TECH COMMUNITY

Welcome to hidev

A modern community built for developers, software engineers, security researchers, DevOps professionals, AI enthusiasts, and technology lovers.

Discover thousands of high-quality articles, open-source projects, developer tools, software libraries, tutorials, documentation, code snippets, technical resources, and product reviews covering every major area of software engineering.

Join the community, publish your knowledge, collaborate with others, and stay updated with the latest innovations in modern technology.

Category: Security

Showing 1577 results
Phân tích vụ tấn công Hugging Face: Khi hacker OpenAI để lại dấu vết và bài học bảo mật cho giới lập trình

Vụ tấn công vào Hugging Face gần đây không chỉ là một sự cố dữ liệu đơn thuần, mà là lời cảnh tỉnh về tầm quan trọng của các biện pháp bảo mật truyền thống trong kỷ nguyên AI. Bài viết phân tích kỹ thuật về cách hacker vận hành, những lỗ hổng bị khai thác và bài học xương máu cho các kỹ sư phần mềm khi triển khai hạ tầng AI.

Bảo mật URL với Chữ ký số: Giải pháp xác thực thông tin toàn diện cho kỷ nguyên số

Khám phá cách sử dụng chữ ký số (Cryptographic Signatures) để đảm bảo tính toàn vẹn và nguồn gốc của URL, giúp ngăn chặn các cuộc tấn công giả mạo và lừa đảo trong hệ thống phân tán.

Bảo mật AI Agent doanh nghiệp: Tại sao định danh là chưa đủ?

Khám phá lý do tại sao việc chỉ dựa vào định danh (identity) là lỗ hổng bảo mật nghiêm trọng cho AI Agent. Bài viết phân tích giải pháp quản trị ba lớp từ NTT DATA AIVista và Snowflake.

Cảnh báo bảo mật: Copilot for Word và nguy cơ lây nhiễm dữ liệu trong tài liệu văn phòng

Phân tích kỹ thuật về lỗ hổng tiềm ẩn khi sử dụng Copilot trong Microsoft Word, nơi các thành phần AI có thể vô tình sao chép và lan truyền mã độc hoặc dữ liệu nhạy cảm giữa các tài liệu.

Giải mã NTFS Forensics: Khi USN Journal và MFT trở thành nhân chứng sống trong điều tra số

Khám phá chiều sâu của NTFS Forensics thông qua việc phân tích MFT, USN Journal và $LogFile. Hướng dẫn kỹ thuật giúp lập trình viên và chuyên gia bảo mật phát hiện các kỹ thuật anti-forensics tinh vi.

Bloom Security huy động 20 triệu USD: Khi AI định nghĩa lại ranh giới bảo mật tại endpoint doanh nghiệp

Bloom Security vừa gọi vốn thành công 20 triệu USD để giải quyết lỗ hổng bảo mật khi các công cụ AI, plugin và phần mềm tự phát đang làm thay đổi hoàn toàn hệ sinh thái endpoint doanh nghiệp.

Sai lầm từ một ký tự: Khi username lấy cảm hứng từ Skyrim trở thành thảm họa pháp lý

Một sai sót nhỏ trong việc đọc username dựa trên tựa game Skyrim đã dẫn đến hậu quả nghiêm trọng: một người vô tội bị tống giam. Bài viết phân tích về tầm quan trọng của tính chính xác trong điều tra kỹ thuật số.

Khi lỗi xác thực không gây ra bất kỳ hậu quả nào: Một nghịch lý nguy hiểm trong phát triển phần mềm

Phân tích sâu về sự nguy hiểm của các lỗ hổng xác thực (authentication bugs) và tại sao việc thiếu phản hồi lỗi rõ ràng lại là một rủi ro bảo mật tiềm ẩn mà mọi lập trình viên cần cảnh giác.

FTC khởi kiện Hims & Hers: Bài học đắt giá về bảo mật dữ liệu y tế trong kỷ nguyên quảng cáo số

Ủy ban Thương mại Liên bang (FTC) vừa chính thức khởi kiện Hims & Hers với cáo buộc chia sẻ trái phép dữ liệu y tế nhạy cảm của bệnh nhân cho các nền tảng quảng cáo như Meta và Snap. Sự việc gióng lên hồi chuông cảnh báo về ranh giới mong manh giữa tối ưu hóa chuyển đổi và bảo mật thông tin người dùng trong các ứng dụng telehealth hiện nay.

Phán quyết lịch sử từ Tòa án EU: VPN chính thức được công nhận là công cụ kỹ thuật hợp pháp

Tòa án Công lý Liên minh châu Âu (CJEU) vừa đưa ra phán quyết mang tính bước ngoặt, khẳng định VPN là công cụ kỹ thuật hợp pháp và các nhà cung cấp dịch vụ này không chịu trách nhiệm cho hành vi vi phạm bản quyền của người dùng.

Cảnh báo bảo mật: Nhóm hacker Triều Tiên đứng sau hàng loạt vụ tấn công chuỗi cung ứng npm

Amazon vừa công bố bằng chứng liên kết bốn vụ tấn công phần mềm độc hại trên npm với cùng một nhóm hacker từ Triều Tiên. Bài viết phân tích phương thức tấn công tinh vi thông qua kỹ thuật xã hội và cách các nhà phát triển có thể tự bảo vệ mình trước rủi ro chuỗi cung ứng.

Cuộc cách mạng xác thực AI: Cisco ra mắt công cụ Fingerprinting cho 900 mô hình mã nguồn mở

Cisco vừa giới thiệu AI Supply Chain Provenance Explorer, một công cụ đột phá giúp xác thực nguồn gốc của gần 900 mô hình AI mã nguồn mở thông qua kỹ thuật fingerprinting, thay thế hoàn toàn các thẻ tự khai báo thiếu tin cậy trên Hugging Face.

‹ Prev123...132Next ›