دیتاداگ نسخهٔ ۳ ابزار متنبازش برای شناسایی پکیجهای مخرب npm و PyPI رو معرفی کرد؛ با موتور یارا، یه سیستم امتیازدهی ریسک و سندباکس داخلی.
Trusted Publishing برای اعتماد ماشینبهماشینه، نه اینکه به تو بگه یک پکیج امن یا باکیفیته؛ خلط این دو یک اشتباه رایج در امنیت زنجیرهٔ تأمینه.
لنگچین میگه یه ایجنت خوب فقط مدل خوب نیست؛ چند لوپِ رویهمچیدهست—از فراخوانی ابزار تا بهبود خودکار هارنس.
یه مهندس هوش مصنوعیِ خودآموخته ادعا میکنه با کمک Claude Code و پایتون تونسته «خطی A»، خط باستانی مینوسی که بیش از یه قرن رمزش نشکسته بود رو رمزگشایی کنه.
نویسنده میگه بعد از سالها کار با مدلهای محلی، حالا با نسل جدید مثل GPT-OSS و Gemma 4 میشه لوپهای ایجنتیک رو با کیفیتی نزدیک به مدلهای ابری روی سختافزار شخصی اجرا کرد.
یه پست وبلاگی استدلال میکنه که Trusted Publishing صرفاً یه شکل از احراز هویته و نباید اون رو نشانهای از امنبودن یا کیفیت یه پکیج دونست.
بیشتر باگهای حلقهی آموزش هیچ ارروری نمیدن؛ فقط مدل همگرا نمیشه یا مموری بالا میره. این مقاله ترتیب درست هر خط رو مرور و رایجترین جابهجاییهای خطرناک رو فهرست میکنه.
مایکروسافت یک تولکیت اوپنسورس منتشر کرده که هر فراخوانی ابزار توسط ایجنت رو قبل از اجرا تو کد قطعی چک میکنه؛ پس کارهای ممنوع نه «بعیده»، بلکه ساختاری غیرممکن میشن.
انویدیا کتابخانهٔ NeMo AutoModel رو معرفی کرده که فقط با عوضکردن یه خط import، فاینتیون مدلهای MoE رو تا نزدیک ۳.۷ برابر سریعتر و کممصرفتر میکنه.
IBM دو دوجین اپ ایجنتی تکفایلی منتشر کرده تا نشون بده وقتی پلانینگ، اجرا و مدیریت state رو هارنس بر عهده بگیره، از یه اپ فقط لیست ابزار و پرامپتش باقی میمونه.
نوزده پکیج علمی و هوش مصنوعی روی PyPI آلوده شدن؛ بدافزار به محض روشن شدن پایتون اجرا میشه و توکنهای ابری و گیتهاب رو میدزده.
CuPy یه کتابخانهٔ آرایهای پایتونه که API نامپای و سایپای رو روی CUDA انویدیا و ROCm ایامدی پیاده کرده؛ یعنی کد موجودت رو تقریباً دستنخورده روی کارت گرافیک اجرا میکنی.
RL روی مدلهای زبانیِ بزرگ دیگه فقط یه حلقهٔ آموزش نیست، یه مسئلهٔ سیستمهای توزیعشدهست؛ Miles میخواد این کارِ سخت رو سادهتر کنه.
کتابخونهی numpy-ts میگه میتونی با همون API آشنای NumPy توی تایپاسکریپت کد عددی بنویسی، اونهم بدون هیچ وابستگی نیتیو.
fenic یک موتور دیتافریم پایتونیـه که عملگرهای مدل زبانی مثل استخراج و دستهبندی رو مستقیم داخل کوئری میذاره تا کار با متن نامنظم به یک پایپلاین تکرارپذیر تبدیل بشه.
بعد از بازنشستگی نگهدارندهٔ CrackMapExec، چند مشارکتکنندهٔ فعال پروژه رو با اسم جدید NetExec و کاملاً متنباز ادامه دادن.
AirLLM با تکهتکهکردن لایههای مدل و بارگذاری نوبتی، اجازه میده مدلهای غولپیکر روی گرافیکهای خیلی کوچیک اجرا بشن؛ حتی مدل ۴۰۵ میلیاردی Llama 3.1 روی ۸ گیگ حافظه.
فایرکراول یه سرویس متنبازه که هر صفحهی وب رو به مارکداون یا JSON تمیز تبدیل میکنه تا ایجنتهای هوش مصنوعی راحت ازش استفاده کنن.
TakoVM کد پایتونی که مطمئن نیستی امنه (مثلاً خروجی هوش مصنوعی) رو توی کانتینر ایزوله اجرا میکنه و صف کار، تاریخچه و قابلیت اجرای دوباره رو هم خودش بهت میده.
مینیمکس کرنلهای FlashAttention و اتنشن تُنُکِ top-k رو برای کارتهای گرافیک نسل SM100 انویدیا متنباز کرده تا مدلهای بزرگ سریعتر و کمهزینهتر اجرا بشن.