मासिक टेक्नोलॉजी राउंडअप
सितंबर 2026 टेक्नोलॉजी राउंडअप
क्या बदला, क्या मायने रखता है, किस पर नज़र रखें
सितंबर में AI, क्लाउड, सुरक्षा, डेवलपर प्लेटफ़ॉर्म, ब्राउज़र और क्वांटम कंप्यूटिंग में बदलाव आए। यह राउंडअप उन घटनाक्रमों को कवर करता है जिन्होंने यह बदला कि आप क्या इस्तेमाल कर सकते हैं, उसकी लागत क्या है, सिस्टम कैसे बनाए जाते हैं या आप कितना जोखिम उठा रहे हैं। यह एक चयन है, पूरी सूची नहीं।
60 सेकंड में यह महीना
हर क्षेत्र के लिए एक लाइन, उसकी गिनती के साथ। आइकन या लाइन आपको उस सेक्शन तक ले जाती है।
- AI मॉडल2 घटनाक्रम · 2 एक्सप्लोर करने लायकOpenAI और Anthropic दोनों से सस्ते मॉडल टियर आए। GPT-6 Sol, GPT-6 Luna और Claude Opus 5.5 की कीमतें उनकी कंपनियों के फ़्लैगशिप मॉडलों से काफ़ी कम हैं, और दोनों कंपनियाँ कहती हैं कि सस्ते मॉडल कई कामों में फ़्लैगशिप के क़रीब पहुँचते हैं। प्रदर्शन के ये बयान वेंडर के दावे हैं।
- AI एजेंट2 घटनाक्रम · 2 एक्सप्लोर करने लायकलंबे समय तक चलने वाले एजेंटों के लिए प्रोडक्ट बहुत अलग-अलग चरणों में आए। OpenAI का Agents API पब्लिक बीटा में है, AWS CloudWatch Omni आम तौर पर उपलब्ध है, Google का AlloyDB for agents प्रीव्यू में है और Microsoft का Autopilot प्राइवेट प्रीव्यू में है। सुर्खी से ज़्यादा लेबल मायने रखता है।
- साइबर सुरक्षा3 घटनाक्रम · 2 अभी इस्तेमाल करने लायक · 1 एक्सप्लोर करने लायकदो NetScaler कमज़ोरियों का खुलासे के आसपास ही फ़ायदा उठाया गया। Citrix, CISA और ठीक किए गए बिल्ड नीचे कवर किए गए हैं। जो भी यह प्रोडक्ट चलाता है, उसके लिए यह महीने की सबसे ज़रूरी बात थी।
- सुरक्षा मार्गदर्शन3 घटनाक्रम · 2 अभी इस्तेमाल करने लायक · 1 एक्सप्लोर करने लायकसुरक्षा टीमों को दो नए आधिकारिक संसाधन मिले। NIST ने आइडेंटिटी टोकन की सुरक्षा पर मार्गदर्शन प्रकाशित किया, और Microsoft ने अपने CVE के लिए मशीन-रीडेबल एक्सप्लॉइटेबिलिटी स्टेटमेंट प्रकाशित करना शुरू किया।
- सॉफ़्टवेयर2 घटनाक्रम · 1 अभी इस्तेमाल करने लायक · 1 एक्सप्लोर करने लायकपोस्ट-क्वांटम की एक्सचेंज डिफ़ॉल्ट सॉफ़्टवेयर व्यवहार में और आगे बढ़ा। Java 27 अब TLS 1.3 में हाइब्रिड पोस्ट-क्वांटम की एक्सचेंज को प्राथमिकता देता है, और Cloudflare अब हर ऑरिजिन सर्वर द्वारा समर्थित सबसे मज़बूत की एक्सचेंज चुनता है।
अगर इस महीने की सिर्फ़ तीन बातें याद रखनी हों
- अगर आप NetScaler ADC या Gateway चलाते हैं, तो अपने बिल्ड को ठीक किए गए वर्शन से मिलाएँ। फिर तय करें कि पैच से पहले एक्सपोज़ हुए अप्लायंस की कॉम्प्रोमाइज़ जाँच ज़रूरी है या नहीं।
- पहले उपलब्धता का लेबल पढ़ें। इस महीने के कई एजेंट प्रोडक्ट बीटा या प्रीव्यू में हैं, और उन पर बनी योजनाओं में यह बात कही जानी चाहिए।
- कीमतों और प्रदर्शन के दावों को अलग-अलग देखें। मॉडल की कीमतें प्रकाशित और जाँचने लायक हैं। सस्ते और फ़्लैगशिप मॉडलों की ज़्यादातर तुलनाएँ वेंडरों से आती हैं, इसलिए अपने वर्कलोड पर टेस्ट करें।
आर्टिफिशियल इंटेलिजेंस (AI)2 एक्सप्लोर करने लायक
OpenAI और Anthropicउपलब्धTJ वॉचखोजें
OpenAI और Anthropic से सस्ते मॉडल टियर
क्या हुआOpenAI ने 3 सितंबर को GPT-6 Astra जारी किया, $10 प्रति मिलियन इनपुट टोकन और $50 प्रति मिलियन आउटपुट टोकन पर। 22 सितंबर को उसने GPT-6 Sol $2 और $10 पर, और GPT-6 Luna $0.10 और $0.50 पर जोड़ा। 29 सितंबर को GPT-6.1 Sol आया, Sol जैसे ही $2 और $10 पर। उसका बदलाव कीमत में नहीं, दावा की गई क्षमता में है। OpenAI का डॉक्यूमेंटेशन इसे Astra से कम लागत पर Astra के क़रीब प्रदर्शन बताता है। Anthropic ने 1 सितंबर को Claude Fable 5.1 और Claude Mythos 5.1 $10 और $50 पर जारी किए। Anthropic का अनुमान है कि सामान्य वर्कलोड पर Fable 5.1 की लागत Fable 5 से लगभग 25% कम है, और बहुत एजेंटिक काम पर लगभग 45% तक कम। Mythos 5.1 सिर्फ़ जाँचे-परखे साइबर डिफ़ेंडरों और लाइफ़ साइंटिस्टों के लिए, और फ़िलहाल सिर्फ़ अमेरिकी संगठनों के लिए उपलब्ध है। Claude Opus 5.5 22 सितंबर को $4 और $20 पर आया, जबकि Opus 5 की कीमत $5 और $25 है। Anthropic कहता है कि डिफ़ॉल्ट सेटिंग पर सामान्य वर्कलोड में इसकी लागत Opus 5 से 40% कम है। Claude Sonnet 5.5 28 सितंबर को Sonnet 5 जैसी ही कीमतों पर आया।
यह क्यों मायने रखता हैएक ही वेंडर की लाइनअप में इनपुट की कीमतें अब $0.10 से $10 प्रति मिलियन टोकन तक हैं। कोडिंग सहायता, डॉक्यूमेंट प्रोसेसिंग या एजेंट लूप जैसे हाई-वॉल्यूम काम के लिए, एक सस्ता मॉडल जो काफ़ी अच्छा है, किसी प्रोजेक्ट की लागत बदल सकता है। सस्ते मॉडल फ़्लैगशिप के कितने क़रीब आते हैं, यह आपके कामों पर निर्भर करता है, और वेंडरों के बाहर किसी ने यहाँ तुलना प्रकाशित नहीं की है।
सबूतप्रलेखित तथ्य: रिलीज़ की तारीख़ें, लिस्ट कीमतें, Mythos 5.1 की एक्सेस सीमाएँ। वेंडर का दावा: Astra के क़रीब प्रदर्शन, और Anthropic के 25%, 45% और 40% लागत अनुमान। TechiesJournal की व्याख्या: सस्ते टियर कई वर्कलोड के लिए काफ़ी अच्छे हो सकते हैं। Anthropic के आँकड़े वर्कलोड लागत के अनुमान हैं, लिस्ट कीमत में कटौती नहीं। Mythos 5.1 सीमित है, इसलिए वह ऊपर के 'उपलब्ध' स्टेटस का हिस्सा नहीं है।
किसे ध्यान देना चाहिए डेवलपर · AI टीमें · आर्किटेक्ट · टेक्नोलॉजी लीडर · स्रोत OpenAI API चेंजलॉग और मॉडल पेज · Anthropic: Claude Fable 5.1 और Mythos 5.1 · Anthropic: Claude Opus 5.5 · Anthropic API रिलीज़ नोट्स
OpenAIप्रीव्यूTJ वॉचखोजें
OpenAI का Agents API पब्लिक बीटा में आया
क्या हुआOpenAI का Agents API 10 सितंबर को पब्लिक बीटा में आया, सभी डेवलपरों के लिए खुला। यह ऐप्लिकेशनों को OpenAI द्वारा प्रबंधित API के ज़रिये Codex हार्नेस तक पहुँच देता है। सेशन, ऑर्केस्ट्रेशन, कॉन्टेक्स्ट कॉम्पैक्शन और रिकवरी OpenAI संभालता है, जबकि ऐप्लिकेशन टूल देता है और चुनता है कि एजेंट कहाँ चले। उपयोग का बिल चुने गए मॉडल की API दरों पर लगता है, OpenAI टूल उनकी स्टैंडर्ड दरों पर और OpenAI-होस्टेड सैंडबॉक्स स्टैंडर्ड कंटेनर दरों पर। फ़िलहाल यह सेवा डेटा रेज़िडेंसी सिर्फ़ संयुक्त राज्य अमेरिका में समर्थित करती है और Zero Data Retention का समर्थन नहीं करती। Microsoft ने भी 25 सितंबर को Copilot Autopilot की घोषणा की। यह एक ऐसा एजेंट है जो ग्राहक के टेनेंट में अपनी पहचान, मेमोरी, कंप्यूटर और वर्कस्पेस के साथ रहता है। Microsoft कहता है कि Autopilot सितंबर के अंत में प्राइवेट प्रीव्यू तक विस्तार कर रहा है।
यह क्यों मायने रखता हैघंटों काम करने वाले एजेंट को अपनी स्टेट रखने की जगह, विफलता के बाद आगे बढ़ने का तरीक़ा, और इस पर सीमाएँ चाहिए कि वह क्या छू सकता है। Agents API उस काम का कुछ हिस्सा अपने ऊपर लेता है। रेज़िडेंसी और रिटेंशन की सीमाएँ तय करती हैं कि कुछ संगठन इसे अभी इस्तेमाल कर सकते हैं या नहीं।
सबूतप्रलेखित तथ्य: OpenAI के डॉक्यूमेंटेशन और घोषणा से बीटा स्टेटस, दायरा और सीमाएँ, और Microsoft की पोस्ट से Autopilot का प्राइवेट प्रीव्यू स्टेटस। अज्ञात: Autopilot की कीमत और आम उपलब्धता की तारीख़। लंबे समय तक चलने वाले एजेंट ने जो किया, उसकी समीक्षा अब भी किसी को करनी होती है।
किसे ध्यान देना चाहिए AI डेवलपर · प्लेटफ़ॉर्म टीमें · आर्किटेक्ट · सुरक्षा टीमें · स्रोत OpenAI Agents API गाइड · OpenAI की घोषणा · Microsoft: Copilot Autopilot
क्लाउड कंप्यूटिंग1 अभी इस्तेमाल करने लायक · 1 एक्सप्लोर करने लायक · 2 नज़र रखने लायक
AWSउपलब्धTJ वॉचअभी इस्तेमाल करें
Elastic Beanstalk Cluster Mode
क्या हुआ17 सितंबर को AWS ने Elastic Beanstalk Cluster Mode को आम तौर पर उपलब्ध कराया। कई ऐप्लिकेशन Amazon EKS पर आधारित इन्फ़्रास्ट्रक्चर साझा कर सकते हैं, और AWS कहता है कि Elastic Beanstalk ऐप्लिकेशनों को डिप्लॉय, स्केल, पैच, मॉनिटर और अपग्रेड करता है। Cluster Mode के लिए कोई अतिरिक्त शुल्क नहीं है। आप अंतर्निहित संसाधनों के लिए भुगतान करते हैं, जिसमें EKS कंट्रोल प्लेन शुल्क, EKS Auto Mode कंप्यूट, Amazon ECR और Amazon CloudWatch शामिल हैं।
यह क्यों मायने रखता हैजो टीमें एक साधारण ऐप्लिकेशन प्लेटफ़ॉर्म और ख़ुद Kubernetes चलाने के बीच कुछ चाहती थीं, उन्हें एक और विकल्प मिला। कई ऐप्लिकेशनों में इन्फ़्रास्ट्रक्चर साझा करने से हर एक की लागत बदल सकती है, इसलिए कुछ भी ले जाने से पहले EKS शुल्कों को मॉडल करना ठीक रहेगा।
सबूतप्रलेखित तथ्य: AWS के अनुसार आम उपलब्धता, EKS-आधारित साझा इन्फ़्रास्ट्रक्चर और शुल्क।
किसे ध्यान देना चाहिए क्लाउड डेवलपर · प्लेटफ़ॉर्म इंजीनियर · AWS आर्किटेक्ट · स्रोत AWS News Blog
AWS और Google Cloudप्रीव्यूTJ वॉचखोजें
AWS और Google ने एजेंटों को देखने और सर्व करने के विकल्प जोड़े
क्या हुआAWS ने 22 सितंबर को Amazon CloudWatch Omni को आम तौर पर उपलब्ध कराया। AWS इसे AI एजेंटों के लिए ख़ास तौर पर बनाया गया ऑब्ज़र्वेबिलिटी, इवैल्यूएशन और एक्सपेरिमेंटेशन समाधान बताता है। 24 सितंबर को Google Cloud ने AlloyDB में PostgreSQL for agents की घोषणा की, जो प्रीव्यू में उपलब्ध है। यह सेकंडों में सैंडबॉक्स्ड सर्वरलेस इंस्टेंस प्रोविज़न करता है, जो प्राइमरी, स्टैंडबाय और रीड रेप्लिका इंस्टेंस से पूरी तरह अलग होते हैं, और प्रोडक्शन डेटा तक सेकंड-दर-सेकंड ताज़ा रीड-ओनली पहुँच देते हैं।
यह क्यों मायने रखता हैएजेंट अक्सर क्वेरी और टूल कॉल के ऐसे बर्स्ट भेजते हैं जो सामान्य ऐप्लिकेशन ट्रैफ़िक से अलग दिखते हैं। Omni का काम यह देखना और आँकना है कि एजेंट ने क्या किया। AlloyDB का तरीक़ा एजेंट क्वेरी को प्रोडक्शन प्राइमरी से दूर रखना है। ये अलग-अलग समस्याएँ हल करते हैं, और इनमें से अभी सिर्फ़ एक आम तौर पर उपलब्ध है।
सबूतप्रलेखित तथ्य: AWS और Google के अनुसार Omni आम तौर पर उपलब्ध है और AlloyDB for agents प्रीव्यू में है। वेंडर का दावा: Google कहता है कि यह डिज़ाइन प्रति सेकंड 30 लाख से ज़्यादा क्वेरी और लाखों एजेंटों का समर्थन करता है, और यह नहीं बताता कि उसने ये आँकड़े कैसे मापे। यह कार्ड दोनों स्टेटस में से निचला दिखाता है।
किसे ध्यान देना चाहिए क्लाउड आर्किटेक्ट · प्लेटफ़ॉर्म टीमें · AI इंजीनियर · SRE टीमें · स्रोत AWS: CloudWatch Omni · Google Cloud: AlloyDB में PostgreSQL for agents
CoreWeaveसीमितTJ वॉचनज़र रखें
CoreWeave ने Vera Rubin NVL72 उपलब्ध कराया, एक नामित ग्राहक के साथ
क्या हुआ30 सितंबर को CoreWeave ने अपने क्लाउड पर NVIDIA Vera Rubin NVL72 की उपलब्धता की घोषणा की। उसने Cognition को इस सिस्टम पर प्रोडक्शन वर्कलोड चलाने वाला दुनिया का पहला ग्राहक बताया। Cognition ने GB200 NVL72 बेसलाइन की तुलना में अपने SWE-2 इन्फ़ेरेंस वर्कलोड के लिए कुल टोकन थ्रूपुट में 4.8 गुना बढ़ोतरी, और रीइन्फ़ोर्समेंट लर्निंग वर्कलोड के लिए आउटपुट टोकन थ्रूपुट में 3.8 गुना बढ़ोतरी मापी।
यह क्यों मायने रखता हैनई एक्सेलेरेटर पीढ़ियों पर आम तौर पर महीनों चर्चा होती है, इससे पहले कि वेंडर के बाहर कोई उन पर प्रोडक्शन काम चला सके। एक नामित प्रोडक्शन ग्राहक बताता है कि हार्डवेयर डेमो से आगे बढ़ चुका है। घोषणा में कोई रीजन या क्षमता के आँकड़े नहीं हैं, इसीलिए हम स्टेटस 'सीमित' रखते हैं। वह लेबल हमारा आकलन है, CoreWeave के शब्द नहीं।
सबूतप्रलेखित तथ्य: घोषणा, उसकी तारीख़ और नामित ग्राहक। देखा गया नतीजा: थ्रूपुट के आँकड़े Cognition ने अपने वर्कलोड पर मापे, और वे स्वतंत्र बेंचमार्क नहीं हैं। TechiesJournal की व्याख्या: 'सीमित' स्टेटस।
किसे ध्यान देना चाहिए AI इन्फ़्रास्ट्रक्चर टीमें · क्लाउड आर्किटेक्ट · बड़े AI वर्कलोड चलाने वाले संगठन · स्रोत CoreWeave की घोषणा
कनाडा सरकारउपलब्धTJ वॉचनज़र रखें
कनाडा ने डेटा-सेंटर सिद्धांत प्रकाशित किए, और एक बड़ी नियोजित परियोजना का स्वागत किया
क्या हुआ3 सितंबर को कनाडा सरकार ने अपने Responsible Data Centre Development Principles लॉन्च किए। पाँच सिद्धांत कहते हैं कि डेटा सेंटर स्थायी स्थानीय लाभ पैदा करें, बिजली की लागत कनाडाई लोगों पर न डालें, पानी के उपयोग और पर्यावरणीय प्रभावों को न्यूनतम रखें, स्थानीय प्रभावों के बारे में पारदर्शी रहें, और कनाडा के लिए रणनीतिक मूल्य लाएँ। लॉन्च पर 23 संगठनों ने हस्ताक्षर किए, जिनमें AWS, Google, Microsoft, Meta और OpenAI शामिल हैं। 22 सितंबर को 19 और जुड़े, जिससे कुल 42 हो गए। अलग से, 14 सितंबर को सरकार ने Saskatchewan में Bell के एक नियोजित निवेश का स्वागत किया। Bell 900 मेगावाट तक नई क्षमता की योजना बना रहा है, जो 1.2 गीगावाट AI इन्फ़्रास्ट्रक्चर हब की ओर बढ़ती है, जिसमें कुल पूँजी निवेश $52.5 अरब तक है।
यह क्यों मायने रखता हैडेटा सेंटरों को बिजली, कूलिंग का पानी, ज़मीन और ग्रिड कनेक्शन चाहिए, और लागतें कंप्यूट इस्तेमाल करने वाली कंपनियों से बहुत आगे तक पहुँच सकती हैं। ये सिद्धांत ऐसी प्रतिबद्धताओं का सेट हैं जिन पर संगठन हस्ताक्षर करते हैं। ये दिखाते हैं कि बिजली और पानी AI इन्फ़्रास्ट्रक्चर की चर्चा का हिस्सा बन रहे हैं। Saskatchewan वाली बात एक अलग तरह की कहानी है: एक निजी कंपनी की योजना जिसका सरकार ने स्वागत किया।
सबूतप्रलेखित तथ्य: सिद्धांत, उनकी तारीख़ें और हस्ताक्षरकर्ताओं की संख्या, और Bell की योजना जैसा सरकार बताती है। Bell की परियोजना एक योजना है। यह बनी हुई क्षमता नहीं है। 'उपलब्ध' स्टेटस लागू हो चुके सिद्धांतों के लिए है।
किसे ध्यान देना चाहिए टेक्नोलॉजी लीडर · इन्फ़्रास्ट्रक्चर आर्किटेक्ट · नीति टीमें · बड़े AI डिप्लॉयमेंट की योजना बनाने वाले संगठन · स्रोत सिद्धांतों का लॉन्च, 3 सितंबर · 19 अतिरिक्त हस्ताक्षरकर्ता, 22 सितंबर · Saskatchewan निवेश, 14 सितंबर
साइबर सुरक्षा2 अभी इस्तेमाल करने लायक · 1 एक्सप्लोर करने लायक
Citrix और CISAउपलब्धTJ वॉचअभी इस्तेमाल करें
NetScaler ADC और Gateway: दो कमज़ोरियाँ जिनका फ़ायदा उठाया गया
क्या हुआ27 सितंबर को Citrix ने बुलेटिन CTX697096 प्रकाशित किया, जो NetScaler ADC और NetScaler Gateway की आठ कमज़ोरियों, CVE-2026-88771 से CVE-2026-88778 तक, को कवर करता है। इनमें से दो का CVSS v4 स्कोर 9.5 है। CVE-2026-88771 अनुचित इनपुट वैलिडेशन की वजह से बिना प्रमाणीकरण वाले हमलावर को मनमाने कमांड चलाने देता है। CVE-2026-88772 एक मेमोरी ओवरफ़्लो है जो रिमोट कोड एक्ज़ीक्यूशन या डिनायल ऑफ़ सर्विस तक ले जा सकता है। Citrix कहता है कि बिना मिटिगेशन वाले डिप्लॉयमेंट पर दोनों के एक्सप्लॉइट देखे गए हैं। CISA ने 27 सितंबर को दोनों को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा, जिसकी रेमेडिएशन की समय-सीमा 30 सितंबर है। ठीक किए गए बिल्ड में 14.1-73.37 और बाद के, 13.1-64.23 और बाद के, और बुलेटिन में सूचीबद्ध मेल खाते FIPS और NDcPP बिल्ड शामिल हैं। महीने की शुरुआत में, 9 सितंबर को, CISA ने एक अलग NetScaler ऑथेंटिकेशन बायपास, CVE-2026-19490, उसी कैटलॉग में जोड़ा।
यह क्यों मायने रखता हैNetScaler अप्लायंस अक्सर नेटवर्क के किनारे पर होते हैं, रिमोट एक्सेस और ऐप्लिकेशन डिलीवरी संभालते हुए। वहाँ जिस खामी का फ़ायदा उठाया जाता है, वह सामान्य पैच साइकिल का इंतज़ार नहीं करती। क्योंकि फ़िक्स उपलब्ध होने से पहले ही एक्सप्लॉइटेशन देखा गया, ठीक किया गया बिल्ड लगाने से ज्ञात खामियाँ बंद हो जाती हैं, लेकिन यह नहीं पता चलता कि पहले से एक्सपोज़ हुआ अप्लायंस प्रभावित हुआ या नहीं। उस स्थिति वाली टीमों को तय करना चाहिए कि कॉम्प्रोमाइज़ के संकेत जाँचें या नहीं।
सबूतप्रलेखित तथ्य: Citrix और CISA के अनुसार CVE, स्कोर, एक्सप्लॉइटेशन का बयान, ठीक किए गए बिल्ड और KEV की तारीख़ें। अज्ञात: इन खामियों का कौन और कितने बड़े पैमाने पर फ़ायदा उठा रहा है। समीक्षा किए गए स्रोत यह नहीं बताते। 'उपलब्ध' स्टेटस ठीक किए गए बिल्ड के लिए है।
किसे ध्यान देना चाहिए इन्फ़्रास्ट्रक्चर और नेटवर्क टीमें · सुरक्षा ऑपरेशंस · जो भी NetScaler ADC या Gateway चलाता है · स्रोत Citrix बुलेटिन CTX697096 · CISA Known Exploited Vulnerabilities कैटलॉग
NISTउपलब्धTJ वॉचअभी इस्तेमाल करें
NIST ने आइडेंटिटी टोकन की सुरक्षा पर मार्गदर्शन प्रकाशित किया
क्या हुआ15 सितंबर को NIST ने IR 8587 प्रकाशित किया: "Protecting Tokens and Assertions from Forgery, Theft, and Misuse: Implementation Recommendations for Agencies and Cloud Service Providers." चार लेखकों में से एक CISA से है। यह आइडेंटिटी प्रोवाइडर, ऑथराइज़ेशन सर्वर, की मैनेजमेंट, टोकन लाइफ़साइकिल, सिंगल साइन-ऑन, फ़ेडरेशन और API एक्सेस को कवर करता है।
यह क्यों मायने रखता हैचुराया या जाली टोकन हमलावर को बिना पासवर्ड के पहुँच दे सकता है। यह रिपोर्ट टीमों को सिफ़ारिशों का एक व्यवस्थित सेट देती है, जिससे वे तुलना कर सकें कि वे टोकन कैसे जारी, साइन, स्टोर और स्वीकार करती हैं। यह अमेरिकी संघीय एजेंसियों और क्लाउड सेवा प्रदाताओं के लिए लिखी गई है, और यह मार्गदर्शन है, नियमन नहीं। उस दायरे के बाहर की टीमें भी इसे चेकलिस्ट की तरह इस्तेमाल कर सकती हैं।
सबूतप्रलेखित तथ्य: NIST के प्रकाशन पेज के अनुसार शीर्षक, तारीख़, लेखक और दायरा।
किसे ध्यान देना चाहिए आइडेंटिटी आर्किटेक्ट · क्लाउड सुरक्षा टीमें · API और प्लेटफ़ॉर्म टीमें · स्रोत NIST IR 8587
Microsoftउपलब्धTJ वॉचखोजें
Microsoft अपने CVE के लिए VEX स्टेटमेंट प्रकाशित कर रहा है
क्या हुआ8 सितंबर को Microsoft ने अपने द्वारा असाइन किए गए सभी CVE के लिए Vulnerability Exploitability eXchange (VEX) स्टेटमेंट प्रकाशित करना शुरू किया। VEX स्टेटमेंट एक मशीन-रीडेबल रिकॉर्ड है कि कोई कमज़ोरी किसी ख़ास प्रोडक्ट को प्रभावित करती है या नहीं। Microsoft कहता है कि इस बदलाव से ग्राहकों को डिप्लॉय करने वाले सुरक्षा अपडेट की संख्या नहीं बढ़ती।
यह क्यों मायने रखता हैCVE नंबर बताता है कि कोई खामी मौजूद है। यह नहीं बताता कि आप जो प्रोडक्ट और वर्शन चलाते हैं, वह प्रभावित है या नहीं। VEX डेटा से वल्नरेबिलिटी-मैनेजमेंट टूल उस सवाल का जवाब अपने आप दे सकते हैं, बजाय इसके कि कोई हर एडवाइज़री पढ़े। यह सिर्फ़ Microsoft द्वारा असाइन किए गए CVE को कवर करता है, इसलिए थर्ड-पार्टी सॉफ़्टवेयर के लिए यह उस काम की जगह नहीं लेगा।
सबूतप्रलेखित तथ्य: Microsoft के Security Response Center के अनुसार दायरा और शुरुआत की तारीख़। आपके टूल इस डेटा का कितना अच्छा उपयोग कर सकते हैं, यह टूलों पर निर्भर करता है।
किसे ध्यान देना चाहिए वल्नरेबिलिटी-मैनेजमेंट टीमें · सुरक्षा ऑपरेशंस · टूल ओनर · स्रोत Microsoft Security Response Center
DevOps1 नज़र रखने लायक
Dockerप्रीव्यूTJ वॉचनज़र रखें
Docker ने Sandbox Kit स्पेसिफ़िकेशन प्रकाशित किया
क्या हुआ24 सितंबर को Docker ने Sandbox Kit स्पेसिफ़िकेशन Apache 2.0 के तहत ओपन सोर्स में प्रकाशित किया। Kit एक साधारण OCI इमेज है। उसका मैनिफ़ेस्ट डिक्लेरेशन एक एनोटेशन, vnd.docker.sandbox.kit.descriptor, में रखता है, और इमेज लेयर कंटेंट रखती हैं। डिक्लेरेशन एजेंट, उसके टूल और हर उस चीज़ को सूचीबद्ध करते हैं जिस तक वह पहुँचना चाहता है, जैसे होस्ट, क्रेडेंशियल और वॉल्यूम। Docker ने यह भी कहा कि वह इस स्पेसिफ़िकेशन को तटस्थ गवर्नेंस के तहत CNCF में ला रहा है।
यह क्यों मायने रखता हैएजेंट को मॉडल के साथ-साथ अनुमतियाँ भी चाहिए। एक एजेंट को रिपॉज़िटरी चाहिए हो सकती है, लेकिन प्रोडक्शन क्रेडेंशियल नहीं। दूसरे को सिर्फ़ स्वीकृत डोमेन तक सीमित ब्राउज़र चाहिए हो सकता है। उन अनुमतियों को एक स्टैंडर्ड पैकेज में लिख देने से अलग-अलग रनटाइम में एजेंट एनवायरनमेंट को दोहराना और समीक्षा करना आसान हो सकता है।
सबूतप्रलेखित तथ्य: स्पेसिफ़िकेशन, उसकी पैकेजिंग और CNCF के बारे में Docker का बयान। CNCF वाला क़दम Docker का घोषित इरादा है। CNCF द्वारा स्वीकृति की घोषणा नहीं हुई है, और कोई स्पेसिफ़िकेशन तब ज़्यादा अहम होता है जब Docker के अलावा रनटाइम उसे अपनाएँ।
किसे ध्यान देना चाहिए डेवलपर · DevOps टीमें · प्लेटफ़ॉर्म इंजीनियर · सुरक्षा आर्किटेक्ट · स्रोत Docker: स्पेसिफ़िकेशन और CNCF · Docker: Sandbox Kit स्पेसिफ़िकेशन
सॉफ़्टवेयर & सिस्टम्स1 अभी इस्तेमाल करने लायक · 1 एक्सप्लोर करने लायक
Google और Mozillaउपलब्धTJ वॉचअभी इस्तेमाल करें
Chrome और Firefox दो हफ़्ते के रिलीज़ साइकिल पर आए
क्या हुआ1 सितंबर को Firefox 155 Mozilla की नई दो-हफ़्ते की लय पर पहला Firefox रिलीज़ था। 8 सितंबर को Chrome 153 दो-हफ़्ते के साइकिल पर पहला Chrome स्टेबल रिलीज़ था। दोनों ब्राउज़र पहले चार-हफ़्ते के साइकिल पर थे। जो ग्राहक दो-हफ़्ते का साइकिल नहीं ले सकते, उनके लिए Chrome का Extended Stable चैनल बड़े अपडेट हर आठ हफ़्ते पर रखता है, और सुरक्षा फ़िक्स हर हफ़्ते बैकपोर्ट होते हैं। Mozilla कहता है कि वह इस बदलाव पर क़रीब से नज़र रखेगा और जो सीखेगा उसके हिसाब से बदलाव करेगा।
यह क्यों मायने रखता हैफ़िक्स और पूरे हो चुके फ़ीचर यूज़रों तक जल्दी पहुँचते हैं। जो टीमें वेब ऐप्लिकेशन टेस्ट करती हैं या कंपनी के डिवाइसों पर ब्राउज़र प्रबंधित करती हैं, उन्हें ज़्यादा बार बदलाव झेलने होते हैं, और Extended Stable उन्हीं के लिए बना विकल्प है जो ऐसा नहीं कर सकते।
सबूतप्रलेखित तथ्य: Google और Mozilla के अनुसार तारीख़ें और कैडेंस। Mozilla बताता है कि नई कैडेंस का मतलब यह नहीं कि Firefox दोगुने फ़ीचर देगा।
किसे ध्यान देना चाहिए वेब डेवलपर · QA टीमें · एंटरप्राइज़ IT · ऐप्लिकेशन ओनर · स्रोत Chrome: दो-हफ़्ते का रिलीज़ साइकिल · Mozilla: Firefox रिलीज़ कैडेंस
OpenJDK और Cloudflareउपलब्धTJ वॉचखोजें
Java 27 और Cloudflare ऑरिजिन कनेक्शन में पोस्ट-क्वांटम की एक्सचेंज डिफ़ॉल्ट बना
क्या हुआJava 27 15 सितंबर को आम उपलब्धता पर पहुँचा। JEP 527 TLS 1.3 के लिए हाइब्रिड पोस्ट-क्वांटम की एक्सचेंज जोड़ता है, और डिफ़ॉल्ट रूप से JDK की एक्सचेंज ग्रुप की सूची में X25519MLKEM768 को सबसे आगे रखता है, जिससे वह सबसे पसंदीदा बन जाता है। डिफ़ॉल्ट सूची jdk.tls.namedGroups सिस्टम प्रॉपर्टी से बदली जा सकती है। Cloudflare ने दो बदलाव किए। 8 सितंबर को उसने ऑरिजिन कनेक्शन के लिए Automatic Key Exchange का वर्णन किया, जो हर ऑरिजिन सर्वर द्वारा समर्थित सबसे मज़बूत की एक्सचेंज चुनता है और X25519MLKEM768 को प्राथमिकता देता है। ऑरिजिन कनेक्शन के लिए पोस्ट-क्वांटम समर्थन 2023 से मौजूद है, इसलिए नया है स्वचालित चयन। 10 सितंबर को उसके 1.1.1.1 रिज़ॉल्वर ने ML-DSA-44 से बने DNSSEC हस्ताक्षरों को वैलिडेट करना शुरू किया। Cloudflare के ऑथोरिटेटिव DNS में साइनिंग और उसके रजिस्ट्रार में मेल खाता रिकॉर्ड समर्थन योजना में हैं, लाइव नहीं।
यह क्यों मायने रखता हैरनटाइम, सर्वर, DNS और सर्टिफ़िकेट में क्रिप्टोग्राफ़ी बदलने में सालों लगते हैं। ये काम करने वाले हिस्से अभी आ रहे हैं, इसलिए टीमें माइग्रेशन के शुरुआती दौर में ही इन्हें टेस्ट करना शुरू कर सकती हैं। हाइब्रिड एक्सचेंज तभी होता है जब दोनों सिरे उसका समर्थन करें, इसलिए आपके सर्वर और प्रॉक्सी क्या समर्थन करते हैं, यह रनटाइम जितना ही मायने रखता है।
सबूतप्रलेखित तथ्य: OpenJDK और Cloudflare के अनुसार रिलीज़ की तारीख़ें, JEP 527 का व्यवहार और वर्णित Cloudflare क्षमताएँ। पोस्ट-क्वांटम क्रिप्टोग्राफ़ी की तैयारी का मतलब यह नहीं कि आज का एन्क्रिप्शन टूट गया है।
किसे ध्यान देना चाहिए सुरक्षा टीमें · Java डेवलपर · आर्किटेक्ट · इन्फ़्रास्ट्रक्चर टीमें · स्रोत OpenJDK: JEP 527 · Cloudflare: Automatic Key Exchange · Cloudflare: 1.1.1.1 पर पोस्ट-क्वांटम DNSSEC
क्वांटम कंप्यूटिंग1 नज़र रखने लायक
Sandia, Quantinuum, NVIDIA, IBMरिसर्चTJ वॉचनज़र रखें
क्वांटम प्रगति मापने पर एक नया बेंचमार्क और IBM के दो प्रीप्रिंट
क्या हुआ10 सितंबर को arXiv पर जमा एक प्रीप्रिंट QUOPS प्रस्तावित करता है, जो इस बात का बेंचमार्क है कि कोई क्वांटम कंप्यूटर सबसे बड़े कौन से सर्किट सफलतापूर्वक चला सकता है और उन्हें कितनी तेज़ी से चलाता है। इसके लेखक Sandia National Laboratories, Quantinuum, NVIDIA और University of New Mexico से हैं। उन्होंने इसे Quantinuum, Google और IBM के प्रोसेसरों पर लागू किया। पेपर कहता है कि RSA-2048 को फ़ैक्टर करने जैसी बड़ी समस्याओं के लिए जो चाहिए, मौजूदा सिस्टम सर्किट आकार में उससे लगभग पाँच ऑर्डर ऑफ़ मैग्निट्यूड पीछे हैं, जबकि आज के फ़िज़िकल-क्यूबिट प्रोसेसरों के पास ज़रूरी ऑपरेशन दर है या लगभग है। IBM ने 15 सितंबर की ब्लॉग पोस्ट में दो अलग प्रीप्रिंटों पर चर्चा की। एक, 11 सितंबर को जमा, एरर डिटेक्शन को प्रोबैबिलिस्टिक एरर कैंसलेशन के साथ जोड़ता है। ibm_aachen पर छह Trotter स्टेप वाले प्रयोग में यह बिना पोस्ट-सिलेक्शन वाले कैंसलेशन की तुलना में सैंपलिंग ओवरहेड में 63 गुना तक कमी बताता है। दूसरा, जो पहली बार जुलाई में पोस्ट हुआ, 76 फ़िज़िकल क्यूबिट और 314 T गेट वाले सर्किट पर सिंड्रोम पोस्ट-सिलेक्शन के बाद प्रभावी गेट एरर दर में लगभग 10 गुना सुधार बताता है, 95% कॉन्फ़िडेंस पर 0.349 की फ़िडेलिटी लोअर बाउंड के साथ।
यह क्यों मायने रखता हैक्वांटम कंप्यूटरों की तुलना अक्सर फ़िज़िकल क्यूबिट की संख्या से की जाती है, जो इस बारे में कम बताती है कि कोई मशीन कितनी भरोसेमंद गणना कर सकती है। QUOPS उस काम को मापने की एक कोशिश है जो वास्तव में चलता है। IBM के पेपर समस्या के एक अलग हिस्से को देखते हैं: पूरी फ़ॉल्ट टॉलरेंस आने से पहले एरर हैंडलिंग कितनी उपयोगी गणना वापस पा सकती है।
सबूतदेखा गया नतीजा: ये आँकड़े प्रीप्रिंटों में ख़ास प्रयोगों से आते हैं, जिनका पीयर-रिव्यू स्टेटस नहीं दिखाया गया है। 63 गुना का आँकड़ा एक बेसलाइन के मुक़ाबले अनुमानित सैंपलिंग ओवरहेड की ऊपरी सीमा है। 10 गुना का आँकड़ा पोस्ट-सिलेक्शन के बाद के गेट एरर की तुलना फ़िज़िकल गेट एरर से करता है, और इसका मतलब यह नहीं कि IBM की मशीनें कुल मिलाकर दस गुना सटीक हो गईं। QUOPS एक प्रस्ताव है, स्वीकृत मानक नहीं।
किसे ध्यान देना चाहिए क्वांटम शोधकर्ता · टेक्नोलॉजी रणनीतिकार · क्वांटम तैयारी का आकलन करने वाले संगठन · स्रोत QUOPS प्रीप्रिंट (arXiv 2609.12146) · IBM स्पेसटाइम मिटिगेशन (arXiv 2609.13108) · IBM सैंपलिंग हार्ड सर्किट्स (arXiv 2607.25941) · IBM Quantum ब्लॉग, 15 सितंबर
इस महीने में उस संयोजन से मेल खाता कुछ नहीं है। सब कुछ दिखाएँ.
नज़र रखने लायक 2 घटनाक्रमसबसे बड़ी ख़बरें नहीं, बल्कि वे जिनका अगला कदम हमें कुछ बताएगा।
- Kubernetes वर्कलोड-अवेयर शेड्यूलिंगKubernetes 1.37 26 अगस्त को रिलीज़ हुआ, इसलिए वह इस राउंडअप की अवधि से बाहर है, लेकिन उसके सितंबर के फ़ीचर लेख ही वजह हैं कि वह यहाँ है। गैंग शेड्यूलिंग के लिए Workload और PodGroup API, वर्कलोड-अवेयर प्रीएम्प्शन और PodGroup के लिए साझा DRA ResourceClaims बीटा में पहुँचे। DRA Extended Resource समर्थन आम उपलब्धता पर पहुँचा। डिस्ट्रिब्यूटेड AI और हाई-परफ़ॉर्मेंस कंप्यूटिंग जॉब को अक्सर अपने सभी पॉड एक साथ शुरू करने होते हैं, और यही समस्या ये API हल करते हैं। खुला सवाल यह है कि कितने प्रोडक्शन क्लस्टर बीटा फ़ीचर अपनाते हैं, इसलिए इन पर भरोसा करने से पहले देखें कि आपके वर्शन में क्या सक्षम है।
- IonQ Superion 256IonQ की 8 सितंबर की रिलीज़ कहती है कि Superion 256 अब ऑर्डर के लिए उपलब्ध है, ग्राहक डिलीवरी 2027 में। पहला सिस्टम 2026 की पहली तिमाही में प्री-सोल्ड हुआ। फ़िडेलिटी और भविष्य की लागत के बारे में IonQ के दावे कंपनी के अपने हैं। नज़र रखने लायक, लेकिन आज उपलब्ध नहीं।
इस महीने को ज़रूरत से ज़्यादा न पढ़ेंजहाँ सुर्खियाँ सबूतों से आगे निकल गईं।
- सुना गयाएजेंट अब ज़्यादा देर चल सकते हैं, इसलिए अब वे बिना निगरानी के काम कर सकते हैं।
- संतुलित नज़रियाज़्यादा देर चलने वाले एजेंट बिना निगरानी के चलने वाले एजेंट नहीं हैं। मैनेज्ड सेशन और ऑब्ज़र्वेबिलिटी असली प्रगति हैं। वे यह भी दिखाते हैं कि किसी एजेंट पर भरोसा करने से पहले उसके आसपास कितनी इंजीनियरिंग चाहिए, और इस महीने के ज़्यादातर एजेंट प्रोडक्ट अब भी बीटा या प्रीव्यू में हैं।
- सुना गयासस्ते मॉडल का मतलब है कि अब हमें पता है कि कौन सा मॉडल सबसे अच्छा है।
- संतुलित नज़रियासस्ते मॉडल किसी एक सबसे अच्छे मॉडल को स्थापित नहीं करते। कीमतें प्रकाशित हैं। फ़्लैगशिप मॉडलों से ज़्यादातर तुलनाएँ उन्हें बेचने वाली कंपनियों से आती हैं। अपने वर्कलोड पर टेस्ट करना किसी भी वेंडर टेबल से ज़्यादा बताता है।
- सुना गयातेज़ ब्राउज़र रिलीज़ का मतलब दोगुने फ़ीचर।
- संतुलित नज़रियातेज़ ब्राउज़र रिलीज़ का मतलब दोगुने फ़ीचर नहीं है। Mozilla सीधे यही कहता है। दो-हफ़्ते का साइकिल मुख्य रूप से यह घटाता है कि पूरा हो चुका काम रिलीज़ के लिए कितनी देर इंतज़ार करता है।
- सुना गयाबेहतर क्वांटम एरर हैंडलिंग का मतलब है कि व्यापक क्वांटम एडवांटेज आ गया।
- संतुलित नज़रियाबेहतर क्वांटम एरर हैंडलिंग का मतलब व्यापक क्वांटम एडवांटेज नहीं है। IBM के नतीजे ख़ास प्रयोगों के बारे में प्रीप्रिंट हैं। QUOPS पेपर पाता है कि आज की मशीनें जिन सर्किटों को भरोसेमंद ढंग से चलाती हैं, वे उन बड़ी समस्याओं से बहुत छोटे हैं जिन्हें लोग हल करना चाहते हैं। IonQ का नया सिस्टम 2027 से पहले डिलीवर नहीं होना है।
गहराई में जाने लायकइस महीने के दो विषय इस राउंडअप से आगे गहरी पड़ताल के हक़दार हैं।
- From CVE to "Does This Affect Me?": What VEX Changes in Vulnerability Triageबाद में आएगा
नियोजित लेख - Beyond Qubit Count: How Should We Measure Whether a Quantum Computer Is Actually Improving?बाद में आएगा
नियोजित लेख
संदर्भ
आर्टिफिशियल इंटेलिजेंस (AI)
- OpenAI API changelog and model pages for GPT-6 Astra, Sol, Luna and 6.1 Sol · डॉक्यूमेंटेशन, 29 सितम्बर 2026
- OpenAI Agents API guide · डॉक्यूमेंटेशन, 10 सितम्बर 2026
- OpenAI, Introducing the Agents API and hosted sandboxes · घोषणा, 10 सितम्बर 2026
- Anthropic, Claude Fable 5.1 and Mythos 5.1 · घोषणा, 1 सितम्बर 2026
- Anthropic, Claude Opus 5.5 · घोषणा, 22 सितम्बर 2026
- Anthropic API release notes and Sonnet 5.5 pricing · डॉक्यूमेंटेशन, 28 सितम्बर 2026
- Microsoft, Introducing the new Copilot with Home, Code and Autopilot · घोषणा, 25 सितम्बर 2026
क्लाउड कंप्यूटिंग
- AWS, Introducing Amazon CloudWatch Omni · घोषणा, 22 सितम्बर 2026
- Google Cloud, Announcing PostgreSQL for agents in AlloyDB · घोषणा, 24 सितम्बर 2026
- AWS, Elastic Beanstalk Cluster Mode · घोषणा, 17 सितम्बर 2026
- CoreWeave, Vera Rubin NVL72 availability · घोषणा, 30 सितम्बर 2026
- Government of Canada, Responsible Data Centre Development Principles · सरकारी विज्ञप्ति, 3 सितम्बर 2026
- Government of Canada, 19 additional signatories · सरकारी विज्ञप्ति, 22 सितम्बर 2026
- Government of Canada, Saskatchewan sovereign AI infrastructure · सरकारी विज्ञप्ति, 14 सितम्बर 2026
साइबर सुरक्षा
- Citrix, NetScaler security bulletin CTX697096 · सुरक्षा बुलेटिन, 27 सितम्बर 2026
- CISA, Known Exploited Vulnerabilities catalog · कैटलॉग, 27 सितम्बर 2026
- NIST IR 8587, Protecting Tokens and Assertions from Forgery, Theft, and Misuse · मार्गदर्शन, 15 सितम्बर 2026
- Microsoft Security Response Center, expanded VEX · घोषणा, 8 सितम्बर 2026
DevOps
- Docker, Sandbox Kit specification and CNCF announcement · घोषणा, 24 सितम्बर 2026
- Docker, Sandbox Kit specification · स्पेसिफ़िकेशन, 24 सितम्बर 2026
- Kubernetes v1.37 release · रिलीज़ नोट्स, 26 अगस्त 2026
- Kubernetes, workload-aware scheduling in v1.37 · प्रोजेक्ट ब्लॉग, 8 सितम्बर 2026
- Kubernetes, DRA updates in v1.37 · प्रोजेक्ट ब्लॉग, 3 सितम्बर 2026
सॉफ़्टवेयर & सिस्टम्स
- OpenJDK, JDK 27 · प्रोजेक्ट पेज, 15 सितम्बर 2026
- OpenJDK, JEP 527 Post-Quantum Hybrid Key Exchange for TLS 1.3 · स्पेसिफ़िकेशन, 15 सितम्बर 2026
- Cloudflare, Automatic Key Exchange · घोषणा, 8 सितम्बर 2026
- Cloudflare, post-quantum DNSSEC on 1.1.1.1 · घोषणा, 10 सितम्बर 2026
- Cloudflare, post-quantum to origins · घोषणा, 29 सितम्बर 2023
- Google Chrome, two-week release cycle · घोषणा, 8 सितम्बर 2026
- Mozilla, Firefox release cadence · घोषणा, 19 अगस्त 2026
क्वांटम कंप्यूटिंग
- QUOPS, Benchmarking the computational power of quantum computers (arXiv 2609.12146) · प्रीप्रिंट, 10 सितम्बर 2026
- IBM, Spacetime mitigation of logical errors (arXiv 2609.13108) · प्रीप्रिंट, 11 सितम्बर 2026
- IBM, Sampling hard circuits with verifiably high fidelity (arXiv 2607.25941) · प्रीप्रिंट, 28 जुलाई 2026
- IBM Quantum blog, From error mitigation to fault-tolerant quantum computing · ब्लॉग पोस्ट, 15 सितम्बर 2026
- IonQ, Superion product line · प्रेस रिलीज़, 8 सितम्बर 2026
मासिक टेक्नोलॉजी राउंडअप · अवधि: 1 से 30 सितम्बर 2026 तक · प्रकाशित: 6 अक्टूबर 2026 · सुधारों का स्वागत है।