// Popular Articles

#1432025-05-07

Vercel bị hack: Context.ai OAuth lộ, hacker rao bán 2 triệu đô — dev cần làm gì ngay

Vercel xác nhận ngày 19/04/2026 có truy cập trái phép vào hệ thống nội bộ. Nguồn gốc: tool AI thứ ba Context.ai bị chiếm OAuth Google Workspace, hacker pivot vào tài khoản nhân viên Vercel. Biến môi trường không bật cờ sensitive đã bị phơi. 580 hồ sơ nhân viên bị rao bán 2 triệu USD trên BreachForums. Dev dùng Vercel cần rotate credentials ngay.

vercelsecurity-breachsupply-chain-attack
7 phút đọc
#1392025-05-05

Sentry skill-writer: Meta-Skill mã nguồn mở biến việc viết Agent Skill thành quy trình kỹ thuật

Sentry vừa mở mã một meta-skill tên là skill-writer — không làm việc trực tiếp cho user, mà định nghĩa một quy trình 7 bước, 5 loại skill và hệ thống depth gate để biến việc viết Agent Skill thành một thao tác kỹ thuật có thể tái lập và kiểm toán được.

agent-skillssentryai-engineering
7 phút đọc
#1372025-05-04

Proxmark3 "BREAKMEIFYOUCAN!": cú đập vỡ 3DES mặc định trên MIFARE Ultralight C sau 18 năm

Proxmark3 v4.21611 vừa ra lò với mật danh BREAKMEIFYOUCAN — trùng tên paper bẻ keyspace 2TDEA của MIFARE Ultralight C từ 2^112 xuống 2^28. Counterfeit clones gãy dưới 60 giây từ một lần chạm.

proxmark3mifare-ultralight-crfid-security
7 phút đọc
AgentFM: biến GPU rảnh thành lưới siêu máy tính AI P2P — $0/triệu token
#1362025-05-03

AgentFM: biến GPU rảnh thành lưới siêu máy tính AI P2P — $0/triệu token

Một Go binary duy nhất dựng được lưới tính toán AI phi tập trung trên libp2p: đóng gói agent bằng Podman, publish lên mesh, và để bất kỳ Boss node nào gọi task qua tunnel mã hóa end-to-end. Không cloud, không API key, không egress.

agentfmp2p-computelibp2p
7 phút đọc
#1352025-05-03

AgentShield: Scanner bảo mật đầu tiên chuyên cho AI coding agent — 102 rules, grade A–F, tích hợp Opus 4.6 red-team

AgentShield là CLI open-source quét .claude/ directory, phát hiện hardcoded secrets, prompt injection, hook abuse, MCP supply-chain risk và permission misconfig. 102 rules chia 5 nhóm, xuất báo cáo grade A–F kèm pipeline red-team/blue-team/auditor chạy trên Claude Opus 4.6. Miễn phí CLI + GitHub Action (MIT), Pro tier $19/seat/month.

ai-securityclaude-codellm-security
7 phút đọc
#1322025-05-01

AgentArmor Studio: 8 lớp giáp cho AI Agent, chạy local bằng Ollama, đóng gói 1 file .exe

AgentArmor Studio đưa khung bảo mật 8 lớp (OWASP Top 10 Agentic AI) vào một trình visual no-code, chạy 100% local với Ollama — không API key, không phí per-token, cài xong trên Windows 10/11 trong vài phút.

agentarmorai-agent-securityowasp-top-10
7 phút đọc
#1282025-04-29

Mole 1.35 "Swift" — Mac cleanup CLI giờ dọn luôn cache của Claude Code, Cursor, Windsurf

Mole — open-source CLI dọn rác macOS 48.2k sao trên GitHub — vừa ra bản 1.35 codename Swift. Điểm nhấn: cleanup tận gốc cho AI coding agents, scan nhanh hơn, mo optimize khởi động tức thì, uninstall đưa app qua Trash mặc định cho an toàn.

molemacoscli-tools
6 phút đọc
#1272025-04-29

Chặn Claude Code đọc/sửa .env: 2 cách (Permissions vs Hooks)

Claude Code có thể đọc/ghi mọi file trong project — bao gồm .env chứa API keys. Hai cách chặn: deny permissions trong settings.json (đơn giản nhưng đang có bug) và PreToolUse hooks (linh hoạt, enforce thật). Bài này so sánh và đưa cấu hình copy-paste.

claude-codesecurityenv-files
7 phút đọc
AgentScope: Khung Agent Open-Source Production-Ready Của Alibaba
#1252025-04-28

AgentScope: Khung Agent Open-Source Production-Ready Của Alibaba

Alibaba Tongyi Lab mở mã nguồn AgentScope 1.0 — bộ framework ba lớp (Core + Runtime + Studio) cho Python & Java, hỗ trợ ReAct, multi-agent, human-in-the-loop, sandbox, deploy serverless/K8s. 200ms cold start, Apache 2.0, miễn phí. AgentScope 2.0 đang trên lộ trình.

agentscopealibabaopen-source-llm
7 phút đọc
#1242025-04-27

rtk (Rust Token Killer): Công Cụ Cắt 60–90% Token Cho Claude Code, Codex, Cursor

rtk là CLI proxy viết bằng Rust, chèn giữa AI coding agent và shell để lọc–nén output. Đúng như dân dev bảo: 'cảm giác token tụt thật'. Thực tế đo được: cargo test -99%, git diff -94%, phiên 30 phút từ 118k xuống 24k token.

rtkrust-token-killerclaude-code
7 phút đọc