هر بار که لود بالانسر یه درخواست رو به GPU اشتباه میفرسته، اون GPU مجبوره prefill رو از صفر محاسبه کنه؛ حتی اگه همین کار روی GPU دیگهای قبلاً انجام شده باشه. KV cache در LLMها بهازای هر GPU جداست و round-robin routing این مزیت رو کاملاً از بین میبره. با prefix-aware routing، همون workload روی همون سختافزار، تا ۲۲٪ throughput بیشتر و تا ۸۵٪ کاهش P99 latency میده. این مقاله توضیح میده این مشکل از کجا میاد، چطور اندازهگیری بشه، و چه موقع واقعاً به درد میخوره.
تیم LightSeek Foundation با ساختن Shepherd Model Gateway (SMG) یه مشکل واقعی رو حل کردن: وقتی GPUهای گرونقیمت به خاطر GIL پایتون بیکار میموندن. SMG تمام کارهای CPU-bound مثل توکنسازی، پارس کردن خروجی، پردازش تصویر و مدیریت ابزارها رو از مسیر GPU جدا کرده و توی یه لایه Rust اجرا میکنه. ارتباط بین گیتوی و موتور inference از طریق gRPC انجام میشه و قرارداد بینشون خیلی سادهست: توکنهای آماده میره تو، توکنهای تولیدشده مییاد بیرون. نتیجه یه گیتوی مستقل و مقیاسپذیره که با SGLang، vLLM، Ten
ورکدی بزرگترین و محکمترین سنگر نرمافزارهای سازمانیه — بیش از ۱۰ هزار شرکت ازش استفاده میکنن، درآمدش به ۱۰ میلیارد دلار نزدیک شده، و رقبا سالهاست نتونستن بهش آسیب بزنن. اما HCM آخرین دسته بزرگ نرمافزارهای سازمانیه که هنوز یک رقیب واقعی بومی هوش مصنوعی نداشته — و این داره تغییر میکنه. تاریخچهی ورکدی نشون میده که همونطور که یه بار خودش با موج ابری شرکتهای قدیمی رو جارو کرد، حالا یه موج جدید داره میاد که میتونه همین بلا رو سرش بیاره.
تیم GLM-V مدل جدیدی به نام GLM-5V-Turbo معرفی کرده که هدفش ساختن یک مدل پایهی بومی برای ایجنتهای چندوجهی (Multimodal Agents) هست. برخلاف مدلهای معمول که پردازش تصویر رو بهعنوان یه افزونهی جانبی میبینن، اینجا درک بصری بهصورت هستهای در کنار استدلال، برنامهریزی و استفاده از ابزارها تعبیه شده. این مدل روی تسکهای کدنویسی چندوجهی، استفاده از ابزارهای بصری و اجرای وظایف ایجنتی عملکرد قویای نشون میده و در عین حال توانایی کدنویسی متنیاش رو هم حفظ کرده.
در ۲۹ آوریل ۲۰۲۶، چهار پکیج npm مرتبط با SAP با یک پیلود مخرب منتشر شدن که اطلاعات اعتباری توسعهدهندگان رو میدزدن. این پکیجها شامل @cap-js/db-service، @cap-js/sqlite، @cap-js/postgres و mbt میشن که روی هم ماهانه بیش از یک میلیون بار نصب میشن. بدافزار با یه هوک preinstall اجرا میشه، توکنهای GitHub، npm، AWS، Azure و GCP رو میدزده و حتی میتونه ریپوهای قربانی رو آلوده کنه. به نظر میرسه حسابهای ناشران این پکیجها هک شده باشن.
روزهایی که میشد راحت از یه مدل هوش مصنوعی به مدل دیگهای سوئیچ کرد داره به پایان میرسه. یه نظرسنجی از ۵۴۲ مدیر ارشد آمریکایی نشون داده که نزدیک به ۹۰ درصدشون فکر میکردن میتونن در عرض چهار هفته فروشنده AI عوض کنن — اما واقعیت خیلی متفاوته. از طرف دیگه، فروشندههای بزرگ مثل OpenAI و Anthropic دارن قیمتهاشون رو به شکل چشمگیری بالا میبرن و مدلهای قیمت ثابت هم دارن از بین میرن. ترکیب قفل شدن به فروشنده و افزایش قیمت، بودجههای سازمانی رو به شدت تحت فشار قرار میده.
اپلیکیشنهای مدرن روی دهها یا حتی صدها میکروسرویس سوارن، و همین معماری درِ تازهای برای حمله باز میکنه. یه محقق امنیتی از تیم Synack Red Team سه بردار حمله واقعی رو که مستقیماً از الگوهای ارتباطی میکروسرویسها ناشی میشن توضیح داده. از SSRF روی سرویسهای داخلی PDF گرفته تا misconfiguration در scope توکنها، همه اینا نشون میده که تنها داشتن API gateway کافی نیست. اگه ارتباطات داخلی سرویسها درست ایمنسازی نشه، یه باگ بهظاهر کوچیک میتونه به نشت دادههای چند سرویس مختلف ختم بشه.
محققان Wiz یه آسیبپذیری بحرانی (CVE-2026-3854) توی زیرساخت داخلی گیتهاب پیدا کردن که هر کاربر احراز هویتشده میتونست با یه دستور ساده git push روی سرورهای بکاند گیتهاب کد دلخواه اجرا کنه. این باگ به میلیونها ریپازیتوری عمومی و خصوصی دسترسی میداد. گیتهاب در GitHub.com ظرف ۶ ساعت مشکل رو برطرف کرد، اما ۸۸٪ از نمونههای GitHub Enterprise Server هنوز آسیبپذیرن و باید فوری آپدیت بشن. جالب اینکه این یکی از اولین باگهای بحرانی کشفشده در بایناریهای سورس-بسته با کمک هوش مصنوعیه.
پلتفرم پیشبینی بازار Polymarket ادعاهای مربوط به نشت اطلاعات ۳۰۰ هزار رکوردی رو رد کرده و میگه این دادهها اصلاً خصوصی نبودن و از طریق APIهای عمومی و دادههای آنچین در دسترس همه بودن. اما محققان امنیتی میگن مشکل اینجاست که اندپوینتهای مستندنشده، کنترلهای ضعیف pagination، و تنظیمات غلط CORS اجازه داده این حجم از داده بهصورت خودکار استخراج بشه. پکیجی که روی یه فروم جرائم سایبری به اشتراک گذاشته شده شامل اسکریپتهای خودکار، گزارش فنی، و اطلاعات کاربران مثل پروفایل، آدرسهای کیف پول، و روابط
Node.js 26 با چند تغییر مهم معرفی شده که مهمترینشون فعالسازی پیشفرض Temporal API هست؛ یه جایگزین مدرن و قدرتمند برای Date قدیمی جاوااسکریپت. موتور V8 هم به نسخه ۱۴.۶ ارتقا پیدا کرده و Undici هم به نسخه ۸ رسیده. این نسخه فعلاً در وضعیت «Current» قرار داره و از اکتبر ۲۰۲۶ وارد مرحله LTS میشه.
با پکیج WebPush از مجموعه Laravel Notification Channels میتونی مستقیماً از لاراول برای کاربرانت پوش نوتیفیکیشن بفرستی — حتی وقتی مرورگر باز نیست. نیازی به اپ نیتیو یا سرویس واسط شخص ثالث نداری؛ پکیج مستقیم با Push API مرورگر از طریق کلیدهای VAPID حرف میزنه. کروم، فایرفاکس، اج و سافاری همه پشتیبانی میشن. نوشتن نوتیفیکیشن هم دقیقاً مثل همیشه در لاراوله، فقط یه کانال جدید اضافه میشه.
تیم تحقیقاتی Sysdig کشف کرد که یه آسیبپذیری SSRF در LMDeploy — ابزار سرویسدهی مدلهای زبانی بزرگ — تنها ۱۲ ساعت و ۳۱ دقیقه بعد از انتشار عمومی advisory، مورد حمله قرار گرفت. مهاجم از endpoint بارگذاری تصویر در مدلهای vision-language سوءاستفاده کرد تا شبکهی داخلی سرور رو اسکن کنه. در طول یه جلسهی ۸ دقیقهای، سرویسهایی مثل AWS IMDS، Redis، MySQL و رابطهای مدیریتی LMDeploy هدف قرار گرفتن. این حادثه نشون میده که زیرساختهای هوش مصنوعی هم مثل هر سرویس دیگهای در معرض تهدیدات جدی هستن.
Honker یه افزونه SQLite هست که امکانات NOTIFY/LISTEN شبیه به Postgres رو به SQLite اضافه میکنه. با این ابزار میشه صف کار، پابساب دائمی، و استریم رویدادها رو مستقیم توی همون فایل .db داشت، بدون نیاز به Redis، Celery یا هیچ برنامه واسطهای. عملیاتهای بیزینسی و صف پیامها توی یه تراکنش اتفاق میافتن، یعنی اگه rollback بشه، هر دو باهم برمیگردن. Honker از طریق یه افزونه قابل بارگذاری SQLite کار میکنه و برای Python، Node.js، Go، Ruby، Rust، Bun و Elixir باینینگ داره.
لاراول قبل از اینکه درخواست به کنترلر برسه، یه سری کار جالب روی پارامترهای مسیر انجام میده. Route Binding یه قابلیت قدرتمنده که بخشهای خام URL رو به مدلهای Eloquent، Enum، یا مقادیر سفارشی تبدیل میکنه. این مقاله یه دایو عمیقه به این مکانیزم و نشون میده که دقیقاً پشت صحنه چه اتفاقی میافته. اگه همیشه از Route Binding استفاده میکردی ولی نمیدونستی چطور کار میکنه، این مطلب برات جذابه.
Observer و Event Listener هر دو برای «واکنش به اتفاقات» توی لاراول طراحی شدن، ولی هر کدوم جای مشخص خودشون رو دارن. Observer به چرخهی حیات مدلهای Eloquent گره خورده و بدون نیاز به فراخوانی دستی، رویدادهایی مثل created یا deleted رو مدیریت میکنه. Event Listener برای رویدادهای سطح بالاتر اپلیکیشن مثل ثبتنام کاربر یا ثبت سفارش به کار میاد و بهت اجازه میده چند کار مختلف رو بهصورت جداگانه و قابل تست انجام بدی. شناخت تفاوت این دو ابزار کمک میکنه کدت تمیزتر، مقیاسپذیرتر و قابل نگهداریتر بشه.
فلر یه پلتفرم مانیتورینگ فولاستک هست که مخصوص لاراول، PHP و جاوااسکریپت ساخته شده. با فلر میتونی خطاهای پروداکشن رو قبل از اینکه کاربرا باهاشون روبهرو بشن شناسایی و رفع کنی. علاوه بر ردیابی خطا، ابزارهای مانیتورینگ پرفورمنس هم داره که کمک میکنه کوئریهای کند و ریکوئستهای سنگین رو پیدا کنی. فلر با ابزارهایی مثل Slack، GitHub، Jira و Linear هم یکپارچه میشه و حتی از MCP Server برای اتصال به ابزارهای هوش مصنوعی پشتیبانی میکنه.
Oh Dear یه سرویس مانیتورینگ جامع برای وبسایتهاست که از آپتایم گرفته تا SSL، لینکهای شکسته، پرفورمنس، DNS، دامنه، و حتی کرونجابها رو زیر نظر میگیره. وقتی مشکلی پیش میاد، از طریق ایمیل، SMS، Slack، Discord، PagerDuty و دهها کانال دیگه بهت خبر میده. این سرویس به تیمهای فنی، توسعهدهندهها و مارکترها کمک میکنه که قبل از کاربر از مشکلات سایتشون باخبر بشن.
Paddle از صورتحساب مبتنی بر مصرف پشتیبانی میکنه، ولی پیادهسازی درستش خیلی پیچیدهتر از چیزیه که تبلیغاتش نشون میده. نیکلا بووه، سازندهی Phare، تجربهی مهاجرت از Stripe به Paddle رو با تمام دردسرهاش به اشتراک گذاشته. مشکل اصلی اینه که Paddle نه Meter API داره، نه grace period برای فاکتور، نه جمعآوری خودکار مصرف. راهحل؟ ترکیب زیرکانهای از zero-value subscription، one-time charge و یه سیستم دستساز برای مدیریت دورهی صدور فاکتور.
سرویس مانیتورینگ Oh Dear یه سری بهبود جدی به API خودش داده تا ایجنتهای کدنویسی مثل Claude Code و Codex بتونن راحتتر باهاش کار کنن. حالا میشه تاریخچهی اجرای چکها رو گرفت، نتایج دو روز مختلف رو با هم مقایسه کرد و لینک مستقیم به داشبورد رو توی هر پاسخ API دید. علاوه بر این، مستندات سایت بهصورت Markdown سرو میشه که حجم توکن مصرفی ایجنتها رو تا ۹۶٪ کاهش میده. این تغییرات باعث میشه ایجنتها بدون نیاز به اطلاعات هاردکد شده، بهتنهایی بتونن وضعیت سایت رو آنالیز کنن.
وقتی ایجنتهای کدنویسی هوش مصنوعی وارد پروژه میشن، بزرگترین نگرانی دیگه کیفیت کد نیست — بلکه بهمریختگی تاریخچهی گیته. گیتباتلر با ارائهی یه ورکفلوی ساختارمند، این مشکل رو حل میکنه. این ابزار به ایجنتها اجازه میده بدون خراب کردن برنچها کار کنن و بازبینی و رولبک رو برای توسعهدهنده ساده نگه میداره. مرزبندی واضح وظایف و امکان مرور امن تغییرات، ستون اصلی این رویکرده.