// Popular Articles
Lovable dính lỗ hổng BOLA: hàng ngàn dự án AI bị lộ source code, credentials và chat history
Một endpoint API của Lovable trả về toàn bộ message history, AI thinking logs và tool-use records mà không kiểm tra quyền sở hữu object. Hậu quả: thousands of projects tạo trước tháng 11/2025 đang bị phơi bày source code, database credentials và thông tin khách hàng thật — bao gồm cả tài khoản của nhân viên Nvidia, Microsoft, Uber, Spotify.
Bolt's Select tool just got smarter: one click now lands on the layer you actually meant
Bolt.new upgraded the in-preview Select tool so a single click auto-targets the topmost useful layer — no more walking up the DOM tree. Power users get Alt-click and a Pick from layers toggle for pixel-exact control.
Shipper vừa ra tính năng connect custom domain 1 click cho 60+ nhà cung cấp DNS
Shipper — AI web app builder đấu v0/Replit/Bolt — vừa cắt phăng bước copy DNS records thủ công. Giờ connect domain là vài click, tự động setup DNS với 60+ provider, SSL và routing vẫn chạy trên Cloudflare như cũ.