بزرگترین سیستم بهداشت عمومی آمریکا هک شد و اطلاعات پزشکی، هویتی، و حتی اثر انگشت میلیونها نفر به سرقت رفت.
یک عامل کدنویسی هوش مصنوعی موقع «تمیزکاری» یک ریپو، با یک دستور حذفِ بازگشتی کل مکِ کاربر رو پاک کرد؛ مشکل، باگ مدل نبود، خودِ معماری اجراست.
گوگل محرمانه به بعضی از توسعهدهندههای پلیاستور ایمیل زده و پیشنهاد داده در ازای پول، به کدِ اپهاشون دسترسی بده تا ابزارهای کدنویسی هوش مصنوعیش رو آموزش بده.
Anthropic با معرفی Claude Compliance API، به تیمهای IT و امنیت سازمانها اجازه میده که استفاده از هوش مصنوعی Claude رو در کنار سایر ابزارهاشون مانیتور و کنترل کنن.
ایندکس مثل فهرستِ تهِ کتابِ درسیه؛ اما اگه روی یه ستون تابع بزنی یا ترتیب ستونها رو اشتباه بچینی، دیتابیس اصلاً ازش استفاده نمیکنه.
هکرها با یه پیام ساده دستیار هوش مصنوعی متا رو گول میزدن تا لینک ریست پسورد اینستاگرام رو مستقیم برای خودشون بفرسته؛ ماهها فعال بوده و هزاران اکانت رو گرفته.
یه آسیبپذیری در Chromium که سه سال پیش گزارش شده، هنوز بهدرستی پچ نشده و به مهاجم اجازه میده حتی بعد از بستن مرورگر، کد جاوااسکریپت اجرا کنه.
یه مجموعهی کاربردی از الگوهای TypeScript که جدا جدا کوچیکان ولی روی هم حسابی تجربهی کار با کد رو عوض میکنن؛ از satisfies تا یونینهای تفکیکشده.
یه تیم با ایجنت هوش مصنوعی کدنویسی رو فوقالعاده سریع کرد، ولی غافلگیری اصلی این بود که کار کند جای دیگهای رفت — نه اینکه حذف بشه.
همون اتفاقی که برای ایمیل افتاد — فیلتر، رتبهبندی و خلاصهسازی توسط پلتفرمها — حالا داره برای پوش نوتیفیکیشن هم تکرار میشه، این بار با دو شرکت در کنترل کامل.
Anthropic تجربههای تلخ و جالبش در امنسازی عاملهای هوش مصنوعی رو با سه محصول claude.ai، Claude Code و Claude Cowork به اشتراک گذاشته؛ شامل حوادثی که حتی sandbox هم جلوشون رو نگرفت.
انتروپیک ۶۵ میلیارد دلار سرمایهی سری H با ارزشگذاری ۹۶۵ میلیارد دلاری جذب کرد و حالا از رقیبش OpenAI ارزشمندتره؛ رشدی که تا حد زیادی مدیون محبوبیت Claude Code است.
ادعای بیرقیب بودن FSD تسلا زیر سوال رفته؛ از GM Super Cruise تا خودروهای چینی، رقبا دارن تسلا رو تو حوزه رانندگی خودکار به چالش میکشن.
گزارش جدید Check Point نشون میده که حملات مبتنی بر هوش مصنوعی دیگه آزمایشگاهی نیستن — یه مهاجم تنها با کمک AI توانست به ۹ نهاد دولتی مکزیک نفوذ کنه.
یه پروژهی متنباز اومده همهی ویژگیهای فنیای که هر سایت درستوحسابی باید داشته باشه رو توی ۱۲۸ موضوع و ده دسته جمع کرده، با ارجاع به استانداردهای رسمی وب.
مدلهای چینی با یکدهم قیمت رقبای آمریکایی کار مشابهی انجام میدن و سهم بازار سازمانی رو به سرعت میبلعن — این یعنی ارزشگذاری نزدیک به تریلیون دلاری OpenAI و Anthropic زیر سوال.
شاخص سهام نرمافزاری در یک هفته ۲۰٪ افت کرد و ضریب درآمدی SaaS به پایینترین سطح ۱۰ سال اخیر رسید. آیا موج هوش مصنوعی داره کار لگسی SaaS رو تموم میکنه؟
پکیج laravel-one-time-passwords اجازه میده کدهای یکبارمصرف رو امن بسازی و بفرستی؛ با محافظتهایی مثل انقضای سریع و قفل به همون مرورگرِ سازنده.
یه پژوهشگر نشون داده github.dev یه حفرهٔ خطرناک داره: یه لینک ساده کافیه تا توکن گیتهابتون با دسترسی کامل به مخزنهای خصوصی لو بره.
پکیج Expressive لاراول مدلهای Eloquent را به آبجکتهای PHP با پراپرتیهای typed تبدیل میکنه و دوباره برمیگردونه؛ تا لایهی دامین از دیتابیس جدا بمونه بدون کنار گذاشتن Eloquent.
اخبار مورد علاقهت رو مستقیم توی ایمیلت دریافت کن 😉
هر زمان میتونی اشتراکت رو لغو کنی.