نویسنده از نبود یه Markdown viewer درست و حسابی روی macOS خسته شد و با کمک Claude در ۳۰ دقیقه یکی ساخت که از همه نمونههای App Store بهتره.
طبق گزارش The Information، اپل روی یه سیستم جدید کار میکنه تا ایجنتهای هوش مصنوعی بتونن با استانداردهای امنیتی App Store کنار بیان.
Greptile یه ابزار هوش مصنوعیه که در ریپوهای اپنسورس بزرگ مثل NVIDIA، Meta و PostHog باگهای واقعی پیدا کرده و مستقیم روی پولریکوئستها کامنت میذاره.
pydepgate یه ابزار سبک پایتونه که کدهای مشکوک رو قبل از اجرای اسکریپت شما شناسایی میکنه — همون آسیبپذیری که در حمله LiteLLM 2026 استفاده شد.
یه فیچر روز سهشنبه دیپلوی شد، روز پنجشنبه API داشت تایماوت میداد. مقصر؟ سه خط کد کاملاً معقول که هیچکس موقع ریویو بهشون شک نکرد.
یک مطالعه روی بیش از ۵۵۰ مدیر ارشد نشون میده که فشار برای اثبات بازگشت سرمایه در پروژههای هوش مصنوعی داره بالا میره و حاکمیت سازمانی مانع اصلی پیشروئه.
نخستوزیر ژاپن دستور بررسی امنیت سایبری زیرساختهای دولتی را صادر کرده؛ نگرانی اصلی، سوءاستفاده از مدل هوش مصنوعی Mythos آنتروپیک برای حملات سریعتر و گستردهتر است.
OneCLI یه ابزار متنباز هست که API keyها رو از دید ایجنتهای هوش مصنوعی پنهان میکنه و اونها رو بهصورت شفاف تزریق میکنه.
یک محقق امنیتی کشف کرده که قابلیت Emergency Access در Proton، به مهاجم اجازه میده بدون نیاز به رمز دوم Pass به کل vault دسترسی پیدا کنه. کافیه مهاجم به حساب اصلی قربانی دسترسی داشته باشه، یه اکانت جدید بسازه، اون رو بهعنوان مخاطب اضطراری با زمان انتظار «هیچ» اضافه کنه و فوراً وارد Proton Pass بشه. Proton در پاسخ گفته این رفتار «by design» هست و تیمشون از آن آگاهه، ولی محقق معتقده که این آسیبپذیری جدیتر از اونیه که به نظر میرسه.
e2a یه گیتوی ایمیلی احراز هویتشده برای ایجنتهای هوش مصنوعیه که دریافت ایمیل از طریق webhook یا WebSocket، ارسال ایمیل با API، و تأیید هویت فرستنده رو ممکن میکنه.
Versa Networks با سه بهروزرسانی هماهنگ در پلتفرم VersaONE، مدیریت ریسک ابری، ارکستراسیون سادهتر و امنیت ایجنتهای هوش مصنوعی را یکجا جمع کرده.
QuestDB یه اپراتور جدید به اسم WINDOW JOIN معرفی کرده که کوئریهای پیچیدهی time-series رو با ترکیب پردازش موازی و SIMD تا ۲۵ برابر سریعتر از ClickHouse اجرا میکنه.
k6 2.0 با پشتیبانی از ورکفلوهای هوش مصنوعی، API جدید Assertions و بهبود اکستنشنها منتشر شد و تست پرفورمنس رو به سطح جدیدی میبره.
ClawSweeper یه ربات محافظهکار برای مدیریت ایشوها و پولریکوئستهای گیتهابه که با هوش مصنوعی بررسی میکنه، پیشنهاد میده و با دستور نگهدارنده تغییرات رو اعمال میکنه.
Infonomic UI Kit یه کیت رابط کاربری مبتنی بر CSS Modules هست که با هر فریمورک فرانتاندی از جمله React، Vue، Svelte و Astro کار میکنه. فلسفه اصلیش اینه که Tailwind CSS جای خوبی برای کامپوننتلایبرریها نیست و باید CSS ساختارمند و قابلاوورراید جایگزینش بشه. این کیت با CSS Cascade Layers کار میکنه تا استایلها بهراحتی توسط اپلیکیشن مصرفکننده اوورراید بشن. سیستم توکن طراحیشدهای داره که بر اساس intent و emphasis تعریف شده و با مفاهیمی مثل primary، danger، warning و غیره کار میکنه.
یه توسعهدهنده کدش رو از GitHub به یه نمونه self-hosted از Forgejo منتقل کرد — نه به خاطر قطعیها، بلکه به خاطر اینکه GitHub دیگه مستقل نیست. دولت هلند هم دقیقاً همین تصمیم رو گرفت.
آسیبپذیری Dirty Frag به کاربران کمسطح اجازه میده به روت سرور لینوکسی برسن — و کد اکسپلویتش سه روز پیش لیک شد.
سازندگان فریمورک Wasp بعد از ۵ سال تجربه، از زبان سفارشیشان دست کشیدن و به TypeScript مهاجرت کردن. داستان یه اشتباه صادقانه که درسش ارزشمنده.
همونطور که یه دهه پیش باید روی گوگل دیده میشدی، حالا باید برای هوش مصنوعی خوانا باشی. llms.txt دقیقاً همین کار رو میکنه.
متا از Muse Spark رونمایی کرد؛ مدل پایهای که حالا پشت Meta AI در واتساپ، اینستاگرام، فیسبوک و حتی عینکهای هوشمند قرار میگیره.