تا همین اواخر، مدلهای اوپنویت مثل Llama و DeepSeek یک فرض پیشپاافتاده توی دنیای هوش مصنوعی بودن — ابزارهایی که هر کسی میتونست روی سختافزار خودش اجرا کنه و بهعنوان فشار قیمتی روی لبهای بزرگ عمل میکردن. اما این وضعیت داره تغییر میکنه؛ Meta مدلهای جدیدش رو اصلاً منتشر نمیکنه، Alibaba و Kimi هم مجوزهای محدودکنندهتری گذاشتن. اگه این روند ادامه پیدا کنه، بازار AI میتونه به یه الیگوپولی واقعی با چند شرکت تبدیل بشه که قدرت قیمتگذاری عظیمی دارن. این یعنی همه اون ارزش اضافهای که الان کاربره
حملات زنجیره تأمین نرمافزار (Supply Chain) یکی از جدیترین تهدیدهای امنیتی دنیای توسعه نرمافزار هستن. در مارس ۲۰۲۶، پکیجهایی مثل trivy-action و axios دچار آلودگی شدن و میلیونها پروژه رو در معرض خطر گذاشتن. این مقاله یه نقشه راه عملی برای کاهش ریسک مصرف پکیجهای شخص ثالث ارائه میده — از کم کردن وابستگیها و اعمال تأخیر در نصب آپدیتها گرفته تا استفاده از پروکسی رجیستری و محیطهای توسعه ابری. اصول مطرحشده فراتر از npm هستن و برای تمام اکوسیستمهای مدیریت پکیج قابل اجرا ان.
سلکتور n of در CSS به ما اجازه میده تعداد المانهایی که یه شرط مشخص رو دارن بشماریم. با ترکیب این قابلیت با pseudo-classهایی مثل :checked و :not(:placeholder-shown)، میشه یه اعتبارسنجی اولیه برای فرمها پیاده کرد؛ مثلاً دکمه ارسال رو فقط وقتی فعال کرد که کاربر حداقل سه فیلد رو پر کرده باشه. این تکنیک کاملاً خالص CSS هست و نیازی به جاوااسکریپت نداره. البته یه باگ احتمالی در مرورگرهای WebKit (تا آوریل ۲۰۲۶) وجود داره که ممکنه نتایج متفاوتی بده.
Screenhance یه ابزار آنلاینه که بهت اجازه میده در کمتر از ۲ دقیقه موکاپ، اسکرینشات App Store، تصویر OG و بصریهای لندینگپیج بسازی. بیش از ۱۰۰ تمپلیت آماده و ۴۳ فریم دستگاه مختلف داره و اصلاً نیازی به مهارت طراحی نیست. خروجی میتونه PNG، WebP، GIF یا حتی ویدئو باشه و کیفیت تا ۳x رتینا هم پشتیبانی میشه. نسخه رایگان ماهی ۳ خروجی داره و پلن پولی از ۶ دلار در هفته شروع میشه.
opentype.js یه کتابخانه جاوااسکریپتیه که بهت امکان میده فایلهای فونت رو توی مرورگر و Node.js بخونی، بنویسی و رندر کنی. نسخه ۱.۳.۵ با تعداد زیادی تغییر و بهبود منتشر شده که شامل پشتیبانی از فونتهای متغیر، رفع چند آسیبپذیری امنیتی مهم و بهبود قابل توجه پرفورمنس میشه. این نسخه در واقع همون نسخه ۲.۰.۰ پریریلیزه که به اشتباه با شماره ۱.۳.۵ منتشر شده.
EmailMD یه ابزار متنبازه که بهت اجازه میده ایمیلهای ریسپانسیو رو فقط با Markdown بنویسی و بفرستی، بدون اینکه دردسر کدنویسی پیچیده HTML داشته باشی. کافیه فایل Markdown بنویسی و با چند تا بلوک ساده مثل header، callout و footer ساختار ایمیلت رو بچینی. این ابزار مخصوصاً برای توسعهدهندههایی طراحی شده که از نوشتن جداول تودرتو و کدهای HTML قدیمی برای ایمیل خسته شدن.
تیم مهندسی داخلی New Relic قبلاً مجبور بود تلمتری ایجنتهای هوش مصنوعیشون رو بهصورت دستی و با کدنویسی سفارشی دنبال کنه؛ کاری که هم زمانبر بود و هم خطاپذیر. با پذیرش AIM یا همون AI Monitoring پلتفرم New Relic، این فرایند بهکلی تغییر کرد و تیم تونست با یه تغییر کوچیک در کانفیگ Python agent، به متریکهای آمادهی مصرف توکن، زمان پاسخ و نرخ خطا دسترسی داشته باشه. این ابزار بهشون کمک میکنه هم هزینههای مدلهای مختلف رو کنترل کنن و هم عملکرد ایجنتها رو در محیطهای staging و production بهصورت مدا
Laravel Shopper یه پنل مدیریت فروشگاهی متنباز و هدلسه که روی TALL Stack ساخته شده. بهجای اینکه یه استور آماده بهت بده، فقط روی بکآفیس تمرکز داره — مدیریت محصولات، سفارشها، مشتریها، تخفیفها و تیم. فرانتاندش کاملاً آزاده و میتونی با React، Vue، Svelte یا حتی Blade بسازیش. یه اینتگریشن Stripe آماده هم داره و با Laravel Boost از AI coding tools هم پشتیبانی میکنه.
استارتاپ اورگانی پانتالاسا یه سری تامین مالی ۱۴۰ میلیون دلاری رو با رهبری پیتر تیل، همبنیانگذار پیپال، اعلام کرد. این شرکت داره روی سیستمی کار میکنه که انرژی امواج دریا رو با محاسبات هوش مصنوعی ترکیب میکنه؛ یعنی دیتاسنترهای شناوری که وسط اقیانوس کار میکنن و از آب سرد دریا هم برای خنکسازی سختافزار استفاده میکنن. این ایده یکی از بزرگترین چالشهای انرژی موجی رو دور میزنه: دیگه نیازی به زیرساخت گرانقیمت برای انتقال برق از دریا به خشکی نیست.
نسخهی ۵.۲۷.۰ از Laravel Installer پشتیبانی از محیطهای AI Agent رو اضافه کرده. وقتی دستور laravel new تشخیص بده داره توی یه ایجنت اجرا میشه، پرامپتهای تعاملی رو حذف میکنه و بهجاشون یه خط JSON ساختاریافته به stdout میفرسته. این JSON شامل اطلاعات موفقیت یا شکست عملیات، مسیر پروژه، و در صورت خطا، پیام خطا و لاگ کامل هست. شناسایی محیط ایجنت کاملاً خودکاره و نیازی به تنظیمات اضافی نیست.
مدیا کوئریهای کلاسیک با min-width و max-width یه مشکل آزاردهنده دارن: وقتی دو کوئری با یه مقدار breakpoint یکسان به هم میرسن، میتونن همزمان فعال بشن و لایهبندی رو خراب کنن. راهحل قدیمی اینه که مقدار یکی از breakpointها رو یه پیکسل جابهجا کنی، ولی با چند breakpoint این کار پیچیده میشه. مدیا کوئریهای Range که بخشی از Media Queries Level 4 هستن، با استفاده از عملگرهای مقایسهای مثل این مشکل رو به شکل خواناتری حل میکنن. این قابلیت از مارس ۲۰۲۳ در تمام مرورگرهای اصلی پشتیبانی میشه و میشه
هوش مصنوعی در حوزههای مختلف نرمافزاری موفق بوده چون با APIهای تمیز و قراردادهای مشخص کار میکنه، اما زیستشناسی و کشف دارو چنین ساختاری ندارن. هر مرحله از کشف دارو — از پیدا کردن هدف درمانی تا طراحی مولکول تا کارآزمایی بالینی — پر از ابهام، فرضیههای احتمالاتی و وابستگیهای پنهانه. این «مشکل API فازی» اصلیترین دلیلیه که ML در داروسازی خیلی سختتر از بقیه حوزههاست. با این حال، ایدههای جدیدی مثل «سلول مجازی» و مدلهای مقیاسپذیر دارن این حوزه رو از نو هیجانزده میکنن.
گوگل یه API به اسم Prompt API رو علیرغم مخالفت صریح موزیلا، وبکیت و W3C TAG به بهانه «علاقه توسعهدهندهها» شیپ کرده. این API فعلاً فقط با مدل Gemini Nano گوگل کار میکنه و استفاده ازش مستلزم موافقت با سیاستهای استفاده خود گوگله. از طرفی کروم بدون اجازه کاربر یه مدل ۴ گیگابایتی رو دانلود کرده و هر وبسایتی میتونه بدون درخواست مجوز، پرامپتهایی به این مدل بفرسته. نویسنده این اتفاق رو شرمآورترین زورگویی در تاریخ استانداردهای وب میدونه.
محققان امنیتی Akamai یک تکنیک پایداری خودکفا به نام Ouroboros کشف کردن که از ویژگی dMSA در ویندوز سرور 2025 سوءاستفاده میکنه. این تکنیک با تنها شش دستور، روی یک سیستم کاملاً پچشده، اجازه میده که هش NT یک اکانت هدف استخراج بشه و حتی بعد از چرخش پسورد یا حذف اکانت مهاجم هم پایدار بمونه. برای انجام این حمله فقط به دو دسترسی نیاز داره: CreateChild روی یک OU یا کانتینر، و WriteProperty روی اکانت هدف. نکته خطرناکتر اینه که Domain Adminها هم نمیتونن بهراحتی این وضعیت رو اصلاح کنن.
d3-3d یه کتابخانه جاوااسکریپتیه که بهت اجازه میده دادههای سهبعدی رو مستقیماً توی مرورگر و با استفاده از d3.js رندر کنی. این کتابخانه از پروجکشن ارتوگرافیک استفاده میکنه تا دادههای سهبعدی رو روی صفحهی SVG نمایش بده. شکلهایی مثل مثلث، مکعب، خط، پلیگون، گریدپلین و غیره پشتیبانی میشن و همهشون یه API مشترک دارن. پشتیبانی کامل از TypeScript هم یکی از ویژگیهای کلیدی این پروژهست که نیاز به نصب تایپهای جداگانه نداره.
یک گزارش جدید جهانی نشون میده که ۶۰٪ از سازمانهای بزرگ دارن میلیونها دلار رو صرف هوش مصنوعی عاملی میکنن، اما فقط ۱۵٪ اونها زیرساخت دادهای کافی برای اجرای مؤثر و امن اون دارن. این گزارش بر اساس نظرسنجی از ۴۰۰ متخصص داده در سطح جهانی تهیه شده. نتایج نشون میده که شکافهای جدی در حاکمیت داده، یکپارچگی سیستمها، و کنترل اطلاعات، سازمانها رو از رسیدن به نتایج واقعی باز میداره. بیشتر تیمها همچنان درگیر آزمایشهای پرهزینه هستن و نتونستن پایلوتهاشون رو به مرحله تولید برسونن.
رقابتهای CTF دیگه مثل قبل نیستن. در BSidesSF 2026، ۱۶ تیم تمام چالشها رو کامل حل کردن و هیچ چالشی زیر ۲۵ بار حل نشد — در حالی که سال قبل فقط یه تیم به این نزدیک شده بود. Claude Code و Codex تونستن حتی چالشهای سخت binary exploitation رو بهصورت خودکار حل کنن. با این حال، خوبِ که بدونیم موفقیت LLMها در CTF لزوماً به معنای جایگزینی متخصصان امنیتی در پنتست واقعی نیست.
GPT-5.5 با یه افزایش قیمت ۲ برابری نسبت به GPT-5.4 معرفی شد؛ توکنهای ورودی از ۲.۵ به ۵ دلار و خروجی از ۱۵ به ۳۰ دلار در میلیون رسیدن. OpenRouter با بررسی کاربرانی که از 5.4 به 5.5 مهاجرت کردن، فهمید هزینههای واقعی بین ۴۹ تا ۹۲ درصد بیشتر شده. مدل جدید برای پرامپتهای بلند (بالای ۱۰ هزار توکن) خروجی کمتری تولید میکنه که یهکم از تأثیر گرانی کم میکنه، ولی برای پرامپتهای کوتاهتر این مزیت وجود نداره و حتی خروجی بیشتری هم میده.
Anthropic داره روی یه ابزار جدید به اسم Orbit کار میکنه که قراره بهصورت پیشفعال برای کاربران Claude Cowork بریفینگ و بینشهای کاری تولید کنه. Orbit به ابزارهایی مثل Gmail، Slack، GitHub، Calendar، Drive و Figma وصل میشه و بر اساس اونها اطلاعات شخصیسازیشده ارائه میده. این ویژگی هنوز رسماً معرفی نشده، اما رد پاش توی کدهای اخیر Claude پیداست و احتمالاً در رویداد توسعهدهندگان Anthropic رونمایی بشه.
وقتی درآمد شرکتهای بزرگ هوش مصنوعی اعلام میشه، همه روی عدد کل تمرکز میکنن — ولی سوال اصلی اینه که این درآمد از کجا میاد. OpenAI حدود ۷۵٪ درآمدش رو از اشتراکهای مصرفی میگیره، در حالی که Anthropic حدود ۸۰٪ درآمدش از مشتریان سازمانیه. این تفاوت ساختاری به این معنیه که در زمان فشار اقتصادی، این دو شرکت رفتار کاملاً متفاوتی خواهند داشت. تاریخ بازار SaaS نشون داده که درآمد مصرفی در بحران خیلی سریعتر از بین میره، و بازار هوش مصنوعی احتمالاً این تفاوت رو با شدت بیشتری تجربه میکنه.