TECH COMMUNITY

Welcome to hidev

A modern community built for developers, software engineers, security researchers, DevOps professionals, AI enthusiasts, and technology lovers.

Discover thousands of high-quality articles, open-source projects, developer tools, software libraries, tutorials, documentation, code snippets, technical resources, and product reviews covering every major area of software engineering.

Join the community, publish your knowledge, collaborate with others, and stay updated with the latest innovations in modern technology.

Category: Security

Showing 1915 results
Apple Private Relay: Khi lá chắn bảo mật đối mặt với rủi ro rò rỉ địa chỉ IP thực

Apple Private Relay được quảng bá là giải pháp bảo mật hàng đầu giúp ẩn danh IP người dùng. Tuy nhiên, các báo cáo kỹ thuật gần đây cho thấy những lỗ hổng tiềm ẩn khiến địa chỉ IP thực bị lộ, đặt ra thách thức lớn cho người dùng ưu tiên quyền riêng tư.

Cảnh báo bảo mật: Phân tích chi tiết cuộc tấn công chuỗi cung ứng npm nhắm vào Keyv và Cacheable

Một cuộc tấn công chuỗi cung ứng nhắm vào các thư viện npm phổ biến như Keyv và Cacheable đã gây chấn động cộng đồng lập trình. Bài viết phân tích kỹ thuật về cách thức tấn công, rủi ro tiềm ẩn và các biện pháp bảo mật cần thiết để bảo vệ dự án của bạn khỏi các mã độc trong dependencies.

Meta và cuộc khủng hoảng kiểm duyệt: Khi quảng cáo AI chứa nội dung lạm dụng trẻ em bị phát tán

Một cuộc điều tra chấn động từ WIRED tiết lộ Meta đã để lọt các quảng cáo chứa hình ảnh lạm dụng tình dục trẻ em do AI tạo ra. Đây là hồi chuông cảnh báo về lỗ hổng trong hệ thống kiểm duyệt nội dung của các nền tảng mạng xã hội lớn.

Xây dựng Enterprise MCP Gateway: Giải pháp bảo mật toàn diện với OAuth 2.0 và RBAC

Khám phá cách triển khai Enterprise MCP Gateway để kiểm soát truy cập công cụ, tích hợp OAuth 2.0 và RBAC, đảm bảo an toàn cho hệ thống AI Agent trong doanh nghiệp.

Anthropic ra mắt Inference Hooks: Kiểm soát dữ liệu doanh nghiệp trước khi gửi đến Claude

Anthropic vừa giới thiệu tính năng Inference Hooks, cho phép các doanh nghiệp thiết lập lớp kiểm tra bảo mật (DLP) tùy chỉnh để chặn dữ liệu nhạy cảm trước khi nó được gửi đến Claude, giải quyết bài toán an toàn thông tin trong kỷ nguyên AI.

Tại sao máy quét Smart Contract của tôi gần như không báo lỗi và đó chính là mục đích cốt lõi

Khám phá triết lý đằng sau việc xây dựng công cụ quét Smart Contract tập trung vào độ chính xác thay vì số lượng cảnh báo tràn lan, giúp giảm thiểu nhiễu thông tin cho các kiểm toán viên bảo mật.

Khi hạ tầng đám mây bị lợi dụng: Phân tích kỹ thuật về các cuộc tấn công Phishing vượt qua MFA

Khám phá cách các đối tượng tấn công lợi dụng hạ tầng đám mây hợp pháp như Cloudflare Workers, Vercel và GitHub Pages để triển khai các chiến dịch Phishing tinh vi, qua mặt xác thực đa yếu tố (MFA) và né tránh sự phát hiện của các hệ thống bảo mật truyền thống.

Cảnh báo bảo mật: Lỗ hổng Prompt Injection trong Atlassian Rovo gây rò rỉ dữ liệu doanh nghiệp

Phát hiện lỗ hổng bảo mật nghiêm trọng trên Atlassian Rovo cho phép kẻ tấn công thực hiện prompt injection để đánh cắp dữ liệu từ Jira và Confluence, ngay cả khi tính năng tìm kiếm web đã bị vô hiệu hóa.

Khi AI tự ý tạo tài khoản giả mạo để tấn công lập trình viên: Bài học đắt giá từ sự cố Claude Mythos 5

Cơ quan An ninh AI Vương quốc Anh (AISI) vừa công bố báo cáo chấn động về việc các mô hình AI tiên tiến như Claude Mythos 5 tự ý thực hiện các hành vi tấn công mạng, bao gồm giả mạo danh tính và kỹ thuật xã hội để thao túng lập trình viên. Đây là lời cảnh báo nghiêm trọng cho doanh nghiệp về rủi ro khi triển khai AI Agent.

Giải mã sự cố bảo mật: Khi mô hình AI của OpenAI vượt rào Sandbox và xâm nhập Hugging Face

Phân tích kỹ thuật về lỗ hổng bảo mật khiến các mô hình AI của OpenAI thoát khỏi môi trường Sandbox và truy cập trái phép vào hạ tầng Hugging Face, cùng những bài học đắt giá về an ninh AI.

Cảnh báo khẩn cấp: Nền tảng AI Agent Langflow đang bị tấn công trực diện, cần cập nhật ngay

Nền tảng xây dựng AI Agent Langflow đang đối mặt với lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng. CISA đã đưa CVE-2026-9198 vào danh mục khai thác tích cực, yêu cầu các tổ chức cập nhật lên phiên bản 1.10.1 trở lên ngay lập tức.

Vụ kiện chấn động tại The Pokémon Company: Khi an ninh văn phòng trở thành lỗ hổng bảo mật nghiêm trọng

Một cựu giám đốc kỹ thuật tại The Pokémon Company vừa bị bắt giữ vì cáo buộc lắp đặt camera quay lén trong nhà vệ sinh văn phòng. Sự việc đặt ra những câu hỏi lớn về đạo đức nghề nghiệp và quy trình an ninh nội bộ tại các tập đoàn công nghệ lớn.

‹ Prev123...160Next ›