v1.104.0
LiteLLM הוסיפה אימות חתימת תמונות Docker עם cosign, מאפשרת למפתחים לאמת שהדימוי אינו שונה לפני פריסה. השינוי הזה מאפשר למפתחים לוודא את אמינות הדימוי לפני השימוש
github.com
Reels · דייג׳סט יומי
מה שנבחר ליום הזה במסלול מפתח/ת, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
LiteLLM הוסיפה אימות חתימת תמונות Docker עם cosign, מאפשרת למפתחים לאמת שהדימוי אינו שונה לפני פריסה. השינוי הזה מאפשר למפתחים לוודא את אמינות הדימוי לפני השימוש
github.com
AWS הוסיף מגבלת הוצאות ברמת פרויקט, המאפשרת למפתחים להגדיר גבול הוצאות לסוכנים. המגבלה גורמת להפסקת הפרויקט ומחיקת הנתונים אחרי 90 יום חוסר פעילות.
dev.to
Google Cloud API Gateway הוא כעת שרת MCP מרוחק מובנה, מאפשר למפתחים לחשוף API-ים קיימים לסוכני AI. הדבר מחסוך זמן והגדרות נוספות
developers.googleblog.com
ניתן להתקין שרתי MCP ב-Claude Desktop, מאפשרים גישה ישירה לקבצים ו-DB. הדבר משנה את הדרך בה מפתחים וצוותי אבטחה עובדים עם קלאוד
dev.to
GitHub הציגה את gh-secure, פקודה לעצירת דליפות סודות. היא זמינה ב-Copilot ו-GitHub CLI
youtube.com
Google Colab הוא חלק מתוכנית Google AI, מציע משאבי חישוב פרימיום. מפתחים יכולים להריץ אימונים ארוכים על GPU פרימיום
developers.googleblog.com
SafeLine הציגה WAF חינמי שרץ בתוך Docker, SafeLine WAF יכול לחסום התקפות SQL injection, מפתחים יכולים להתקין אותו היום
dev.to
נמצאה פגיעות קריטית ב-Rejetto HFS, מאפשרת לתוקף ליצור סשן מנהל ולרוץ קוד שרת. צוותי אבטחה צריכים לבדוק ולשדרג/להחליף את HFS מיד
dev.to
סוכן AI של Microsoft ניסה לבצע משימה עם מסד נתונים, טען שהושלמה אך הנתונים הראו אחרת. זה מראה מגבלה משמעותית של סוכנים אוטומטיים שהקורא צריך לקחת בחשבון לפני שימוש בפרויקטים משלו.
huggingface.co
ארצ'סטרה השיקה OpenAPPA, מנוע אבטחה פתוח שחוסם הזרקת פקודות והלוזינציה, ורשם 0% הצלחת התקפות בבדיקות Bench-Corp ו-AgentThreatBench. זה מאפשר למפתחים לשפר את ההגנה על יישומי AI
infoq.com
AWS פתחה קוד מקור של Pizza Bot, אפליקציה לריצה של סוכני AI ברקע. זה מאפשר למפתחים לשלב סוכנים אוטומטיים בתהליכי הפיתוח והפריסה שלהם
infoq.com