بلکاسمیت یه سرویس CI/CD هست که به عنوان جایگزین مستقیم GitHub Actions معرفی میشه و ادعا میکنه تا ۶۰٪ ارزونتر از رانرهای خود GitHub کار میکنه. این سرویس روی CPUهای گیمینگ bare metal اجرا میشه که بالاترین پرفورمنس تکهستهای رو دارن. کش آرتیفکتها در همون دیتاسنتری که جابها اجرا میشن نگهداری میشه که سرعت دانلود رو ۴ برابر بیشتر میکنه. علاوه بر این، لایههای داکر روی درایوهای NVMe پرسیست میشن و Docker Build رو تا ۴۰ برابر سریعتر میکنه. بیش از ۳۰۰۰ تیم از این سرویس استفاده میکنن و م
غول فناوری آموزشی Instructure تأیید کرد که دادههای خصوصی دانشآموزان در یک نقض امنیتی به سرقت رفته. گروه هکری و اخاذی ShinyHunters مسئولیت این حمله را پذیرفته و ادعا میکنه اطلاعات نزدیک به ۹ هزار مدرسه در سراسر جهان و دادههای ۲۷۵ میلیون نفر را در دست داره. اطلاعات دزدیدهشده شامل نام، ایمیل شخصی و پیامهای بین معلم و دانشآموزه. Instructure میگه پلتفرم Canvas پس از تعمیرات دوباره در دسترس مشتریان قرار گرفته.
TUNA-2 یه مدل چندوجهی یکپارچهست که هم تصویر رو میفهمه و هم تولید میکنه، بدون اینکه نیازی به انکودر دیداری مجزا داشته باشه. محققان Meta و دانشگاه هنگکنگ نشون دادن که با حذف VAE و انکودر بازنمایی، و استفاده مستقیم از لایههای patch embedding روی پیکسلهای خام، نتایج بهتری توی بنچمارکهای مختلف میشه گرفت. این رویکرد سادهسازیشده هم از نسخه اولیه TUNA و هم از نسخه میانی TUNA-R عملکرد بهتری داره.
یک آسیبپذیری بحرانی در پلتفرم اتوماسیون اداری Weaver E-cology با شناسه CVE-2026-22679 از اواسط مارس ۲۰۲۶ مورد بهرهبرداری فعال قرار گرفته. این حملات تنها پنج روز پس از انتشار وصله امنیتی و دو هفته قبل از اعلام عمومی آسیبپذیری شروع شدن. نقص مذکور به مهاجمان اجازه میده بدون احراز هویت، دستورات سیستمی روی سرور اجرا کنن. محققان شرکت Vega فعالیتهای مخرب را رصد کردن و گزارش دادن که مهاجمان علیرغم دسترسی RCE، موفق به ایجاد دسترسی پایدار نشدن. به کاربران E-cology 10.0 توصیه میشه هرچه سریعتر به نس
VanGuard یه تولکیت متنباز برای تیمهای DFIR (جرمشناسی دیجیتال و پاسخ به حوادث) هست که با یه باینری واحد، کل فرآیند IR رو پوشش میده. این ابزار با Go نوشته شده، نیازی به نصب نداره و هم روی ویندوز هم لینوکس اجرا میشه. از تریاژ سریع و شکار تهدید گرفته تا آنالیز مموری و گزارشگیری HTML، همه چیز یکجاست. مهمتر از همه اینه که VanGuard بدون نیاز به اینترنت هم کامل کار میکنه و برای محیطهای air-gap طراحی شده.
فایرفاکس یه استاندارد جدید به اسم WAICT معرفی کرده که میخواد مشکل اعتماد به سرور در اپهای وب رو حل کنه. ایده اصلی اینه که کد سمت کلاینت به یه مانیفست رمزنگاریشده گره بخوره و اون مانیفست توی یه لاگ عمومی قابل بازرسی ثبت بشه. اگه سروری کد دستکاریشدهای ارسال کنه، مرورگر اون رو رد میکنه. این قابلیت الان به صورت پروتوتایپ توی Firefox Nightly در دسترسه و موزیلا داره با شرکای بزرگی مثل Cloudflare و Meta روش کار میکنه.
محیطهای ابری و کانتینری بهقدری سریع و پویا هستن که ابزارهای امنیتی سنتی دیگه جوابگو نیستن؛ ۶۰ درصد کانتینرها کمتر از یک دقیقه عمر میکنن. برای امنیت واقعی در این محیطها، باید روی سه رکن اصلی تمرکز کرد: مدیریت آسیبپذیری با اولویتبندی هوشمند، شناسایی و پاسخ بلادرنگ، و انطباق مداوم با استانداردها. رویکرد قدیمی اسکنهای ایستا دیگه نمیتونه با سرعت حملات مدرن همقدم بشه.
SAP اعلام کرده که قراره شرکت Prior Labs رو تصاحب کنه تا یه آزمایشگاه پیشرفته هوش مصنوعی در سطح جهانی در اروپا راهاندازی کنه. این اقدام نشوندهنده تلاش جدی SAP برای رقابت در عرصه هوش مصنوعی مرزی (Frontier AI) هست. این خبر در اول مه ۲۰۲۶ از طریق بیانیه رسمی SAP منتشر شده. این تصاحب میتونه یه نقطه عطف مهم برای اکوسیستم هوش مصنوعی اروپا باشه.
AWS یه قابلیت جدید به نام Amazon EKS Hybrid Nodes Gateway معرفی کرده که شبکهسازی بین کلاستر EKS و پادهای کوبرنتیز روی نودهای هیبریدی رو بهصورت خودکار مدیریت میکنه. این gateway نیاز به تغییر تنظیمات روتینگ on-premises یا هماهنگی با تیم شبکه رو از بین میبره. با استفاده از Helm روی EC2 دیپلوی میشه و جداول روت VPC رو بهصورت خودکار بهروز نگه میداره. کدبیس این ابزار متنبازه و بدون هزینه اضافه در دسترسه — فقط هزینه زیرساخت AWS مثل EC2 رو میپردازید.
آنتروپیک به همراه بلکاستون، هلمن اند فریدمن و گلدمن ساکس یه شرکت جدید خدمات هوش مصنوعی سازمانی تأسیس کرده. هدف اصلی این شرکت کمک به کسبوکارهای متوسطه که میخوان کلود رو توی عملیات مرکزیشون پیاده کنن، ولی منابع داخلی لازم برای این کار رو ندارن. مهندسهای Applied AI از آنتروپیک در کنار تیم مهندسی این شرکت جدید، راهحلهای سفارشی میسازن و مشتریها رو در بلندمدت ساپورت میکنن. این ابتکار بخشی از توسعهی شبکهی پارتنرهای کلود هست که شرکتهایی مثل اکسنچر، دلویت و PwC هم عضوشن.
یک آسیبپذیری بحرانی در cPanel با شناسه CVE-2026-41940 و امتیاز CVSS 9.8 کشف شده که به مهاجم اجازه میده بدون هیچ احراز هویتی دسترسی root به سرور بگیره. جالب اینجاست که طبق تأیید مدیرعامل KnownHost، این آسیبپذیری حداقل از ۲۳ فوریه ۲۰۲۶ در حال بهرهبرداری فعال بوده، یعنی ۶۴ روز قبل از هر اطلاعیه یا پچ عمومی. حدود ۱.۵ میلیون نمونه cPanel روی اینترنت در معرض خطر بودن و بعد از افشای عمومی، تنها در یک روز بیش از ۱۵ هزار هاست آلوده شدن. کمپینهای فعال باجافزاری و باتنت هم روی زیرساختهای آلوده cPan
Copy Fail یه تکنیک افزایش سطح دسترسی محلی در کرنل لینوکسه که دادههای page-cache رو خراب میکنه، بدون اینکه فایل روی دیسک تغییر کنه. همین ویژگی باعث میشه سیستمهای سنتی بررسی یکپارچگی فایل کاملاً ازش غافل بمونن. ابزار copyfail-detect با لایههای مختلف شامل eBPF، auditd، مقایسه page-cache و قوانین Sigma طراحی شده تا این آسیبپذیری رو شناسایی و مهار کنه. بالاترین سطح تشخیص رو مانیتور eBPF داره که فعالیت AF_ALG، splice() مشکوک و زنجیره اکسپلویت رو در لحظه رصد میکنه.
CData یه پلتفرم جامع اتصال دادهست که بیش از ۳۵۰ سیستم مختلف رو از Snowflake و Salesforce گرفته تا SAP و MongoDB به هم وصل میکنه. این پلتفرم هم برای توسعهدهندهها (با ODBC، JDBC، ADO.NET و Python) و هم برای ابزارهای BI مثل Tableau و Power BI کانکتور داره. تازهترین حرکت CData اینه که با پروتکل MCP، اتصال ابزارهای هوش مصنوعی مثل Claude و Microsoft Copilot رو به دادههای سازمانی ممکن میکنه. Palantir Technologies هم اخیراً همکاریش رو با بخش Embedded این شرکت گسترش داده تا اتصال داده توی Foundry
دولت ترامپ که در روز اول ریاستجمهوریاش دستور اجرایی نظارت بر هوش مصنوعی دوران بایدن را لغو کرده بود، حالا دوباره داره روی بررسی پیش از انتشار مدلهای پرخطر فکر میکنه. این چرخش عمدتاً به خاطر معرفی مدل Mythos آنتروپیک هست که میتونه آسیبپذیریهای جدی در سیستمعاملها و مرورگرها پیدا کنه. مذاکرات هنوز در مرحله اولیهست و هیچ پیشنهاد یا جدول زمانی نهایی نشده. آنتروپیک این مدل رو بهصورت عمومی منتشر نکرده و در عوض تا ۱۰۰ میلیون دلار اعتبار برای استفاده دفاعی به شرکتهای منتخب اختصاص داده.
پایگاه داده آسیبپذیریهای ملی آمریکا (NVD) از ۱۵ آوریل ۲۰۲۵ دامنه فعالیتش رو به شدت کوچیک کرده و فقط روی آسیبپذیریهای کمی تمرکز میکنه. از طرف دیگه، ابزارهای هوش مصنوعی مثل Claude Mythos کشف باگ رو برای همه راحتتر کردن و تعداد CVEها داره انفجاری بالا میره. این ترکیب خطرناک یعنی تیمهای امنیتی که برنامهشون رو روی NVD بنا کردن، دارن با یه پایه لرزون کار میکنن. راهحل اینه که به جای تکیه صرف به CVE، رویکرد پیشگیرانهتر و چندلایهای داشته باشن.
آنتروپیک ۷۰ تا ۹۰ درصد کدهاش رو با هوش مصنوعی مینویسه، ولی همزمان داره با حقوقهای ۵۷۰ هزار دلاری مهندس استخدام میکنه. این تناقض نیست؛ بلکه یه سیگنال مهمه. نقش مهندسان از نوشتن کد به هدایت و نظارت بر ایجنتهای هوش مصنوعی تغییر کرده. دلیل موفقیت سریعتر ایجنتهای AI در توسعه نرمافزار نسبت به بقیه حوزهها اینه که این صنعت از قبل زیرساختهایی مثل گاورننس، آبزروبیلیتی و تست داشته که بقیه ندارن.
سیسکو به مناسبت روز جنگ ستارگان (۴ مه)، آپدیتی با نام Galaxy Mode برای دستیار هوش مصنوعی خود در پلتفرمهای Meraki و ThousandEyes منتشر کرد که تا ۴ ژوئن در دسترسه. این آپدیت علاوه بر المانهای بصری جنگ ستارگان، ویژگیهای واقعی و کاربردی مثل Deep Reasoning و Agentic Workflows رو هم با خودش میاره. Deep Reasoning هنوز در مرحله بتاست و میتونه تحلیل عمیق امنیتی شبکه رو خودکار انجام بده. Agentic Workflows هم به تیمهای IT اجازه میده بدون کد پیچیده، فقط با توضیح دادن به دستیار هوش مصنوعی، اتوماسیون بس
گوگل برای خانواده مدلهای Gemma 4 یک معماری جدید به اسم MTP Drafter معرفی کرده که با استفاده از تکنیک speculative decoding، سرعت تولید توکن رو تا ۳ برابر بیشتر میکنه. این روش یه مدل سبکوزن (drafter) رو کنار مدل اصلی قرار میده تا چند توکن بعدی رو پیشبینی کنه و مدل اصلی همهشون رو با هم تأیید کنه. نتیجه اینه که بدون هیچ افتی در کیفیت خروجی، تأخیر بهشکل قابلتوجهی کاهش پیدا میکنه. این قابلیت الان روی Hugging Face، Kaggle و ابزارهایی مثل vLLM، MLX و Ollama در دسترسه.
TrailTool یه ابزار متنباز هست که لاگهای AWS CloudTrail رو پردازش و کش میکنه تا AI Agentها (مثل Claude) بتونن سوالهای امنیتی رو سریع و بدون اتلاف توکن جواب بدن. این ابزار رویدادها رو بر اساس موجودیتهایی مثل کاربران، نشستها، رولها و منابع دستهبندی میکنه. چهار کاربرد اصلیش شامل شناسایی ClickOps، تعریف سیاستهای least-privilege، پاسخ به خطاهای AccessDenied و بررسی دسترسیهای اضطراری break-glass میشه.
یه تنش اساسی تو دنیای هوش مصنوعی وجود داره: مدلهای قویتر به دادههای بیشتری نیاز دارن و دادههای بیشتر یعنی هزینهی حریم خصوصی بالاتر. دیدگاه رایج میگه یا باید قدرت مدل رو انتخاب کنی یا کنترل دادههات رو، ولی این تنها گزینه نیست. فناوریهایی مثل مدلهای محلی، محیطهای اجرای امن، یادگیری فدرال، حریم خصوصی دیفرانسیل و محاسبات چندطرفهی امن، راهحلهای واقعیای هستن که این معادله رو تغییر میدن. نیک لوتیان در کنفرانس AI Engineer Melbourne 2026 این رویکردها رو با جزئیات عملی توضیح داده.