پکیج Laravel Addressable به هر مدل Eloquent قابلیت ذخیره آدرس میده — با پشتیبانی از آدرس فاکتور، ارسال، و کوئریهای جغرافیایی، همه با یه trait ساده.
ShaderPad یه کتابخانهی مینیمال برای رندر fragment shaderها توی مرورگره که تمام کارهای تکراری مثل راهاندازی WebGL2، همگامسازی uniform و texture، و مدیریت resize رو خودش انجام میده. با حجم فشردهی فقط ۵.۹ کیلوبایت، حدود ۳۰ برابر سبکتر از Three.jsه و بهت اجازه میده با کمتر از ۱۰ خط جاوااسکریپت یه شیدر تمامصفحهی تعاملی بسازی. پلاگینهای مبتنی بر MediaPipe هم امکاناتی مثل تشخیص چهره، ردیابی دست و تشخیص پوز رو بهش اضافه میکنن. برای کسایی که میخوان از قدرت GPU استفاده کنن بدون اینکه کل یه فر
چند روز بعد از تعطیلی بزرگترین مارکتپلیس سایبری آلمان، یه نفر دوباره همون پلتفرم رو راه انداخت — اما پلیس این بار هم بیکار ننشست.
موزیلا با استفاده از مدلهای هوش مصنوعی مثل Claude Mythos، تعداد بیسابقهای از باگهای امنیتی پنهان فایرفاکس رو شناسایی و برطرف کرد.
هوش مصنوعی خیلی خوب خلاقیت رو شبیهسازی میکنه، اما تا وقتی واقعاً چیزی حس نکنه، خلاقیت واقعی نداره — و این یه معضل اخلاقی جدی به همراه میاره.
Datadog یه بنچمارک واقعی از حوادث داخلی خودش ساخته تا ببینه مدلهای هوش مصنوعی چقدر میتونن در تشخیص ناهنجاریهای سیستمهای نرمافزاری موفق باشن.
سربراس با فناوری منحصربهفرد «تمام ویفر بهعنوان یک چیپ» وارد بازار میشه و نشون میده آینده سختافزار هوش مصنوعی لزوماً GPU-محور نیست.
کمیسیون تجارت فدرال آمریکا (FTC) پس از نزدیک به چهار سال پیگیری قانونی، با یک دستور پیشنهادی قرار است فروش دادههای موقعیت مکانی توسط شرکت دیتابروکر Kochava و زیرمجموعهاش را ممنوع کنه. این شرکت متهم بود که دادههای دقیق جغرافیایی صدها میلیون دستگاه موبایل رو بدون رضایت کاربران جمعآوری و میفروخت. اطلاعات فروختهشده شامل ردیابی حرکت کاربران به مکانهای حساسی مثل کلینیکهای بهداشت باروری، مراکز ترک اعتیاد و پناهگاههای خشونت خانگی میشد. طبق دستور جدید، Kochava ملزمه که رضایت صریح کاربران رو پیش
وقتی همزمان با چند ایجنت هوش مصنوعی کار میکنی، احساس میکنی خیلی سریع پیش میری؛ ولی یه جایی متوجه میشی دیگه وقت فکر کردن نداری.
با انتشار Kubernetes v1.36، قابلیت Volume Group Snapshots به مرحله GA (پایدار) رسید و حالا میشه از چند PVC بهصورت همزمان و crash-consistent اسنپشات گرفت.
گروه هکری ShinyHunters صفحه لاگین پلتفرم Canvas را با پیام باجخواهی جایگزین کرد و ادعا میکنه اطلاعات ۲۷۵ میلیون دانشآموز و استاد از نزدیک به ۹ هزار مؤسسه آموزشی را در اختیار داره.
تیم Next.js یک آپدیت امنیتی هماهنگ منتشر کرد که ۱۳ آسیبپذیری جدی از جمله دور زدن احراز هویت، XSS و SSRF رو برطرف میکنه.
گیتهاب کوپایلت به بیلینگ مصرفی رفت و نشون داد که سرویسهای ارزون هوش مصنوعی یه دام بودن، نه محبت. حالا وقتشه به سراغ inference محلی بریم.
بعضی چیزا توی هیچ کتاب یا دورهای یاد نمیگیری — فقط وقتی پروداکشن خراب میشه و تازه میفهمی چی کار اشتباهی کردی.
گوگل مدل Gemini 3.1 Flash-Lite رو برای همه کاربران Google Cloud در دسترس گذاشت؛ مدلی که روی سرعت بالا و هزینه پایین برای استفاده سازمانی تمرکز داره.
OSV-Scanner یه ابزار خط فرمان متنباز از گوگله که بهت کمک میکنه آسیبپذیریهای موجود در وابستگیهای پروژهات رو پیدا کنی. این ابزار به پایگاه داده OSV.dev وصله و از بیش از ۱۱ اکوسیستم زبانی از جمله جاوااسکریپت، پایتون، Go، PHP و Rust پشتیبانی میکنه. علاوه بر اسکن معمولی، قابلیتهایی مثل اسکن کانتینرها، بررسی لایسنس وابستگیها، اسکن آفلاین و حتی پیشنهاد اصلاح خودکار آسیبپذیریها رو هم داره. نسخه V2 این ابزار الان در مرحله بتا در دسترسه.
بلومبرگ فاش کرد که پشت قرارداد ۱.۸ میلیارد دلاری آکامای، آنتروپیک قرار داره؛ همون شرکتی که این روزها با تمام توان داره ظرفیت محاسباتیاش رو بالا میبره.
عاملهای کدنویسی هوش مصنوعی معمولاً با دسترسی به شل، متغیرهای محیطی پر از کلید API و اینترنت بدون محدودیت کار میکنن و این یعنی یه نقطهی شکست خطرناک. Pipelock یه لایهی امنیتی متنباز هست که بین عامل و شبکه میشینه و ترافیک خروجی رو اسکن میکنه. این ابزار که با Go نوشته شده، یه پایپلاین ۱۱ مرحلهای برای شناسایی نشت اطلاعات، حملات SSRF، تزریق کد و دهها تهدید دیگه داره. Pipelock رایگانه و روی GitHub در دسترسه.
فدورا و اوبونتو هر دو اعلام کردن که بهزودی از هوش مصنوعی محلی پشتیبانی میکنن؛ تصمیمی که در جامعه متنباز موج مخالفت به راه انداخته.
یه کمپین فیشینگ از طریق تبلیغات اسپانسری گوگل داره کاربران ManageWP رو هدف قرار میده. مهاجم با روش AitM (دشمن در میان) یه صفحه لاگین جعلی ساخته که عین صفحه اصلی به نظر میرسه و اطلاعات وارد شده رو بلادرنگ به یه کانال تلگرام میفرسته. بعد از دریافت رمز عبور، کد 2FA هم از قربانی گرفته میشه تا دسترسی کامل به حساب کاربری فراهم بشه. ManageWP پلتفرمیه که روی بیش از یک میلیون سایت وردپرسی فعاله و هر حساب معمولاً صدها سایت رو مدیریت میکنه. تا زمان انتشار خبر، ۲۰۰ قربانی شناسایی شدن.