روز ۱۱ مه ۲۰۲۶، یه مهاجم موفق شد ۸۴ نسخه آلوده از ۴۲ پکیج TanStack رو در npm منتشر کنه — بدون اینکه حتی یه توکن npm دزدیده بشه.
Mitiga Labs کشف کرده که مهاجمان میتونن توکن OAuth کلود کد رو از طریق یه حمله مرد میانی بدزدن و آنتروپیک این آسیبپذیری رو خارج از حوزه مسئولیت خودش دونسته.
OpenGravity یه محیط کدنویسی مبتنی بر مرورگره که ظاهر Google Antigravity رو داره و با کلید API خودت کار میکنه — بدون هیچ نصبی.
LUKSbox یه ابزار متنباز برای ساخت vault رمزنگاریشدهست که فایلهاتو قبل از آپلود روی کلود یا رسانههای مشترک، زیر کلید خودت قفل میکنه.
گوگل بعد از سالها کرومبوک، یک خط لپتاپ کاملاً جدید به اسم Googlebook معرفی کرده که روی اندروید میچرخه و پر از قابلیتهای هوش مصنوعی Geminiه.
گروه تهدید TeamPCP با بدافزار خودانتشاردهندهای چندین پکیج npm از TanStack، Mistral و UiPath را آلوده کرد و اعتبارنامههای CI/CD توسعهدهندگان را به سرقت برد.
گوگل و اسپیسایکس روی ایجاد دیتاسنتر در مدار زمین مذاکره میکنن؛ طرحی که هوش مصنوعی رو به فضا میبره اما اقتصادش هنوز زیر سؤاله.
سوپرست یک IDE جدید برای توسعهدهندههاییه که با ایجنتهای هوش مصنوعی کار میکنن — تا ۱۰ ایجنت کدنویسی بهصورت موازی، هر کدوم در محیط ایزولهی خودش.
گارتنر میگه هیچ کشوری خارج از آمریکا و چین نمیتونه کلود کاملاً مستقل داشته باشه — این یعنی اروپاییها همچنان به غولهای آمریکایی وابستهان.
زیرساخت گرانقیمتی که برای خودروهای برقی ساخته شد، حالا داره به قلب دیتاسنترهای هوش مصنوعی تبدیل میشه — و سازندههای قطعات آنالوگ بزرگترین برندههای این چرخهان.
گوگل از Fitbit Air رونمایی کرد؛ یک ردیاب سلامت بدون صفحهنمایش که یک هفته شارژ دوام میآره و دادههای بدنت رو ۲۴ ساعته رصد میکنه.
یه نسخه مخرب از پلاگین Jenkins چکمارکس روی Jenkins Marketplace منتشر شد که اطلاعات کاربری توسعهدهندهها رو میدزدید.
یه آسیبپذیری جالب در Claude Code کشف شده: مهاجم میتونه با یه فایل تنظیمات مخرب داخل ریپو، به محض اجرای ابزار توسط دولوپر، کد دلخواهش رو روی سیستم قربانی اجرا کنه.
Wakaru یه ابزار خط فرمانه که کدهای مینیفای و باندلشده جاوااسکریپت رو به کد تمیز و قابلخواندن تبدیل میکنه.
سیلپوینت، شرکت مدیریت هویت و دسترسی، فاش کرد که مخازن GitHubاش در ۲۰ آوریل ۲۰۲۶ هک شدن — اما میگه دادههای مشتریان در امان بودن.
پروژه متنباز kagent حالا از NemoClaw شرکت NVIDIA پشتیبانی میکنه و اجرای امن ایجنتهای هوش مصنوعی رو بهصورت چندکاربره روی کوبرنتیز ممکن میکنه.
Qase یه پلتفرم مدیریت تست هست که نتایج تستهای دستی، اتوماتیک و CI/CD رو توی یه جا جمع میکنه. با کمک هوش مصنوعی AIDEN میتونه تستکیسهای دستی رو مستقیم به اسکریپتهای Playwright، Cypress یا Selenium تبدیل کنه. اینطوری بکلاگ تست کوچیکتر میشه، نه بزرگتر. همچنین یه لایهی Traceability کامل بین ریکوایرمنتها و نتایج تست فراهم میکنه تا تیم بدونه دقیقاً قبل از هر ریلیز وضعیت چیه.
یه پیام لینکدین از یه ریکروتر جعلی، یه ریپوزیتوری آلوده روی گوگل درایو، و یه git checkout کافی بود تا سیستم هک بشه.
آمازون در این مقاله توضیح میده که زیرساخت آموزش و استنتاج مدلهای بزرگ زبانی روی AWS از چه لایههایی تشکیل شده و هر لایه چه نقشی داره.
جنکینز بهخاطر نقش محوریاش در CI/CD و دسترسی به اطلاعات حساس، یکی از پرریسکترین ابزارهای DevOps در محیطهای کلود شده. آمارها نگرانکنندهان.