بزرگترین سیستم بهداشت عمومی آمریکا هک شد و اطلاعات پزشکی، هویتی، و حتی اثر انگشت میلیونها نفر به سرقت رفت.
یک عامل کدنویسی هوش مصنوعی موقع «تمیزکاری» یک ریپو، با یک دستور حذفِ بازگشتی کل مکِ کاربر رو پاک کرد؛ مشکل، باگ مدل نبود، خودِ معماری اجراست.
ECC یه سیستم جامع برای کار با agent های هوش مصنوعیه که از Claude Code تا Cursor و Codex رو پوشش میده و ۶۳ agent و ۲۴۹ skill آماده داره.
آمازون مدلهای جدید OpenAI و عامل کدنویسی Codex رو روی Bedrock در دسترس کرد؛ پردازش داخل همون ریجنی که انتخاب میکنی میمونه و فقط بهازای مصرف توکن پول میدی.
نظرسنجی سالانهی CIO.com نشون میده مدیرهای فناوری دیگه دنبال آزمایش بیحساب هوش مصنوعی نیستن و دارن دنبال کاربردهایی میرن که ارزش قابلاندازهگیری بدن.
SAP با یه سیاست جدید API از ۹ ژوئن، دسترسی ابزارهای هوش مصنوعی رقبا به دادههای سازمانی رو محدود میکنه — فارستر میگه این یه اشتباه استراتژیک بزرگه.
حملهٔ معروف xz-utils رو نه یه اسکنر، که یه مهندس با دیدن ۵۰۰ میلیثانیه کندی در SSH لو داد؛ دو سال بعد، هنوز ابزارها به این مدل تهدید نرسیدن.
TailscaleHound کاربرها، دستگاهها، ACLها و قواعد SSH یه تِیلنت رو جمع میکنه و بهصورت گراف BloodHound درمیاره تا روابط دسترسی دیده بشن.
گوگل محرمانه به بعضی از توسعهدهندههای پلیاستور ایمیل زده و پیشنهاد داده در ازای پول، به کدِ اپهاشون دسترسی بده تا ابزارهای کدنویسی هوش مصنوعیش رو آموزش بده.
گزارش بازرس کل میگه NIST دیتابیس ملی آسیبپذیریهای امنیتی آمریکا رو بد مدیریت کرده و حالا یه صف ۲۷ هزارتایی از باگهای پردازشنشده روی دستش مونده.
وقتی LLMها باگیابی رو خودکار کردن، مدل قدیمی افشاسازی ۹۰ روزه دیگه کار نمیکنه. یه پیشنهاد عملی برای محققان و شرکتها.
نقضهای اخیر داده نشون میده که خطر اصلی دیگه هکهای پیچیده نیست، بلکه پایگاههای داده بیحفاظ و زیرساختهای ضعیف شرکتهای تأیید هویتن.
Cate یه اپ دسکتاپ مبتنی بر Electron هست که همه ابزارهای توسعه رو روی یه بوم بینهایت کنار هم میذاره تا دیگه لازم نباشه بین دهها پنجره جابهجا بشی.
تعریف یک سیاست امنیتی بخش آسون ماجراست؛ این یادداشت نقشهی عملی مسیر بین تعریف سیاست تا اجرای واقعی آن را میده: گرفتن ورودی، اطلاعرسانی، پایلوت و مدیریت استثناها.
ایجنتهای هوش مصنوعی کار رو با لایههای واسطه آسون میکنن، ولی همون لایهها به وابستگی و ریسک تبدیل میشن. آیا «آخرین نسخه» واقعاً امنتره؟
Wall Attention یه نوع مکانیزمِ توجهه که یه زوالِ ضربیِ کانالبهکانال و گامبهگام رو داخل ضربِ داخلیِ Q و K جا میده تا هر کانالِ کوئری نرخِ فراموشیِ مستقلِ خودش رو داشته باشه.
یه پژوهشگر نشون داده چطور با یه ایشوی مخرب میشد کنترل دسترسی GitHub Action کلود کد رو دور زد و حتی مخزن خود Anthropic رو به خطر انداخت.
Cloudsail یه ابزار آلفاست که روی Cloudflare اجرا میشه و برای هر پروژه یا PR یه سندباکس ایزوله راه میندازه تا کدها، تستها و ایجنتهای هوش مصنوعی رو دور از لپتاپ اجرا کنی.
برای استفاده از مدلهای زبانی توی برنامه دو راه بیشتر نیست: pipeline یا ایجنت. این مقاله میگه هرکدوم کجا به درد میخوره و چرا در حالت کلی ایجنت انتخاب بهتریه.
Cohere شرکت هوش مصنوعی Reliant AI را تصاحب کرد تا جایگاهش رو در حوزههای بیوفارما و بهداشت جهانی تقویت کنه.