زیرساخت داده باز یا ODI یه رویکرد معماریه که به سازمانها اجازه میده دادههاشون رو یه بار توی فرمتهای باز ذخیره کنن و از هر ابزار، موتور پردازشی یا سیستم هوش مصنوعیای استفاده کنن، بدون اینکه به یه vendor خاص وابسته بشن. مشکل اصلی معماریهای سنتی اینه که ذخیرهسازی، پردازش و ابزارها رو به هم گره میزنن و بزرگ شدن رو گرون و سخت میکنن. ODI این لایهها رو از هم جدا میکنه تا هر کدوم بتونن مستقل تکامل پیدا کنن. این رویکرد بهخصوص با رشد workloadهای هوش مصنوعی اهمیت بیشتری پیدا کرده.
OpenFlowKit یه ابزار دیاگرامسازی کاملاً رایگان و اوپنسورس با لایسنس MIT هست که برای توسعهدهندهها ساخته شده. میتونی کدت رو توش پیست کنی — چه Prisma schema باشه، چه SQL یا TypeScript — و بهصورت خودکار یه canvas زنده ازش بسازه. علاوهبر این، از DSL اختصاصی، هوش مصنوعی با کلید شخصی، اکسپورت به Figma و MP4، و همکاری real-time از طریق WebRTC هم پشتیبانی میکنه. همه چیز روی دستگاه خودت ذخیره میشه و هیچ اکانت یا کارت اعتباری لازم نیست.
یه مخزن مخرب در Hugging Face با جعل هویت پروژه «Privacy Filter» اوپنای، بدافزار سرقت اطلاعات رو به کاربران ویندوز تحویل میداد و حتی به صدر ترندهای پلتفرم رسید.
تحقیقات جدید نشون میده که ورزش، استرس، رژیم غذایی و حتی ترومای دوران کودکی پدر میتونه از طریق مولکولهای RNA داخل اسپرم، روی سلامت فرزندان تأثیر بذاره.
Datadog یه MCP Server معرفی کرده که کد تولیدشده توسط هوش مصنوعی رو همون لحظه اسکن میکنه و آسیبپذیریها رو قبل از pull request شناسایی میکنه.
DayPicker یه کامپوننت ریاکتیه که ساخت date picker، تقویم و فیلد تاریخ رو توی اپهای وب راحت میکنه و از تقویمهای مختلف از جمله فارسی پشتیبانی میکنه.
تیم تحقیقاتی OX Security یک آسیبپذیری سیستماتیک در پروتکل MCP آنتروپیک کشف کرده که بهعنوان «RCE-by-Design» شناخته میشه — یعنی یه نقص معماری که اجرای کد از راه دور رو ممکن میکنه. این مشکل بیش از ۱۵۰ میلیون دانلود از SDKهای پایتون، تایپاسکریپت، جاوا و راست رو تحت تأثیر قرار داده و حدود ۲۰۰ هزار سرور رو در معرض تسخیر کامل گذاشته. فریمورکهای معروفی مثل LangChain، LiteLLM و IBM LangFlow هم آسیبپذیرند. تیم OX با بیش از ۳۰ گزارش مسئولانه و ۱۰ CVE سطح بالا/بحرانی تلاش کرده اثرات پاییندستی رو ک
ds4.c یه موتور استنتاج سبک و تخصصی برای مدل DeepSeek V4 Flash هست که فقط روی Metal اجرا میشه و برای مکهای اپل طراحی شده. این پروژه نه یه GGUF runner عمومیه، نه یه فریمورک؛ بلکه یه مسیر اجرایی کاملاً اختصاصی برای این مدل خاصه. یکی از ویژگیهای برجستهاش اینه که KV cache فشرده DeepSeek V4 رو میشه مستقیم روی دیسک ذخیره کرد، نه فقط در RAM. با کوانتیزاسیون ۲ بیتی، مدل ۲۸۴ میلیارد پارامتری رو میشه روی MacBook با ۱۲۸ گیگ RAM اجرا کرد.
یک محقق امنیتی روتر صنعتی USR-G806AU شرکت PUSR را بررسی کرد و یک حساب کاربری مستندنشده با دسترسی کامل root پیدا کرد که CVE-2024-42682 بهش اختصاص داده شد.
ایجنتهای هوش مصنوعی فرایند کد ریویو را شکستهاند و یک بحران جدی در تیمهای بزرگ ایجاد کردهاند که راهحل آسانی ندارد.
نسل بعدی reCAPTCHA گوگل برای تأیید هویت روی اندروید به Play Services نیاز داره — و این یعنی گوشیهایی مثل GrapheneOS از پیش در این تست شکست میخورن.
ابزار هوش مصنوعی AISLE در کمتر از یک فصل، ۳۸ آسیبپذیری در OpenEMR پیدا کرد؛ پلتفرمی که ۱۰۰ هزار پزشک و ۲۰۰ میلیون بیمار ازش استفاده میکنن.
نویسنده این مقاله از اوایل ۲۰۲۶ کارش رو به شکل پیشفرض با ایجنتهای هوش مصنوعی انجام میده — از مدیریت شخصی گرفته تا کدنویسی و عملیات شرکت. بعد از چند هفته تجربه، به یه مدل ذهنی رسیده که یه معماری ثابت زیر همه این ابزارها میبینه. این معماری پنج مؤلفه داره: مدل زبانی، میزبان ایجنت، حلقه اجرا، کانتکست، و فضای کاری مشترک. هر جا که ایجنتها مؤثر هستن، همین پنج تا رو میشه پیدا کرد.
tsz یه ابزار بررسی نوع TypeScript نوشتهشده با Rust هست که ادعا میکنه دو برابر سریعتر از tsgo کار میکنه و حالا در مراحل پایانی توسعهست.
یک محقق آمریکایی از سفرش به چین و دیدار با برترین آزمایشگاههای هوش مصنوعی این کشور نوشته؛ تجربهای که دیدگاهش رو نسبت به رقبای چینی کاملاً عوض کرد.
استارتاپ ارزیابی هوش مصنوعی Braintrust به مشتریانش اطلاع داده که یکی از حسابهای AWS این شرکت مورد دسترسی غیرمجاز قرار گرفته و API کلیدهای ذخیرهشده در آن به خطر افتاده. این شرکت از همه مشتریان خواسته که فوری کلیدهاشون رو تعویض کنن. Braintrust گفته حادثه مهار شده و فعلاً شواهدی از نشت گستردهتر وجود نداره، ولی تحقیقات ادامه داره. این استارتاپ ۸۰۰ میلیون دلاری پلتفرمی برای مانیتورینگ مدلهای هوش مصنوعی ارائه میده و این رخداد میتونه پیامدهای زنجیرهای برای مشتریانش داشته باشه.
سازندهی TanStack Start از حجم بالای React خسته شد و با کمک هوش مصنوعی در یک روز یه پیادهسازی جدید از API ریاکت ساخت که تا ۷ کیلوبایت وزن داره.
در عصر هوش مصنوعی، کدهایی که روی دانش پنهان و قراردادهای ضمنی تکیه دارن به یه تله تبدیل میشن — هم برای انسانها، هم برای ایجنتها.
مایکروسافت یه سری بهبود مهم به Azure DevOps MCP Server اضافه کرده؛ از پشتیبانی از WIQL و توکن شخصی گرفته تا ساختاربندی مجدد ابزارها.
آنتروپیک یه قرارداد بزرگ با SpaceX بسته تا از تمام ظرفیت محاسباتی دیتاسنتر Colossus 1 این شرکت استفاده کنه؛ بیش از ۳۰۰ مگاوات و بیشتر از ۲۲۰ هزار GPU از NVIDIA. این اتفاق باعث شده آنتروپیک محدودیتهای استفاده از Claude Code و API رو بهطور قابلتوجهی افزایش بده. ریتلیمیت پنجساعته Claude Code برای پلنهای Pro، Max، Team و Enterprise دوبرابر شده و محدودیت ساعات اوج مصرف هم برای پلنهای Pro و Max حذف شده. این قرارداد بخشی از یه استراتژی گستردهتر آنتروپیک برای توسعه زیرساخت محاسباتی در سطح جهانیه