قراره Codex و ChatGPT داخل پلتفرم مشاورهٔ IBM جاسازی شن و هزاران مشاور آموزش ببینن، ولی یه تحلیلگر میگه اینجور شراکتها دیگه حداقل انتظاره، نه برگ برنده.
ZAI جدیدترین مدلش رو با همون پایهٔ ۷۴۳ میلیارد پارامتری عرضه کرد، ولی مهارتش تو پیدا کردن آسیبپذیری اونقدر بالا رفته که فعلاً وزنها و API کامل رو نگه داشته.
یه پلتفرم متنباز که ریورس پروکسی و VPN رو یکی کرده: بدون IP عمومی و پورت باز، هم از مرورگر به پنلهای وب وصل میشی هم با کلاینت به منابع خصوصی.
محققای Reco میگن یه گروه مهاجم داره از لایهٔ UI-API به دادههای شرکتها تو Salesforce و ServiceNow میرسه؛ مسیری که تا حالا تو حملهها دیده نشده بود.
متیو گرین میگه مدلهای هوش مصنوعی دارن باگهای نرمافزارها رو یکییکی پیدا و میبندن، و همین باعث میشه تقاضا برای بکدورهای عمدی دوباره جدی بشه.
یه ابزار متنباز برای macOS که ایجنتهای کدنویس رو داخل سندباکس میذاره؛ مدلش deny-first ـه و پیشفرض حتی لیست گرفتن از هوم دایرکتوری هم جواب نمیده.
ShinyHunters بعد از اینکه شرکت حاضر نشد باج بده، آرشیوی ۲۸۰ گیگابایتی رو روی سایت نشتش گذاشت؛ Have I Been Pwned تأیید کرده رکورد ۱.۶ میلیون حساب توش هست.
یه فیلد ساده تو نود GSuiteAdmin کافی بود تا Object.prototype آلوده بشه و از همونجا کار به اجرای کد روی سرور برسه؛ نویسنده کل زنجیره رو باز کرده.
۸۸ درصد شرکتها از AI استفاده میکنن ولی ۴۴ درصد نگران قانون و اخلاقن. پنپات میگه اول باید مشخص کنی AI کجای ورکفلو دیزاین نشسته و به چه دادهای دست میزنه.
جیمز کتل یه سیستم خودگردان ساخته که خودش از دل RFCها تکنیک حملهٔ تازه درمیآره و روی سایتهای واقعی تستشون میکنه؛ نتیجه: بانک، فرودگاه و زیرساخت دولتی.
وقتی یه دیپلوی رو Kubernetes بلاک میشه، معمولاً نمیدونی چرا. این مقاله نشون میده چطور با ترکیب Kyverno و VictoriaMetrics، پالیسیها رو مثل CPU و لتنسی مانیتور کنی.
یه محقق رفته سراغ کسایی که کردیت استفادهنشدهٔ استارتاپها رو میخرن و با تخفیف میفروشن؛ یکیشون روزی ۱۰۰ هزار دلار عرضه داشت و بهجای کلید، پراکسی تحویل میداد.
یه گروه از شناختهشدهترین آدمهای دنیای اپنسورس یه مؤسسهٔ غیرانتفاعی راه انداختن تا بفهمن کدوم پکیجهای حیاتی دنیا فقط روی کاغذ نگهداری میشن.
دو برنامهنویس رفتن سراغ مقالهٔ اصلی اثبات دانش صفر و با رنگآمیزی گراف نشون دادن چطور میشه یه جواب رو ثابت کرد بدون اینکه ذرهای ازش لو بره.
ZAI میگه GLM-5.3 بدون تغییر معماری یا تعداد پارامتر، فقط با آموزش تکمیلی از ۷۵ درصد به ۹۱٫۲۵ درصد رسیده؛ اون هم روی بنچمارکی که همه با یه پرامپت سنجیده میشن.
نسخهٔ جدید Model Context Protocol نشست پروتکلی رو برداشته و بهجاش سرور باید یه شناسه بده به مدل تا خودش بین فراخوانیها جابهجاش کنه.
Z.ai مدل GLM-5.3 رو معرفی کرد؛ با حدود ۷۵۰ میلیارد پارامتر به صدر بنچمارکهای کدنویسی ایجنتیک رسیده. نیتن لمبرت میگه راز کار پستترینینگ و سرعت انتشاره، نه کپیبرداری از مدلهای آمریکایی.
A10 Networks یه دروازهٔ متمرکز برای کل ترافیک AI سازمان عرضه کرده که هزینهٔ هر درخواست رو لحظهای نشون میده و کار ساده رو به مدل ارزونتر میسپاره.
محققا روشی پیدا کردن که بدون حملهی مستقیم به مدل، زنجیرهی فکر خامی رو که معمولاً پنهون میمونه بیرون میکشه؛ زنجیرههایی که گاهی رمز عبور و ایمیل واقعی کاربرا رو هم توشون دارن.
گروه اخاذی Helix میگه نزدیک یک میلیون فایل از بازوی لجستیکی اوبر برداشته؛ شرکت میگه حادثه مهار شده و کار روزمرهش مختل نشده.