// Popular Articles

#portswigger
#8222026-04-07

DeepSeek V4 Pro tự hack 3 challenge PortSwigger và 1 app Android — review bởi Claude Opus 4.7

DeepSeek V4 Pro mới ra (24/4/2026) vừa được demo tự giải SQL Injection cấp expert trên PortSwigger trong 3 phút, 26 tool call — 100% autonomous. Cộng thêm 2 web challenge khác và 1 app Android thật, mỗi run được Claude Opus 4.7 review độc lập. Đây không chỉ là model coding mạnh — đây là tín hiệu mô hình open-source 7× rẻ hơn Claude Opus đã đủ ngưỡng dùng cho agentic security work.

deepseek-v4-proagentic-aiai-pentesting
7 phút đọc
#8202026-04-06

DeepSeek V4 Pro tự giải PortSwigger SQLi lab trong 3 phút — Opus 4.7 review từng tool call

Một experiment độc lập cho DeepSeek V4 Pro (mở mã, 1.6T params, vừa ra ngày 24/04/2026) tấn công lab SQL injection mức expert của PortSwigger mà không có credential. 26 tool calls, 3 phút, đăng nhập admin thành công. Claude Opus 4.7 review log: methodology sạch như sách giáo khoa, không skip bước column-count, xử lý CSRF token đúng. Đây là lý do open-weight đang đuổi sát closed model trong agentic security.

deepseek-v4-proai-agent-securitysql-injection
6 phút đọc
#8172026-04-05

DeepSeek V4 Pro tự giải 4 challenge bảo mật expert-level chỉ với $6.84

Một developer chạy DeepSeek V4 Pro autonomous trên 3 lab PortSwigger + 1 Android app thật — 412 tool calls, 4 hạng mục bảo mật khác nhau, được Claude Opus 4.7 review độc lập. Tổng chi phí cả ngày: $6.84.

deepseek-v4-proai-agentsecurity
7 phút đọc
#7882026-03-23

DeepSeek V4 Pro tự giải lab Web Cache Deception expert của PortSwigger — 142 lần thử và một bài học về AI agent

Chỉ với credentials wiener:peter và curl, DeepSeek V4 Pro tìm ra lỗ hổng cache deception, đánh cắp CSRF token của admin và đổi email admin trên lab expert của PortSwigger. Mất 142 tool call, 35 phút — gấp 3.5× con người, nhưng agent không bao giờ bỏ cuộc.

deepseek-v4-proai-agentsweb-cache-deception
7 phút đọc