OpenFlowKit یه ابزار دیاگرامسازی کاملاً رایگان و اوپنسورس با لایسنس MIT هست که برای توسعهدهندهها ساخته شده. میتونی کدت رو توش پیست کنی — چه Prisma schema باشه، چه SQL یا TypeScript — و بهصورت خودکار یه canvas زنده ازش بسازه. علاوهبر این، از DSL اختصاصی، هوش مصنوعی با کلید شخصی، اکسپورت به Figma و MP4، و همکاری real-time از طریق WebRTC هم پشتیبانی میکنه. همه چیز روی دستگاه خودت ذخیره میشه و هیچ اکانت یا کارت اعتباری لازم نیست.
تیم تحقیقاتی OX Security یک آسیبپذیری سیستماتیک در پروتکل MCP آنتروپیک کشف کرده که بهعنوان «RCE-by-Design» شناخته میشه — یعنی یه نقص معماری که اجرای کد از راه دور رو ممکن میکنه. این مشکل بیش از ۱۵۰ میلیون دانلود از SDKهای پایتون، تایپاسکریپت، جاوا و راست رو تحت تأثیر قرار داده و حدود ۲۰۰ هزار سرور رو در معرض تسخیر کامل گذاشته. فریمورکهای معروفی مثل LangChain، LiteLLM و IBM LangFlow هم آسیبپذیرند. تیم OX با بیش از ۳۰ گزارش مسئولانه و ۱۰ CVE سطح بالا/بحرانی تلاش کرده اثرات پاییندستی رو ک
ds4.c یه موتور استنتاج سبک و تخصصی برای مدل DeepSeek V4 Flash هست که فقط روی Metal اجرا میشه و برای مکهای اپل طراحی شده. این پروژه نه یه GGUF runner عمومیه، نه یه فریمورک؛ بلکه یه مسیر اجرایی کاملاً اختصاصی برای این مدل خاصه. یکی از ویژگیهای برجستهاش اینه که KV cache فشرده DeepSeek V4 رو میشه مستقیم روی دیسک ذخیره کرد، نه فقط در RAM. با کوانتیزاسیون ۲ بیتی، مدل ۲۸۴ میلیارد پارامتری رو میشه روی MacBook با ۱۲۸ گیگ RAM اجرا کرد.
یک محقق امنیتی روتر صنعتی USR-G806AU شرکت PUSR را بررسی کرد و یک حساب کاربری مستندنشده با دسترسی کامل root پیدا کرد که CVE-2024-42682 بهش اختصاص داده شد.
نسل بعدی reCAPTCHA گوگل برای تأیید هویت روی اندروید به Play Services نیاز داره — و این یعنی گوشیهایی مثل GrapheneOS از پیش در این تست شکست میخورن.
استارتاپ ارزیابی هوش مصنوعی Braintrust به مشتریانش اطلاع داده که یکی از حسابهای AWS این شرکت مورد دسترسی غیرمجاز قرار گرفته و API کلیدهای ذخیرهشده در آن به خطر افتاده. این شرکت از همه مشتریان خواسته که فوری کلیدهاشون رو تعویض کنن. Braintrust گفته حادثه مهار شده و فعلاً شواهدی از نشت گستردهتر وجود نداره، ولی تحقیقات ادامه داره. این استارتاپ ۸۰۰ میلیون دلاری پلتفرمی برای مانیتورینگ مدلهای هوش مصنوعی ارائه میده و این رخداد میتونه پیامدهای زنجیرهای برای مشتریانش داشته باشه.
مایکروسافت یه سری بهبود مهم به Azure DevOps MCP Server اضافه کرده؛ از پشتیبانی از WIQL و توکن شخصی گرفته تا ساختاربندی مجدد ابزارها.
آنتروپیک یه قرارداد بزرگ با SpaceX بسته تا از تمام ظرفیت محاسباتی دیتاسنتر Colossus 1 این شرکت استفاده کنه؛ بیش از ۳۰۰ مگاوات و بیشتر از ۲۲۰ هزار GPU از NVIDIA. این اتفاق باعث شده آنتروپیک محدودیتهای استفاده از Claude Code و API رو بهطور قابلتوجهی افزایش بده. ریتلیمیت پنجساعته Claude Code برای پلنهای Pro، Max، Team و Enterprise دوبرابر شده و محدودیت ساعات اوج مصرف هم برای پلنهای Pro و Max حذف شده. این قرارداد بخشی از یه استراتژی گستردهتر آنتروپیک برای توسعه زیرساخت محاسباتی در سطح جهانیه
یه ماژول Terraform جدید معرفی شده که Flux Operator رو روی کلاستر Kubernetes راهاندازی میکنه، بدون اینکه با Flux بر سر مالکیت منابع دعوا کنه یا سیکرتها رو توی state ذخیره کنه.
StyleBop یه ابزار بصری برای ویرایش CSS روی مکه که استایلشیتها رو بهصورت نمودار گرهی (node diagram) نمایش میده. میشه متغیرهای CSS، انیمیشنها، مدیاکوئریها و لایههای cascade رو همهجا بهصورت گرافیکی مدیریت کرد. این اپ با SwiftUI و AppKit نوشته شده، سبکوزنه و بدون هیچ سرویس پسزمینهای اجرا میشه. برای macOS 14 Sonoma به بالا و Apple Silicon طراحی شده.
دو رویکرد رایج در برابر آسیبپذیریهای امنیتی — افشای هماهنگشده و «باگ همون باگه» — هر دو زیر فشار هوش مصنوعی دارن ترک برمیدارن.
یه آسیبپذیری بحرانی در cPanel و WHM باعث شده هکرها به صورت گسترده سرورهای وب رو به خطر بندازن. بیش از ۵۵۰ هزار سرور آسیبپذیر هنوز آنلاین هستن و حدود ۲ هزار نمونه احتمالاً بهطور کامل هک شدن. این آسیبپذیری که با شناسه CVE-2026-41940 ردیابی میشه، به مهاجمان اجازه میده کنترل کامل سرور رو از طریق پنل مدیریتی به دست بگیرن. CISA هم هشدار داده و از سازمانهای دولتی آمریکا خواسته که سریعاً وصله امنیتی رو نصب کنن.
آلفابت با شرکتهای بزرگ سرمایهگذاری خصوصی بلکاستون، KKR و EQT مذاکره میکنه تا از طریق توافقنامههای لایسنس یکپارچه، دسترسی به مدلهای جمینی رو برای تمام شرکتهای پرتفویشون فراهم کنه. این رویکرد با مدل اوپنایآی که یه ونچر مشترک ده میلیارد دلاری با مهندسان اعزامی ساخته، و مدل آنتروپیک که یه شرکت خدمات مشابه یک و نیم میلیارد دلاری با بلکاستون راه انداخته، کاملاً متفاوته. گوگل روی این شرطبندی کرده که گلوگاه اصلی در استقرار هوش مصنوعی سازمانی، تهیه و تأمین دسترسیه، نه پیادهسازیه. اگه این سه
ابزار MS-RPC-Fuzzer با دو قابلیت جدید بهروز شده: فازینگ بازگشتی ساختارهای تودرتو و لاگگیری از طریق ETW بدون نیاز به ProcMon. چالش اصلی این بود که ساختارهای پیچیده در MS-RPC میتونن چندین سطح تو در تو باشن و فازر قدیمی فقط از ساختارهای تخت پشتیبانی میکرد. راهحل با سه تابع همکار در PowerShell پیادهسازی شده که از بازگشت بینهایت جلوگیری میکنن. نتیجه جالب این بهروزرسانی کشف یک رویه بود که با ورودی کاربر، یک DLL را بهعنوان System روی دیسک بارگذاری میکرد.
Zoneless یه جایگزین متنباز برای Stripe Connect هست که بهت اجازه میده پرداختهای مارکتپلیست رو با USDC روی شبکه Solana انجام بدی. هزینهها تقریباً صفره، پرداختها در چند ثانیه انجام میشن و میتونی کل سیستم رو روی سرور خودت هاست کنی. API اون با Stripe سازگاره، پس مهاجرت خیلی راحته. سازندهاش این ابزار رو برای مارکتپلیس PromptBase با بیش از ۴۵۰ هزار کاربر ساخته و تونسته هزینههای پرداخت رو به شدت کاهش بده.
آنتروپیک ده قالب آماده برای عاملهای هوش مصنوعی کلود در حوزه خدمات مالی منتشر کرده که کارهایی مثل ساخت پیچبوک، بررسی KYC و بستن حسابهای پایان ماه رو پوشش میدن. این قالبها بهصورت پلاگین در Claude Cowork و Claude Code، و همچنین بهعنوان cookbook برای Claude Managed Agents در دسترس هستن. علاوه بر این، کلود حالا مستقیماً با مایکروسافت Excel، PowerPoint، Word و Outlook یکپارچه شده و کانکتورهای جدیدی مثل Dun & Bradstreet، Moody's و چند شریک دیگه هم به اکوسیستمش اضافه شدن.
گیتهاب یک ماه پرآشوب داشته؛ از باگ از دست رفتن کامیتها تا قطعیهای پیدرپی که حتی بنیانگذار HashiCorp رو مجبور به مهاجرت کرد.
Rails UI یه ابزار تجاری برای توسعهدهندههای Ruby on Rails هست که بیش از ۲۰۰ کامپوننت آماده و ۹ تم کامل اپ رو ارائه میده. هدفش اینه که بدون نیاز به دیزاینر، اپهایی بسازی که واقعاً حرفهای به نظر برسن. تمها با ERB، Stimulus و Hotwire سازگار هستن و شامل فلوی احراز هویت، داشبورد، ایمیل تمپلیت و کنترلرهای Stimulus میشن. قیمتش ۲۹۹ دلار در سال بدون هزینه اضافه به ازای هر پروژهست.
اگه وزنهای یه مدل زبانی رو با فرمت BF16 ذخیره کنی، هر پارامتر ۱۶ بیت فضا میگیره — ولی آیا واقعاً همهشون استفاده میشن؟ با معیار آنتروپی شانون میشه فهمید که در واقعیت هر وزن حدود ۱۰.۶ بیت اطلاعات داره، نه ۱۶ بیت. یعنی تقریباً یهسوم بودجهی بیتی هدر میره. جالبتر اینکه تقریباً تمام این اتلاف از «فیلد توان» (exponent) میاد، نه مانتیسا یا بیت علامت. دلیلش اینه که بزرگی وزنهای تمام مدلهای اندازهگیریشده در یه بازهی باریک و مشابه متمرکز شده و بیشتر مقادیر ممکن توان هیچوقت استفاده نمیشن.
SpaceXAI و Anthropic یک توافقنامه مهم امضا کردن که طبق اون، آنتروپیک به کل ظرفیت محاسباتی دیتاسنتر Colossus 1 در ممفیس تنسی دسترسی پیدا میکنه. این دیتاسنتر بیش از ۳۰۰ مگاوات توان و بیش از ۲۲۰ هزار GPU انویدیا داره. نتیجه مستقیم این قرارداد اینه که محدودیتهای نرخ استفاده از Claude Code دو برابر میشه و محدودیتهای ساعات اوج مصرف هم برداشته میشه. این حرکت در راستای چشمانداز بلندمدتتر SpaceX برای محاسبات مداری (Orbital Compute) هم معنای خاصی داره.