
سد امنیتی jsm-mcp-server در برابر تزریق پرامپت غیرمستقیم در جیرا
یک توسعهدهنده سروری سختافزاری بر پایه پروتکل MCP برای جیرا و کانفلوئنس طراحی کرده است تا از اجرای دستورات مخرب جاسازیشده در تیکتها جلوگیری کند. این پروژه تمرکز را از «صرفاً…
موضوع
۱٬۸۲۵ مقاله منتشر شده

یک توسعهدهنده سروری سختافزاری بر پایه پروتکل MCP برای جیرا و کانفلوئنس طراحی کرده است تا از اجرای دستورات مخرب جاسازیشده در تیکتها جلوگیری کند. این پروژه تمرکز را از «صرفاً…

بررسی چهار خانواده مدل برتر چینی نشان میدهد که این مدلها اکنون با قیمتهایی بسیار پایینتر و عملکردی رقابتی در برابر غولهای غربی قرار دارند. تحلیلها DeepSeek را برای کدنویسی…

تمرکز توسعه هوش مصنوعی از افزایش اندازه مدلها و آزمایشهای پرامپت به سمت مهندسی سختگیرانه نرمافزار در حال تغییر است. برای دستیابی به پایداری در محیط عملیاتی، اکنون قابلیتهای…

توماس دومکه، مدیرعامل سابق گیتهاب، پلتفرم Entire را برای رفع گلوگاههای ترافیکی عاملهای کدنویس معرفی کرد. این شبکه با توزیع مخازن در گرههای منطقهای، محدودیتهای نرخ دسترسی را…

یک توسعهدهنده مستقل سامانه چندعاملی Phantom Protocol را بهصورت متنباز منتشر کرد که تمام مراحل یافتن مشتری تا مدیریت پاسخها در B2B را خودکار میکند. این سیستم برای تضمین تداوم…

ابزارهای کدنویسی هوش مصنوعی تولید کد را تقریباً رایگان کردهاند، اما ظرفیت بازبینی انسانی رشد نکرده است. این شکاف باعث ایجاد «بدهی تأیید» میشود؛ وضعیتی که در آن منطقهای…

شرکت Upstash سروری بر پایه پروتکل MCP منتشر کرد که به عاملهای هوش مصنوعی اجازه میدهد مستقیماً حافظهها و صفهای داده را مدیریت کنند. این ابزار نیاز توسعهدهندگان به جابهجایی…

یک برنامهنویس با بهرهگیری از سیستم کمیسیونهای تکرارپذیر در پلتفرمهای تجمیعکننده API، سرگرمی شبانه خود را به یک جریان درآمدی پایدار تبدیل کرد. این مدل بر پایه اصالت فنی و کاهش…

پژوهش USENIX نشان میدهد دستیاران کدنویسی AI مرتباً بستههای نرمافزاری جعلی پیشنهاد میدهند. مهاجمان با تکنیکی به نام «Slopsquatting»، این نامهای توهمی را ثبت کرده و بدافزار را…

پژوهشگران نوع جدیدی از «تزریق پرامپت» مبتنی بر کشیدن (Pull-based) را شناس کردند که از توهمات مدلهای زبانی برای نصب بدافزار استفاده میکند. این آسیبپذیری میتواند ابزارهای…

پژوهشگران امنیتی حفرهای بحرانی در گردشهای کاری عاملمحور گیتهاب کشف کردهاند که امکان سرقت دادهها از مخازن خصوصی را میدهد. این حمله از طریق تزریق پرامپت در «ایشوهای» عمومی و…

بسیاری از شکستهای عاملهای هوش مصنوعی نه بهدلیل ضعف در استدلال، بلکه به دلیل کیفیت پایین دادههای ورودی رخ میدهد. پالایش زمینه و حذف دادههای حساس پیش از استنتاج، دقت و امنیت…