GyaanSetu WebDev

Frontend, backend and devops for the modern web.

244 articlesDeep, practical knowledge

گوگل به سایت‌ها اجازه می‌دهد از «خلاصه‌های هوش مصنوعی» انصراف دهند؛ اما اکثر آن‌ها باید آن را فعال نگه دارند

این تنظیمات جدید که از ۳۱ اوت ۲۰۲۶ در سرچ کنسول فعال می‌شود، سایت را از پاسخ‌های مبتنی بر هوش مصنوعی در بخش‌های جستجو و دیسکاور حذف می‌کند، اما در عین حال باعث از دست رفتن تمام ترافیک و داده‌های تحلیلی حاصل از هوش مصنوعی می‌شود، در حالی که رتبه‌بندی‌های سنتی را بدون تغییر باقی می‌گذارد.

WebDev · 1 min read

سافاری اسکریپت ورودی Web Worker را دو بار اجرا می‌کند و باعث از کار افتادن Singletonها می‌شود

این باگ زمانی رخ می‌دهد که یک chunk که به صورت lazy-load شده است، فایل ورودی worker را import می‌کند؛ سافاری با آن مانند یک درخواست جدید برخورد کرده و اسکریپت را مجدداً اجرا می‌کند، که منجر به ایجاد دو نسخه مستقل از هر singleton، cache و ماژول WASM می‌شود.

WebDev · 4 min read

W3BS پروتکل w3bs:// را راه‌اندازی کرد؛ ارائه لینکی ضد دستکاری و چندپلتفرمی برای توسعه‌دهندگان

سایت W3BS.org با معرفی طرح جدید “w3bs://” که توسط مانیفست‌های JSON امضا شده پشتیبانی می‌شود، فعال شد. این طرح به مرورگرها، APIها و ابزارهای CLI اجازه می‌دهد تا دقیقاً همان منبعی را که از نظر رمزنگاری تأیید شده است، تنها از طریق یک شناسه واحد واکشی کنند.

WebDev · 3 min read

تیم‌های موقت با حذف فرآیندهای انتقال کار، کدهای تولید شده توسط هوش مصنوعی را به نسخه‌های انتشار سریع‌تر تبدیل می‌کنند

مدل «تیم‌های موقت» ترکیبی مناسب از مهندسان، طراحان و مالکان محصول را در قالب یک واحد موقت و هدف‌محور گرد هم می‌آورد. با پیشنهاد مراحل پیاده‌سازی توسط هوش مصنوعی، این تیم به صورت سرتاسری (end-to-end) فعالیت کرده و از فرآیندهای معمولِ انتقال کار بین بخش‌های مختلف که باعث کندی در تحویل محصول می‌شود، جلوگیری می‌کند.

WebDev · 3 min read

گانت پس از سرقت کلیک‌های جستجو توسط پاسخ‌های هوش مصنوعی، اقدام به تعدیل نیرو و بازنگری گسترده در سئو کرد

یادداشت داخلی گانت، کاهش شدید ترافیک ورودی از جستجو را به جعبه‌های پاسخ تولیدشده توسط هوش مصنوعی نسبت می‌دهد که کاربران را در پلتفرم‌های جستجو نگه می‌دارند؛ این مسئله باعث بازسازی تیم‌های مخاطب در سطح شرکت و کاهش تعداد کارکنان شده است.

WebDev · 3 min read

اکشن‌های سرور Next.js آدرس‌های عمومی صادر می‌کنند – هر خروجی به یک Endpoint باز API تبدیل می‌شود

هر تابعی که از یک فایل ‘use server’ صادر می‌شود، به یک Endpoint از نوع POST /_next/data/... با یک هش ثابت تبدیل می‌گردد. هر کسی می‌تواند آن هش را از طریق ترافیک شبکه یا کدهای باندل‌شده پیدا کرده و با دور زدن بررسی‌های سطح رابط کاربری (UI)، آن تابع را فراخوانی کند.

WebDev · 4 min read

افشای ادعای «۳۰۰ dpi» پرینتر Niimbot N1: رزولوشن واقعی حدود ۲۰۳ dpi است

یک توسعه‌دهنده با ساخت یک درایور Web Bluetooth برای چاپگر لیبل Niimbot N1 و اندازه‌گیری خروجی آن، دریافت که دستگاه با رزولوشن تقریبی ۲۰۳ dpi چاپ می‌کند که بسیار کمتر از ۳۰۰ dpi تبلیغ‌شده است؛ این موضوع باعث نگرانی کسانی شده است که برای چاپ دقیق لیبل به این دستگاه‌ها متکی هستند.

WebDev · 2 min read

چارچوب جدید «قصد به عنوان ابزار» به توسعه‌دهندگان اجازه می‌دهد پیش از وقوع آسیب، عامل‌های هوش مصنوعی را متوقف کنند

چارچوب پیشنهادی، عامل‌ها را به توابع سبک‌وزنی مجهز می‌کند — مانند intent_blackmail() — که صرفاً یک استراتژی پرخطر را اعلام می‌کنند. با شناسایی چنین فراخوانی، سیستم می‌تواند وظیفه را ثبت، متوقف یا تغییر مسیر دهد و پیش از آنکه هر اقدامی از محیط ایزوله (sandbox) خارج شود، از بروز آسیب جلوگیری کند.

WebDev · 3 min read

X402 کد HTTP 402 را به ریزپرداخت‌های درون‌زنجیره‌ای برای عامل‌های هوش مصنوعی خودمختار تبدیل می‌کند

استاندارد X402 کاربرد جدیدی برای کد وضعیت استاندارد HTTP 402 تعریف می‌کند و به عامل‌های هوش مصنوعی اجازه می‌دهد پیش از ارسال مجدد درخواست اصلی به همراه یک هش پرداخت، یک تراکنش بلاک‌چین را امضا و منتشر کنند؛ این امر باعث می‌شود صورت‌حساب به ازای هر فراخوانی، کاملاً خودکار و بدون نیاز به دخالت دستی باشد.

WebDev · 2 min read

شیائومی قیمت MiMo-V2.5 را برای هوش مصنوعی رسانه‌ای On-Prem، ۰.۱۴ دلار به ازای هر یک میلیون توکن ورودی تعیین کرد

شیائومی MiMo V2.5: هوش مصنوعی متن‌باز برای صدا و ویدیو. شیائومی مدل MiMo V2.5 را عرضه کرد. این یک مدل با وزن‌های باز است که برای صوت، تصویر و ویدیو ساخته شده است. اکثر مدل‌های چندوجهی از یک راه حل جایگزین استفاده می‌کنند. این...

WebDev · 2 min read

یک تنظیمات مخرب در .git می‌تواند تمام سیستم‌های تیم شما را به خطر بیندازد

یک ورودی دست‌کاری‌شده‌ی core.fsmonitor در فایل .git/config یک مخزن، زمانی که ابزارهای هوش مصنوعی مانند Claude Code دستور git status را فراخوانی می‌کنند، به‌طور خودکار اجرا می‌شود. این دستور با سطح دسترسی توسعه‌دهنده اجرا می‌شود و به مهاجمان اجازه می‌دهد تا پیش از آنکه حتی یک خط کد نوشته شود، بدافزار نصب کنند، اطلاعات حساس را سرقت کنند یا کدها را تغییر دهند.

WebDev · 3 min read

هشدار محققان: نمونه‌های Artifactory متصل به اینترنت هم‌اکنون تحت حمله هستند

شرکت JFrog در ۲۸ اوت آسیب‌پذیری CVE-2026-82329 را فاش کرد؛ یک باگ با امتیاز CVSS ۹.۸ که به مهاجمان اجازه می‌دهد بدون داشتن هیچ اعتبارنامه‌ای، توکن‌های مدیر (admin) را جعل کنند. اطلاعات تهدید تأیید می‌کند که این اکسپلویت هم‌اکنون نصب‌های محلی (on-prem) در معرض اینترنت را هدف قرار داده است و وصله‌ها برای شش نسخه آسیب‌پذیر در دسترس هستند.

WebDev · 2 min read

مخزن جعلی استخدام، درگاه پشتی PostCSS را تزریق کرد و در عرض چند دقیقه رمزهای عبور کروم را سرقت کرد

یک پیشنهاد شغلی جعلی برای جایگاه مهندس ارشد، یک مخزن گیت‌هاب بسیار حرفه‌ای را ارسال کرد؛ اجرای اسکریپت اولیه آن باعث فعال شدن کدی مخفی در postcss.config.js شد که با یک سرور C2 ارتباط برقرار کرده، یک بارگذاری (payload) مرحله دوم را دانلود کرد و تمام رمزهای عبور کروم ذخیره شده در keychain سیستم‌عامل macOS را استخراج کرد.

WebDev · 3 min read

تنها ۳٪ از ۱۳۹ سایت کسب‌وکارهای کوچک به هدف ۲.۵ ثانیه‌ای LCP گوگل دست یافته‌اند

ممیزی لایت‌هاوس (Lighthouse) ما در اوت ۲۰۲۶ بر روی سایت‌های خدمات محلی در ۱۲ شهر ایالات متحده نشان داد که میانه Largest Contentful Paint (LCP) ۸.۹ ثانیه است و تنها چهار سایت (۳٪) توانسته‌اند به آستانه «خوب» ۲.۵ ثانیه‌ای گوگل برسند. تمامی پلتفرم‌های اصلی از حجم بیش از حد بسته‌های جاوااسکریپت رنج می‌بردند.

WebDev · 1 min read

نتایج حسابرسی نشان می‌دهد ۶۴ درصد از برترین سایت‌های اروپا قوانین پایه دسترسی‌پذیری را رعایت نمی‌کنند

حسابرسی سایت‌های پربازدید اتحادیه اروپا نشان داد که دو سوم آن‌ها فاقد برچسب‌های ضروری ARIA هستند، ۴۴ درصد در رعایت نسبت‌های کنتراست ناموفق بوده‌اند و سایت‌های بزرگ‌تر سه برابر بیشتر احتمال دارد استانداردهای سطح A را نقض کنند؛ این امر آن‌ها را پیش از رسیدن WCAG 2.2 در معرض خطر برخورد قانونی قرار می‌دهد.

WebDev · 3 min read

MiniLM-L6-v2 با ثبت ۲۵۶ میلیون دانلود، از تمامی مدل‌های زبانی بزرگ (LLM) در Hugging Face پیشی گرفت

مدل all-MiniLM-L6-v2 با ۲۲ میلیون پارامتر، روی CPUهای معمولی اجرا می‌شود، میلیون‌ها جمله را در عرض چند دقیقه پردازش (embed) می‌کند و قابلیت میزبانی رایگان و محلی را دارد؛ این ویژگی به شرکت‌ها اجازه می‌دهد ضمن گسترش خدمات خود، از هزینه‌های پردازنده گرافیکی (GPU)، هزینه‌های ابری و چالش‌های مربوط به حریم خصوصی داده‌ها اجتناب کنند.

WebDev · 2 min read