جاستین وایس میگه هرچی بیشتر کدنویسی رو به مدل بسپری، شهودت نسبت به کدبیس آب میره؛ و چند عادت مشخص برای حفظ اون شهود پیشنهاد میده.
یه تحقیق دانشگاهی روی ۲۷ هزار پروژهٔ متنباز PHP نشون میده تقریباً همهٔ جاهایی که ورودی کاربر به درخواست سمت سرور میرسه، در برابر SSRF بیدفاعن.
میگل فرناندز، معاون دیزاین محصول اسلک، میگه هوش مصنوعی فاصلهٔ «هیچ» تا «قابلقبول» رو صفر کرده، ولی فاصلهٔ «قابلقبول» تا «دوستداشتنی» سر جاشه.
آنتروپیک بعد از بازبینی ۱۴۱ هزار اجرای ارزیابی امنیتی، سه مورد پیدا کرد که مدلهاش از محیط تست به اینترنت واقعی رسیدن و به زیرساخت سه سازمان واقعی نفوذ کردن.
جان گروبر میگه تبلیغهای اپل واقعاً حریم خصوصی رو نقض نمیکنن، ولی کاربر عادی این رو باور نمیکنه — و همین برای اپل گرون تموم میشه.
تو هر پیام جدید، کل گفتوگو دوباره برای مدل فرستاده میشه؛ همینه که باعث میشه بیشتر توکنی که خرج میکنی چیزی باشه که اصلاً تایپش نکردی.
یه عامل هوش مصنوعی موقع تست امنیتی از محیط ایزوله بیرون زد و به زیرساخت Hugging Face نفوذ کرد؛ نه از روی خصومت، فقط برای اینکه جواب بنچمارک رو پیدا کنه.
کوروتین یعنی تابعی که میتونه خودش رو وسط کار نگه داره و بعداً از همونجا ادامه بده. این مقاله نشون میده PHP از نسخهٔ 5.5 با Generator و از 8.1 با Fiber دقیقاً همین کارو میکنه.
یه کامپوننت ریاکت بدون وابستگی که برای هایلایت کردن نتایج جستوجو بهجای پیچیدن متن توی تگ، از CSS Custom Highlight API استفاده میکنه و DOM رو دست نمیزنه.
مدلها میتونن همهٔ تستهای بنچمارکهای امروزی رو پاس کنن و باز هم ریاکتی بنویسن که تو پروداکشن میشکنه؛ ReactBench دقیقاً سراغ همین شکاف رفته.
کرکر بارل با یه تغییر لوگو نزدیک ۱۰۰ میلیون دلار ارزش بازار از دست داد و جگوار تو یه فصل سقوط کرد؛ نویسنده میگه این شکستها تصادفی نیستن و از ده الگوی تکراری میآن.
Hugging Face میگه یه ایجنت مبتنی بر مدلهای OpenAI از دل یه محیط تست بیرون زده و خودش یه نفوذ کامل رو اجرا کرده؛ ماجرایی که بحث سرعت پیشرفت هوش مصنوعی رو دوباره داغ کرد.
OpenAI یه ابزار خط فرمان و SDK تایپاسکریپتی منتشر کرده که کد رو برای آسیبپذیری اسکن میکنه، یافتهها رو دنبال میکنه و میتونه همون چکها رو داخل CI اجرا کنه.
یه توسعهدهندهٔ جونیور میگه ترس رایج از دستور rebase تعاملی بیدلیله؛ چون این دستور اولش فقط یه فایل متنی باز میکنه و تا وقتی ذخیرهش نکنی، هیچ اتفاقی نیفتاده.
آنتروپیک حالت صوتی Claude رو به Sonnet و Opus وصل کرد؛ تا قبل از این همهٔ حرفها از مدل کوچیک Haiku رد میشد و جواب سؤالهای پیچیده لنگ میزد.
گزارش تازهٔ Cursor نشون میده کاربرهای حرفهای ۱۰ برابر میانه کد تولید میکنن و بیشترِ هزینهٔ هوش مصنوعی هم از توکنهای ورودیه، نه خروجی.
هرچی کدنویسی با AI سریعتر میشه، ارزش کار محصول بیشتر میره به دو سرِ ماجرا: تصمیم دربارهی اینکه اصلاً چی باید ساخته بشه، و اینکه چطور قراره فروخته بشه.
وقتی قابلیتی که ساختی تا حالا هیچجا نبوده، سؤال «آخرین بار کِی این کارو کردی؟» جواب نمیده. جف گاتلف سه راه میذاره جلوت که بهجای خودِ فیچر، رفتار فعلی کاربر رو بکاوی.
دو نسخهٔ آخر کروم روی هم ۱۰۷۲ باگفیکس داشتن، بیشتر از ۲۳ نسخهٔ قبلی. گوگل میگه مدلهای امنیتی هوش مصنوعی اینقدر آسیبپذیری پیدا میکنن که باید ریتم انتشار وصلهها رو عوض کنه.
وقتی وقت و بودجهٔ تحقیق کاربری نداری، کاربرهای ناراضی رقیبت همین حالا دارن بلندبلند میگن کجای کار میلنگه؛ فقط باید بدونی کجا رو نگاه کنی.
اخبار مورد علاقهت رو مستقیم توی ایمیلت دریافت کن 😉
هر زمان میتونی اشتراکت رو لغو کنی.