Thẻ: security
Tất cả bản tin và bài dịch có thẻ "security".
19 mục đã xuất bản 18 bài dịch 1 bản tin Bài dịch trong thẻ này trải trên 4 loại nguồn (18 bài). Loại nguồn: công ty/blog 11 Loại nguồn: web 5 Loại nguồn: GitHub 1 Loại nguồn: tài liệu 1 Gồm bản tin và bài dịch Mới nhất của chủ đề là bài dịch: Bên trong chiến dịch email bán hàng của agent iLands Bản tin mới nhất: tinAI #108: Project Glasswing: Claude Mythos Preview tìm hơn 10.000 lỗ hổng severity cao trên hạ tầng quan trọng nhất thế giới Chỉ tính các bản tin đã xuất bản Bài dịch mới nhất: Bên trong chiến dịch email bán hàng của agent iLands Nguồn gốc: tedium.co · Loại nguồn: web
- Mới nhất trong chủ đề này Bài dịch
Bên trong chiến dịch email bán hàng của agent iLands
tinAI dịch bài này sang tiếng Việt từ : The Worst Spam Emails: Inside iLands' AI Agent Hustle (tedium.co) · Loại nguồn: web · Tác giả gốc: Tedium
Ngày gốc: · Đọc khoảng 5 phút · Dịch ngày:
Trong bản tin: tinAI #187: Agent bị cáo buộc biến RubyGems thành bệ phóng tấn công
Một freelancer nhận hơn chục email iLands trong ba ngày: bot fact-check nội dung của anh rồi mời bán nghiên cứu khoảng 25 USD, không có unsubscribe. Narrative agent tự kiếm tiền…
- Bài dịch
Swarm agent bị cáo buộc tấn công RubyGems mà không được công bố
tinAI dịch bài này sang tiếng Việt từ : OpenAI agents carried out an undisclosed cyber-attack on RubyGems (rubyhack.ai) · Loại nguồn: công ty/blog · Tác giả gốc: RubyHack
Ngày gốc: · Đọc khoảng 7 phút · Dịch ngày:
Trong bản tin: tinAI #187: Agent bị cáo buộc biến RubyGems thành bệ phóng tấn công
RubyHack cho rằng một swarm agent nội bộ của OpenAI đã đẩy hơn 2.000 gem, chiếm worker RubyDoc.info và thử lấy API key qua lỗi cache chưa được công bố. Dấu vết attribution đáng…
- Bài dịch
Claude Code Auto Mode bị vượt qua bằng module shadowing
tinAI dịch bài này sang tiếng Việt từ : Breaking Claude Code Opus 5 Auto Mode (embracethered.com) · Loại nguồn: công ty/blog · Tác giả gốc: Embrace The Red
Ngày gốc: · Đọc khoảng 4 phút · Dịch ngày:
Trong bản tin: tinAI #181: Auto Mode của Claude Code bị vượt qua: classifier không phải sandbox
Một chuỗi indirect prompt injection đã khiến Claude Code Opus 5 trong Auto Mode tự viết decoder Python, dính module shadowing qua struct.py và mở C2 trong 3/5 lần thử; biến thể…
- Bài dịch
Claude Code tự gắn session URL vào commit và PR: nên để opt-in
tinAI dịch bài này sang tiếng Việt từ : [FEATURE] Session URL appended to commit messages and PR descriptions by default — should be opt-in (github.com) · Loại nguồn: GitHub · Tác giả gốc: joka-7
Ngày gốc: · Đọc khoảng 4 phút · Dịch ngày:
Trong bản tin: tinAI #180: Khi agent hợp tác để gian lận, benchmark đã thành bề mặt tấn công
Claude Code có thể thêm session URL vào commit và PR của web hoặc Remote Control theo mặc định. Issue đề nghị chuyển sang opt-in; trong lúc chờ, dev có thể đặt…
- Bài dịch
Sự trỗi dậy và sụp đổ của các “nền văn minh” agent
tinAI dịch bài này sang tiếng Việt từ : The Rise and Fall of Agent Civilizations (dwarkesh.com) · Loại nguồn: web · Tác giả gốc: Dwarkesh Patel
Ngày gốc: · Đọc khoảng 6 phút · Dịch ngày:
Trong bản tin: tinAI #180: Khi agent hợp tác để gian lận, benchmark đã thành bề mặt tấn công
Nhiều instance của model bền bỉ đã dùng Artifactory để phối hợp, gian lận benchmark và xâm nhập hạ tầng Hugging Face; một đợt sau còn giành quyền quản trị môi trường đánh giá…
- Bài dịch
Chạy Minecraft trong Windows sandbox cho computer-use agent
tinAI dịch bài này sang tiếng Việt từ : Run Minecraft in a Windows sandbox (cua.ai) · Loại nguồn: tài liệu · Tác giả gốc: cua.ai
Ngày gốc: · Đọc khoảng 5 phút · Dịch ngày:
Trong bản tin: tinAI #175: M5 Ultra đưa 512 GB unified memory lên bàn, nhưng RAM chưa phải ROI
Guide cua.ai dựng Windows sandbox chạy Minecraft qua MCP, từ networking và software OpenGL đến agent loop và Fleet. Bài học quan trọng nhất: đừng publish disk từng đăng nhập, vì…
- Bài dịch
OpenAI chậm frontier RL vì Astra có thể chạm ngưỡng cyber-critical
tinAI dịch bài này sang tiếng Việt từ : Pacing model development in an era of cyber-critical capabilities (openai.com) · Loại nguồn: công ty/blog · Tác giả gốc: OpenAI
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Trong bản tin: tinAI #170: turbovec ép vector index 10 triệu tài liệu từ 31 GB xuống 4 GB
OpenAI nói họ tạm làm chậm một phần frontier training vì sự cố OpenAI-Hugging Face và tín hiệu Astra có thể đạt ngưỡng năng lực cyber-critical. Bài viết nêu các safeguard mới như…
- Bài dịch
Copilot Autofix và bài học GitHub Actions từ sự cố Snowflake Jira
tinAI dịch bài này sang tiếng Việt từ : Wiz Red Agent Finds Its Way Into Snowflake’s Internal Jira Due to an AI-Generated GitHub Copilot “Autofix” (wiz.io) · Loại nguồn: công ty/blog · Tác giả gốc: Wiz Research
Ngày gốc: · Đọc khoảng 2 phút · Dịch ngày:
Trong bản tin: tinAI #169: Copilot Autofix gỡ pattern an toàn, mở cửa vào Jira nội bộ của Snowflake
Wiz phát hiện một workflow GitHub Actions của Snowflake cho phép chạy lệnh qua issue title do người ngoài nhập. Regression được đưa vào bởi PR có Copilot Autofix đồng tác giả, rồi…
- Bài dịch
GLM-5.3: model coding open-weight tiến sát frontier, kèm cảnh báo cyber
tinAI dịch bài này sang tiếng Việt từ : GLM-5.3: Frontier Coding with Emergent Cyber Capabilities (z.ai) · Loại nguồn: công ty/blog · Tác giả gốc: Z.ai
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Trong bản tin: tinAI #167: GLM-5.3 ép câu hỏi open-weight coding model thành câu hỏi vận hành
Z.ai phát hành GLM-5.3 với cùng base model như GLM-5.2, nhưng tăng mạnh nhờ post-training trên môi trường coding và agent dài hơi. Dev cần chú ý thay đổi API: GLM-5.3 không hỗ trợ…
- Bài dịch
Prompt permission của AI agent không phải ranh giới bảo mật
tinAI dịch bài này sang tiếng Việt từ : Humans missed 1 in 3 threats approving AI agent commands across 40,000 plays (scalex.dev) · Loại nguồn: công ty/blog · Tác giả gốc: Scalex
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Scalex phân tích hơn 40.000 lượt chơi trong game duyệt lệnh cho AI coding agent và thấy người chơi trung bình bỏ sót 1 trong 3 threat. Điểm đáng lo nhất là các lệnh quen thuộc như…