تیم Check Point تو فریمورک محبوب LangGraph سه آسیبپذیری پیدا کرد که ترکیبشون میتونه به هکر اجازهی اجرای کد روی سرور رو بده.
قسمت دوم سری پروفایلینگ PyTorch نشون میده چرا torch.compile روی یه لایهی تنها کاری نمیکنه ولی روی MLP دو کرنل رو تو یکی ادغام میکنه.
موسسه Ai2 ابزار open-source تازهای به اسم olmo-eval منتشر کرده که برای حلقهی تکراری توسعهی مدلهای زبانی ساخته شده، نه فقط نمرهدادن به یه مدل تمامشده.
با اومدن SDK اختصاصی هر آزمایشگاه بزرگ، انتخاب ابزار برای ساخت محصول هوش مصنوعی گیجکننده شده؛ این راهنما با سه سؤال ساده مسیر رو روشن میکنه.
آمازون یه SDK متنباز منتشر کرده که باهاش میتونی هارنس ایجنت خودتو سرتاسر کنترل کنی؛ مدیریت context و محدودیت اجرا و observability از روز اول آمادهست.
آمازون اینستنسهای EC2 از نوع M9g و M9gd رو با پردازندهٔ Graviton5 عمومی کرد؛ پردازندهای با ۱۹۲ هسته که برای بارهای CPU-محور عاملهای هوش مصنوعی طراحی شده.
اپل تو WWDC اعلام کرد توسعهدهندههایی که زیر ۲ میلیون دانلودِ اولیه دارن میتونن از مدلهای Foundation روی Private Cloud Compute بدون هزینهٔ API استفاده کنن.
ابزار مدیریت پکیج پایتون یه دستور تازه برای پیدا کردن آسیبپذیریها اضافه کرده و موقع نصب هم میتونه جلوی پکیجهای بدافزاری رو بگیره.
آمازون موتور ایزولهسازی Nitro رو با ۳۳۰ هزار خط ریاضی ماشینچکشده اثبات کرده تا مطمئن بشه ماشینهای مجازی واقعاً از هم جدا میمونن.
بهجای سپردن ریویوی پلن ترافرم به آدم یا هوش مصنوعی، میتونی با policy-as-code قطعی و قابلممیزی تصمیم بگیری کدوم پلن امنـه که خودکار اعمال بشه.
وقتی یه release از شش سیستم جدا رد میشه، هر اتصال یه درز میسازه که میشکنه و کند میکنه؛ دیتاداگ میگه راهحل واقعی یه مدل دادهٔ یکپارچهست، نه چسبوندن ابزارها به هم.
یه توسعهدهنده امنیتی با ترکیب دو ابزار متنباز به اسم bagel و fleet یه سیستم خودکار ساخته که رازهای افشا شده رو روی سیستم دولوپرها پیدا میکنه و تا وقتی پاک نشن، جلوی ورودشون رو میگیره.
با بالا رفتن مصرف برق به خاطر دیتاسنترهای هوش مصنوعی، GM میخواد از باتریهاش برای ذخیرهسازی انرژی در مقیاس شبکه استفاده کنه.
بتای iOS 27 یه سیستم Extensions داره که میذاره بین ChatGPT، Claude و Gemini داخل خود Siri جابهجا بشی، ولی اپل تو کینوت WWDC حتی یه کلمه دربارهش نگفت.
از دیباگ ابزارهای WebMCP تو پنل Application تا کاملشدن خودکار CSS با Gemini؛ نسخه ۱۴۹ کروم بیشتر سراغ کار با ایجنتها رفته.
از بین ۱۵۶ دیزاینسیستم عمومی، فقط ۲۶ تاشون هوش مصنوعی رو مستند کردن؛ اما همونها بدون هماهنگی با هم به یه چهار قانون مشترک رسیدن که نویسنده میگه همین همگرایی مهمترین سیگنال ماجراست.
کوهیر اولین مدل کدنویسی ایجنتیاش رو با لایسنس متنباز بیرون داد؛ فقط ۳ میلیارد پارامتر فعال داره ولی روی یه H100 بالا میاد.
یه retriever سبک برای DeepSeek-V4 که حدس میزنه توکنهای بعدی به کدوم تکههای KV-cache نگاه میکنن و بقیه رو از GPU خالی میکنه؛ بدون افت کیفیت تو کانتکستهای طولانی.
ساختن کامپوننتهایی که با کیبورد و اسکرینریدر درست کار کنن سخته؛ Angular Aria این بخش پیچیده رو برات انجام میده و فقط HTML و استایل میمونه برای خودت.
نویسنده میگه OpenAI و Anthropic دو روش کاملاً متفاوت برای کنار اومدن با context window انتخاب کردن، و همین باعث میشه مدلهاشون جور دیگهای رفتار کنن.