Laravel Cloud قابلیت Scale-to-Zero رو معرفی کرد: کل استک وقتی ترافیک نیست میخوابه و با اولین درخواست زیر ۵۰۰ میلیثانیه بیدار میشه، بهعلاوهی سقف خرج ماهانه.
پلیس هلند و مرکز ملی سایبری این کشور یه باتنت عظیم ۱۷ میلیون دستگاهی رو که به سرویس پروکسی روسی ASOCKS وصل بود، با ضبط سرورهای هاست از کار انداختن.
خیلی از پروژههای هوش مصنوعی هرگز از مرحله آزمایشی خارج نمیشن. AI Observability دقیقاً برای حل همین مشکل طراحی شده.
CrystalX یک تروجان دسترسی از راه دور (RAT) مبتنی بر Go هست که پشت سه لایه رمزنگاری پنهان شده و امکانات گستردهای از کنترل دسکتاپ تا سرقت اطلاعات داره.
گزارش سالانه Verizon نشون میده که در سال ۲۰۲۵، سوءاستفاده از آسیبپذیریهای وصلهنشده برای اولین بار جای سرقت رمز عبور رو بهعنوان اصلیترین مسیر نفوذ گرفته.
تیم تحقیقاتی Cyera چهار آسیبپذیری زنجیرهای در پلتفرم OpenClaw کشف کرده که با ترکیبشان میشه کنترل کامل سرور قربانی رو به دست گرفت.
گوگل از Managed Agents در Gemini API رونمایی کرد؛ حالا با یه فراخوانی ساده میشه یه ایجنت هوشمند با محیط لینوکس ایزوله راه انداخت.
OpenAI با معرفی «Guaranteed Capacity» به مشتریان اجازه میده برای یک تا سه سال، ظرفیت محاسباتی موردنیازشون رو از پیش رزرو کنن و تخفیف بگیرن.
تیم مرکاری روایت میکنه چطور یک خط لولهی قدیمی پردازش تصویر را به Cloudflare Images منتقل کرد بدون شکستن URLهای موجود؛ با تمرکز روی کشف وابستگیها و انتشاری که خطاهاش کوچک و برگشتپذیر باشه.
یه افزونه مخرب VS Code باعث شد هزاران ریپازیتوری داخلی GitHub به سرقت بره. گروه هکری TeamPCP پشت این حملهست و دادهها رو به قیمت ۵۰ هزار دلار میفروشه.
یک آسیبپذیری بحرانی در Ghost CMS به مهاجمان اجازه داده کد مخرب جاوااسکریپت رو توی مقالات سایتها تزریق کنن و کاربران رو فریب بدن.
اینتل با چیپ «Crescent Island» سراغ بازار استنتاج AI میره؛ با حافظهی ارزون LPDDR5 و خنککاری هوا بهجای مایع، میخواد از دو نقطهضعف پرهزینهی رقبا استفاده کنه.
Anytype یه ابزار نوتبرداری و همکاری آفلاینمحوره که دادههات رو روی دستگاه خودت نگه میداره و رمزنگاری اند-تو-اند داره.
نسخه بتای etcd 3.7 با قابلیت RangeStream و حذف کامل v2store منتشر شد — دو تغییر بزرگی که کار با دادههای حجیم در Kubernetes رو آسونتر میکنه.
ROADtools یه فریمورک متنباز برای تست نفوذ بود، اما الان گروههای هکری دولتی مثل APT29 و APT33 ازش برای نفوذ به محیطهای مایکروسافت Azure استفاده میکنن.
خیلیها میگن شرکتها دارن از هوش مصنوعی فاصله میگیرن، ولی دادهها یه تصویر پیچیدهتر نشون میدن: بودجهها دارن بازتخصیص پیدا میکنن، نه حذف.
گوگل یک رانتایم متنباز به اسم Agent Executor معرفی کرده که قراره اجرای ایجنتهای هوش مصنوعی در محیط واقعی سازمانها رو قابل اعتمادتر کنه.
پلیس مالی هلند دو نفر را بازداشت و ۸۰۰ سرور متعلق به شرکتی را توقیف کرد که زیرساخت حملات سایبری و کمپینهای اطلاعات جعلی مرتبط با روسیه رو فراهم میکرد.
یک سایت ثالث برای ویزای انگلیس، بیش از ۱۰۰ هزار سند حساس از جمله پاسپورت و سلفیهای احراز هویت را بدون هیچ رمز یا محدودیتی در دسترس عموم گذاشته.
تیم مهندسی Mixpanel با یه ایدهی بهظاهر بدیهی و کمک هوش مصنوعی برای تحلیل داده، خطای میانهی تخمین حافظهی خط لولهاش رو ۹۹ درصد کاهش داد.