Bản tin tinAI
Lưu trữ bản tin tinAI dành cho lập trình viên Việt Nam.
Số mới nhất
tinAI #187 Agent bị cáo buộc biến RubyGems thành bệ phóng tấn công- 3 bài dịch giữ liên kết nguồn tinAI #167
GLM-5.3 ép câu hỏi open-weight coding model thành câu hỏi vận hành
GLM-5.3 tăng mạnh trên coding và cyber benchmarks, nhưng API thinking mới, safety window và eval nội bộ mới quyết định có nên route agent sang model này
- 3 bài dịch giữ liên kết nguồn tinAI #166
Grok 4.6 đưa cuộc đua model về giá mỗi task, không chỉ điểm benchmark
Grok 4.6 đạt 61 điểm Intelligence Index với giá thấp hơn nhóm Opus/Sol, nhưng chi phí cache và eval nội bộ mới quyết định giá trị thật
- 3 bài dịch giữ liên kết nguồn tinAI #165
Reasoning trace mã hóa vẫn có thể rò, và agent log là nơi đau nhất
Reasoning trace mã hóa có thể bị replay qua model khác, làm lộ secret tưởng chỉ nằm trong hidden thinking
- 3 bài dịch giữ liên kết nguồn tinAI #164
Muse Glimmer mở weights cho agent local, nhưng bottleneck vẫn là chiếc máy của dev
Meta công bố Muse Glimmer, model 30B tham số tối ưu cho workflow agent chạy local, phát hành open weights theo Apache 2
- 3 bài dịch giữ liên kết nguồn tinAI #163
DeepSeek V4 Flash dẫn Terminal-Bench 2.1, nhưng phần cần đọc là benchmark có thể soi lại
Ante công bố DeepSeek V4 Flash 0731 đạt 82,7% trên Terminal-Bench 2.1 với raw run có thể kiểm tra lại
- 3 bài dịch giữ liên kết nguồn tinAI #162
AMD mua Taalas: inference nhanh hơn bằng cách khóa model vào silicon
AMD mua Taalas, startup làm chip inference kiểu rất khác GPU: đưa trọng số model vào silicon thay vì kéo liên tục từ HBM
- tinAI #161
Agent permission prompt không phải là ranh giới bảo mật
Scalex tổng kết hơn 40.000 lượt chơi duyệt lệnh AI agent và cho thấy permission prompt là ranh giới bảo mật rất yếu
- 3 bài dịch giữ liên kết nguồn tinAI #160
Agentic retrieval không cần model đắt nhất, nhưng cần bài test đàng hoàng
Neon và Castform đưa ra một case khá thực dụng: khi agent phải tìm dữ liệu qua nhiều lượt search, mỗi vòng gọi frontier model đều làm tăng latency và chi phí
- 3 bài dịch giữ liên kết nguồn tinAI #159
Shai-Hulud quay lại qua keyv: đây là kiểu sự cố npm phải xử lý ngay
Aikido nói tài khoản GitHub của maintainer keyv bị chiếm, rồi kẻ tấn công phát tán mã độc qua một họ package npm phổ biến
- 3 bài dịch giữ liên kết nguồn tinAI #158
Qwen3.8-Max: model Max-scale mở weights, nhưng đừng đọc như brochure
Qwen3.8-Max là một launch model lớn: weights được hứa mở, API thực dụng, và benchmark cần đọc bằng mắt kỹ sư