز هویت پیشفرضه، حتی به رمز هم نیاز نیست.
پژوهشگرهای Rapid7 یه کمپین تازه از گروه Dropping Elephant پیدا کردن که با یه سند طعمهٔ چینی و سوءاستفاده از یه فایل معتبر مایکروسافت، یه تروجان کاملاً درونحافظهای رو اجرا میکنه.
کلودفلر قابلیتی راه انداخته که با اون میشه ترافیکِ عمومی رو بدونِ درمعرضگذاشتنِ سرورِ خصوصی به اینترنت، به اون سرور رسوند و سرویسهای امنیتیشو روش اجرا کرد.
رئیس بخش شبکهٔ HPE میگه تو ساخت دیتاسنترهای هوش مصنوعی، همه حواسشون به فضا و برقه، ولی شبکه گلوگاهیه که دستکم گرفته میشه و میتونه بازدهی GPUها رو نصف کنه.
رافی کریکوریان، مدیرِ فناوریِ موزیلا، استدلال میکنه که خاموش کردنِ مدلهای Fable و Mythos نهتنها ما رو امنتر نکرده، بلکه فقط نشون داده کنترل دستِ کیه — بیهیچ قاعده و شفافیتی.
یه دیتابیس که با Rust از صفر نوشته شده و گراف و وکتور رو با هم داره تا برای اپهای هوش مصنوعی دیگه مجبور نباشی چند تا دیتابیس جدا رو کنار هم بچرخونی.
وقتی تیم بدونِ طراح با کمکِ AI کد تولید میکنه، هر PR یه رنگ و آیکونِ تازه اضافه میکنه؛ راهحل یه دیزاینسیستمِ کوچیکه که برای ایجنت هم خواناست.
یه کتابخونه جاوااسکریپتی که کار با S3، گوگل، آژور و بقیه فضاهای ذخیرهسازی رو پشت یه API ساده و یکدست جمع میکنه تا کدت به یه ارائهدهنده خاص قفل نشه.
Charity Majors میگه حالا که تولیدِ کد با AI عملاً مجانی شده، کد تبدیل به یه کشِ دورریختنی میشه و دقتِ مهندسی باید بره سمتِ تست، اعتبارسنجی و production.
مایکروسافت اجرای مدلهای کوچیک Phi Silica رو روی کارتهای گرافیک RTX انویدیا تست میکنه تا اجرای محلی هوش مصنوعی از انحصار Copilot+ PCها دربیاد.
فقط ۱۷٪ مصرفکنندهها فکر میکنن تجربهشون بهتر شده؛ نویسندهها میگن مشکل خود AI نیست، بلکه بخشهاییه که تیمها از UX حذف کردهن.
بعضی سرورها بعد از آپدیت امنیتی آوریل سراغ صفحهٔ ریکاوری BitLocker میرفتن و کلید بازیابی میخواستن؛ مایکروسافت بالاخره علتش رو پیدا کرد و وصلهاش رو منتشر کرد.
هک توکن Humanity Protocol با یه ایمیل فیشینگ شروع شد و در کمتر از هشت ساعت به سرقت کلید، ضرب توکن جعلی و سقوط ۸۹ درصدی قیمت روی دو بلاکچین رسید.
مدیر امنیت آمازون میگه گذاشتن یه آدم پشت هر تصمیمِ ایجنت، بهخاطر «عادیسازی انحراف»، بهمرور بیاثر میشه و استاندارد طلایی نیست.
یه کمپین بزرگ سرقت اطلاعات ورود، بیش از ۳۰ هزار فایروال و VPN فورتینت رو تو ۱۹۴ کشور به خطر انداخته؛ جالبش اینه که هیچ آسیبپذیریای در کار نیست.
خیلی از آدمهای توانمند از ترس اشتباه کردن نظرشون رو نمیگن؛ Wes Kao شش اصل ساده میده که با اونها راحتتر حرفت رو بزنی.
نسخهٔ ۰.۸۶ ریاکت نیتیو با پشتیبانی کامل از حالت edge-to-edge روی اندروید ۱۵ به بالا و بهبود ابزارهای دیباگ اومد، اونهم بدون هیچ تغییر شکنندهای برای کد اپلیکیشنها.
انتروپیک یه پلیبوک عملی منتشر کرده برای ساختن استارتاپهایی که از روز اول دور هوش مصنوعی طراحی میشن؛ چهار مرحلهٔ استارتاپ رو با تمرینها و فریمورکهای مبتنی بر Claude بازتعریف کرده.
نسخهٔ پیشانتشار PostgreSQL 19 حالا تو محیط Preview آمازون RDS در دسترسه و چندتا قابلیت تازه مثل کوئری گراف و repack همزمان جدول رو میاره.