Tool UI یه مجموعه کامپوننت ریاکت کپی/پیستیه که برای نمایش فراخوانی ابزارها (tool calls) در رابطهای چت هوش مصنوعی طراحی شده. بیشتر اپها وقتی مدل یه ابزار فراخوانی میکنه، JSON خام رو توی مکالمه نشون میدن؛ Tool UI این پیلودها رو به UIهای تعاملی مثل فرم، جدول، نمودار، و کارت تأیید تبدیل میکنه. این پروژه از مدل shadcn/ui پیروی میکنه، یعنی کامپوننتها مستقیم داخل کدبیس شما زندگی میکنن و هیچ وابستگی اضافهای نداره. هر کامپوننت یه اسکیما Zod داره و روی shadcn/ui و Tailwind ساخته شده.
Progress Software به کاربران MOVEit Automation هشدار داد که یه آسیبپذیری بحرانی دور زدن احراز هویت (CVE-2026-4670) در نسخههای قدیمیتر این نرمافزار وجود داره. مهاجمان از راه دور میتونن بدون نیاز به هیچ سطح دسترسی یا تعامل کاربر، این حفره رو اکسپلویت کنن. بیش از ۱۴۰۰ نمونه از این نرمافزار روی اینترنت در معرض دیدن و برخی از اونها به سازمانهای دولتی آمریکا تعلق دارن. تنها راه رفع مشکل، آپگرید کامل به نسخههای پچشدهست.
یه محقق امنیتی به اسم جرمیا فاولر یه دیتابیس بدون رمز و کاملاً عمومی پیدا کرده که بیش از ۸۶ هزار تصویر از یه سلبریتی اروپایی داشته؛ همه چیز از چتهای واتساپ و اینستاگرام گرفته تا تصاویر خصوصی و اطلاعات مالی. این دیتابیس ظاهراً توسط فردی که استالکرور روی گوشی قربانی نصب کرده بود ساخته شده ولی تنظیمات امنیتی رو اشتباه انجام داده و همه چیز رو در معرض دید عموم گذاشته. استالکرور نوعی نرمافزار جاسوسیه که بدون اطلاع قربانی نصب میشه و پیامها، موقعیت مکانی، عکسها و تمام فعالیتهای دیجیتال رو رصد می
یه بنچمارک جالب نشون میده که استفاده از ویژن ایجنت (computer use) برای کنترل یه پنل ادمین در مقایسه با فراخوانی مستقیم API، حدود ۴۵ برابر گرونتر تموم میشه. ویژن ایجنت برای انجام همون تسک ۵۳ مرحله و ۵۵۱ هزار توکن مصرف کرد، در حالی که API ایجنت با ۸ کال و ۱۲ هزار توکن کار رو تموم کرد. مشکل اصلی اینه که ویژن ایجنت مجبوره همه چیز رو از روی پیکسلهای صفحه بخونه و هر بار یه اسکرینشات بگیره، در حالی که API ایجنت مستقیماً داده ساختاریافته دریافت میکنه. نتیجه: برای ابزارهای داخلی که خودتون میسازید،
گوگل با همکاری XPRIZE و Range Media Partners یک مسابقه جهانی فیلمسازی به نام Future Vision XPRIZE راهاندازی کرده که جایزهاش ۳.۵ میلیون دلاره. شرکتکنندهها باید فیلمهای کوتاه یا تریلرهایی بسازن که آیندهای خوشبینانه و فناوریمحور رو به تصویر بکشن. گوگل بهعنوان شریک فناوری خلاقانه، به برنده نهایی کمک میکنه تا فیلم کوتاه ۳ دقیقهایش رو به یک فیلم بلند تبدیل کنه. مهلت ثبتنام تا ۱۵ اوت ۲۰۲۶ بازه.
دوران خرید بیرویه نرمافزار تموم شده. سازمانهای بزرگ بهطور میانگین با ۶۶۰ اپلیکیشن SaaS طرفاند که نزدیک به نیمی از لایسنسهاشون اصلاً استفاده نمیشه. تیمهای تدارکات حالا دستور دارن فهرست فروشندهها رو کوتاه کنن و هزینهها رو کاهش بدن. مارکتپلیسهای ابری مثل AWS، Google Cloud و Microsoft هم با سادهکردن خرید، نقش واسطههای سنتی رو بهشدت تهدید میکنن. پارتنرهای IT یا باید نقش «مشاور مدیریت estate» رو بپذیرن، یا خطر حذفشدن از زنجیره تأمین رو تجربه میکنن.
در یک پنل تخصصی، مدیران ارشد فناوری مایکروسافت، ۱پسورد و اتلسین درباره تأثیر هوش مصنوعی بر ساختار تیمهای مهندسی و چرخه توسعه نرمافزار صحبت کردن. از نظر اونها، فاز «ساخت» داره فشردهتر میشه و زمان بیشتری به برنامهریزی و اعتبارسنجی اختصاص پیدا میکنه. تیمهای کوچیکتر، چرخههای برنامهریزی کوتاهتر و مدیریت هزینه توکنها از مهمترین چالشهای این تحول هستن. هیچکدام از این شرکتها استفاده اجباری از AI رو پیاده نکردن و در عوض روی فرهنگسازی و قهرمانان داخلی تکیه دارن.
اپل قراره در iOS 27 یه قابلیت جدید به اسم Extensions معرفی کنه که بهت اجازه میده از مدلهای هوش مصنوعی شرکتهای مختلف مثل گوگل و آنتروپیک مستقیماً توی سیستمعامل استفاده کنی. این مدلها میتونن قابلیتهایی مثل سیری، Writing Tools و Image Playground رو پاور بدن. این ویژگی برای iPadOS 27 و macOS 27 هم در دسترس خواهد بود. با این حرکت، اپل به جای اینکه خودش زیرساخت AI بسازه، سعی داره سختافزار موجودش رو به یه تجربه AIمحور تبدیل کنه.
ویرایشگر vi که از سال ۱۹۷۷ وجود داره، هنوز هم طبق نظرسنجیها محبوبترین ویرایشگر بین کاربران لینوکسه. دلیلش اینه که یاد گرفتنش سخته، ولی وقتی یاد گرفتی، بینهایت سریع و کارآمد میشی. این مقاله یه لیست جامع از تمام کلونها و مشتقات vi رو از سال ۱۹۸۷ تا ۲۰۲۶ گردآوری کرده. از Vim و Neovim محبوب گرفته تا فورکهای جدیدی مثل EVi و Vim Classic که به خاطر نگرانی از ورود کدهای تولیدشده با هوش مصنوعی به پروژه اصلی ساخته شدن.
تیم Ai2 نسخه دوم مدل پایه رباتیک خودشون یعنی MolmoAct 2 رو معرفی کرده؛ مدلی که تا ۳۷ برابر سریعتر از نسخه قبلیه و بدون fine-tuning اختصاصی میتونه وظایف دنیای واقعی رو انجام بده. این مدل روی یه بکبون استدلال مکانی قویتر به اسم Molmo 2-ER ساخته شده و با مدلهای اختصاصی رقیب روی بنچمارکهای صنعتی رقابت میکنه. Ai2 همچنین بزرگترین دیتاست متنباز رباتیک دو دستی تاریخ رو با بیش از ۷۲۰ ساعت دمو منتشر کرده که شامل کارهایی مثل تا کردن حوله، اسکن خواربار و شارژ گوشی میشه.
بلکاسمیت یه سرویس CI/CD هست که به عنوان جایگزین مستقیم GitHub Actions معرفی میشه و ادعا میکنه تا ۶۰٪ ارزونتر از رانرهای خود GitHub کار میکنه. این سرویس روی CPUهای گیمینگ bare metal اجرا میشه که بالاترین پرفورمنس تکهستهای رو دارن. کش آرتیفکتها در همون دیتاسنتری که جابها اجرا میشن نگهداری میشه که سرعت دانلود رو ۴ برابر بیشتر میکنه. علاوه بر این، لایههای داکر روی درایوهای NVMe پرسیست میشن و Docker Build رو تا ۴۰ برابر سریعتر میکنه. بیش از ۳۰۰۰ تیم از این سرویس استفاده میکنن و م
غول فناوری آموزشی Instructure تأیید کرد که دادههای خصوصی دانشآموزان در یک نقض امنیتی به سرقت رفته. گروه هکری و اخاذی ShinyHunters مسئولیت این حمله را پذیرفته و ادعا میکنه اطلاعات نزدیک به ۹ هزار مدرسه در سراسر جهان و دادههای ۲۷۵ میلیون نفر را در دست داره. اطلاعات دزدیدهشده شامل نام، ایمیل شخصی و پیامهای بین معلم و دانشآموزه. Instructure میگه پلتفرم Canvas پس از تعمیرات دوباره در دسترس مشتریان قرار گرفته.
TUNA-2 یه مدل چندوجهی یکپارچهست که هم تصویر رو میفهمه و هم تولید میکنه، بدون اینکه نیازی به انکودر دیداری مجزا داشته باشه. محققان Meta و دانشگاه هنگکنگ نشون دادن که با حذف VAE و انکودر بازنمایی، و استفاده مستقیم از لایههای patch embedding روی پیکسلهای خام، نتایج بهتری توی بنچمارکهای مختلف میشه گرفت. این رویکرد سادهسازیشده هم از نسخه اولیه TUNA و هم از نسخه میانی TUNA-R عملکرد بهتری داره.
ورسل یک ابزار امنیتی متنباز به اسم deepsec رو معرفی کرد که با کمک ایجنتهای کدنویسی مثل Claude و Codex، کدبیسهای بزرگ رو برای یافتن آسیبپذیریهای امنیتی اسکن میکنه. این ابزار روی زیرساخت خود شما اجرا میشه و نیازی به آپلود کد به سرویسهای ابری نیست. نرخ false positive اون حدود ۱۰ تا ۲۰ درصده و یه مرحله revalidate داره که این خطاها رو کاهش میده. برای اسکنهای موازی هم میشه از Vercel Sandboxes با بیش از ۱۰۰۰ sandbox همزمان استفاده کرد.
یک آسیبپذیری بحرانی در پلتفرم اتوماسیون اداری Weaver E-cology با شناسه CVE-2026-22679 از اواسط مارس ۲۰۲۶ مورد بهرهبرداری فعال قرار گرفته. این حملات تنها پنج روز پس از انتشار وصله امنیتی و دو هفته قبل از اعلام عمومی آسیبپذیری شروع شدن. نقص مذکور به مهاجمان اجازه میده بدون احراز هویت، دستورات سیستمی روی سرور اجرا کنن. محققان شرکت Vega فعالیتهای مخرب را رصد کردن و گزارش دادن که مهاجمان علیرغم دسترسی RCE، موفق به ایجاد دسترسی پایدار نشدن. به کاربران E-cology 10.0 توصیه میشه هرچه سریعتر به نس
VanGuard یه تولکیت متنباز برای تیمهای DFIR (جرمشناسی دیجیتال و پاسخ به حوادث) هست که با یه باینری واحد، کل فرآیند IR رو پوشش میده. این ابزار با Go نوشته شده، نیازی به نصب نداره و هم روی ویندوز هم لینوکس اجرا میشه. از تریاژ سریع و شکار تهدید گرفته تا آنالیز مموری و گزارشگیری HTML، همه چیز یکجاست. مهمتر از همه اینه که VanGuard بدون نیاز به اینترنت هم کامل کار میکنه و برای محیطهای air-gap طراحی شده.
فایرفاکس یه استاندارد جدید به اسم WAICT معرفی کرده که میخواد مشکل اعتماد به سرور در اپهای وب رو حل کنه. ایده اصلی اینه که کد سمت کلاینت به یه مانیفست رمزنگاریشده گره بخوره و اون مانیفست توی یه لاگ عمومی قابل بازرسی ثبت بشه. اگه سروری کد دستکاریشدهای ارسال کنه، مرورگر اون رو رد میکنه. این قابلیت الان به صورت پروتوتایپ توی Firefox Nightly در دسترسه و موزیلا داره با شرکای بزرگی مثل Cloudflare و Meta روش کار میکنه.
محیطهای ابری و کانتینری بهقدری سریع و پویا هستن که ابزارهای امنیتی سنتی دیگه جوابگو نیستن؛ ۶۰ درصد کانتینرها کمتر از یک دقیقه عمر میکنن. برای امنیت واقعی در این محیطها، باید روی سه رکن اصلی تمرکز کرد: مدیریت آسیبپذیری با اولویتبندی هوشمند، شناسایی و پاسخ بلادرنگ، و انطباق مداوم با استانداردها. رویکرد قدیمی اسکنهای ایستا دیگه نمیتونه با سرعت حملات مدرن همقدم بشه.
این مقاله یه سیستم ردیابی هویت کاربر رو بدون نیاز به احراز هویت توضیح میده که با تولید یه شناسه تصادفی (userPseudoId) کار میکنه. این شناسه بهترتیب در localStorage، sessionStorage و کوکی ذخیره میشه تا حتی اگه یه روش در دسترس نبود، اطلاعات از دست نره. شناسهها تاریخ انقضا دارن و بعد از مدت معین، بهطور خودکار پاک و دوباره تولید میشن. این رویکرد برای سایتهایی که میخوان رفتار کاربران ناشناس رو ردیابی کنن خیلی مفیده.
SAP اعلام کرده که قراره شرکت Prior Labs رو تصاحب کنه تا یه آزمایشگاه پیشرفته هوش مصنوعی در سطح جهانی در اروپا راهاندازی کنه. این اقدام نشوندهنده تلاش جدی SAP برای رقابت در عرصه هوش مصنوعی مرزی (Frontier AI) هست. این خبر در اول مه ۲۰۲۶ از طریق بیانیه رسمی SAP منتشر شده. این تصاحب میتونه یه نقطه عطف مهم برای اکوسیستم هوش مصنوعی اروپا باشه.