// Popular Articles

#secrets-management
#4222025-09-24

Agent Vault: Infisical mở mã nguồn proxy giữ AI agent tránh xa secrets

Infisical vừa open-source Agent Vault — một HTTP credential proxy cho AI agent. Agent không bao giờ thấy API key: proxy tự gắn credential vào request trên đường truyền. Đây là mô hình 'tách agent khỏi credentials' mà Anthropic, Brex và Browser Use đang đi theo.

ai-agentsinfisicalagent-vault
6 phút đọc
#1292025-04-30

Vercel Breach (April 2026): Step-by-Step Response Guide Cho Dev

Vercel xác nhận bị xâm nhập qua OAuth app của một AI tool bên thứ ba. 580 hồ sơ nhân viên bị lộ, env vars non-sensitive coi như compromised. Đây là checklist rotate secrets, kiểm tra Google Workspace, và vá dài hạn bạn nên làm trong 30 phút tới.

vercelsecurity-breachoauth
7 phút đọc
#1262025-04-28

Vercel vừa bị breach: playbook xoay secrets khẩn cấp cho dev

Vercel xác nhận sự cố bảo mật 19/4/2026: env vars không đánh dấu Sensitive có thể đã lộ qua một OAuth app Google Workspace bị compromise. Đây là playbook 7 bước để xoay secrets, bật Sensitive flag, và chuyển sang dynamic secrets ngay hôm nay.

vercelsecurity-incidentsecrets-management
7 phút đọc
#922025-04-11

Vercel xác nhận sự cố bảo mật tháng 4/2026: ai bị ảnh hưởng và cần làm gì ngay

Vercel vừa công bố bulletin xác nhận có truy cập trái phép vào một số hệ thống nội bộ, ảnh hưởng đến "một nhóm nhỏ khách hàng". Đây là những gì đã biết, chưa biết, và các bước rotation/audit bạn nên làm trong 24–48h tới.

vercelsecurity-incidentdevops
7 phút đọc
#902025-04-10

Vercel xác nhận sự cố bảo mật tháng 4/2026: ai bị ảnh hưởng và cần làm gì ngay

Vercel vừa công bố bulletin xác nhận có truy cập trái phép vào một số hệ thống nội bộ, ảnh hưởng đến "một nhóm nhỏ khách hàng". Đây là những gì đã biết, chưa biết, và các bước rotation/audit bạn nên làm trong 24–48h tới.

vercelsecurity-incidentdevops
7 phút đọc