
Bản tin Công nghệ — 01/04/2026
Chào buổi sáng! Hôm nay nhiều tin nóng: source code Claude Code bị lộ qua npm, Nvidia rót $2B vào Marvell, OpenAI chốt vòng gọi vốn kỷ lục $122B, và Iran đe dọa tấn công 18 công ty Big Tech.
Nội dung chính
🤖 AI & LLM
Source code Claude Code bị lộ hoàn toàn qua npm source maps
Nhà nghiên cứu bảo mật Chaofan Shou phát hiện toàn bộ mã nguồn Claude Code — CLI flagship của Anthropic — bị lộ qua file source map trên npm registry. Tổng cộng 1.900 file TypeScript, 512.000+ dòng code, khoảng 40 tools và 50 slash commands. Repo đã được archive trên GitHub với hơn 1.100 stars. Đây là bài học quan trọng về việc quản lý source maps khi publish npm packages.
OpenAI chốt vòng gọi vốn kỷ lục $122 tỷ, chuẩn bị IPO
CNBC đưa tin OpenAI đã hoàn tất vòng gọi vốn khổng lồ $122B, lần đầu tiên mở cho nhà đầu tư cá nhân qua kênh ngân hàng (huy động thêm $3B). Microsoft tiếp tục tham gia. Vòng gọi vốn này định giá OpenAI ở mức cao nhất lịch sử startup, tín hiệu rõ ràng cho kế hoạch IPO sắp tới.
Apple xóa ứng dụng “vibe-coding” khỏi App Store
Apple đã gỡ app “Anything” — ứng dụng cho phép tạo app bằng AI — khỏi App Store vì vi phạm quy định. Đây là tín hiệu Apple siết chặt kiểm soát với wave AI coding tools, tạo căng thẳng giữa tốc độ đổi mới AI và chính sách nền tảng mobile.
Keymakr ra mắt bộ công cụ LLM Agent Training Data
Công ty chuyên về dữ liệu huấn luyện AI tung suite mới tập trung vào data cho LLM agents và agentic AI systems. Phản ánh xu hướng chuyển mạnh từ chatbot đơn giản sang AI agent phức tạp, tạo nhu cầu lớn về dữ liệu huấn luyện chuyên biệt.
7.4% Fortune 500 đã triển khai llms.txt
Nghiên cứu ProGEO.ai cho thấy 37 trong số 500 công ty Fortune 500 đã implement llms.txt — file chuẩn giúp LLM hiểu nội dung website tốt hơn. Con số còn thấp nhưng đang tăng nhanh, cho thấy doanh nghiệp lớn bắt đầu tối ưu cho AI discovery.
💻 Chip & Phần cứng
Nvidia đầu tư $2 tỷ vào Marvell Technology — kỷ nguyên NVLink Fusion
Thương vụ chiến lược cho phép Nvidia kết nối GPU của mình với custom AI chips của Marvell qua NVLink, tạo hệ sinh thái linh hoạt hơn cho khách hàng. Đây là bước chuyển quan trọng từ mô hình “bán chip” sang “kiểm soát toàn bộ hạ tầng AI computing”.
Nvidia chip Vera Rubin sẽ ra mắt cuối 2026
Thế hệ chip AI tiếp theo của Nvidia đang được chuẩn bị launch, hứa hẹn hiệu năng inference vượt trội so với thế hệ trước. GTC 2026 sẽ là sân khấu chính cho các thông báo mới về kiến trúc inference chuyên dụng, giảm phụ thuộc HBM.
Rebellions (Hàn Quốc) huy động tổng $850M
Startup chip AI Hàn Quốc — được mệnh danh “K-Nvidia” — tiếp tục thu hút vốn lớn với chip tiết kiệm năng lượng nhắm vào cloud providers, viễn thông và chính phủ. Đại diện cho tham vọng chip AI ngoài hệ sinh thái Mỹ.
🚀 Startup & Đầu tư
Saronic Technologies — $1.75 tỷ cho tàu tự hành quân sự
Startup defense tech ở Austin đạt định giá $9.25B sau vòng gọi vốn khổng lồ — lớn nhất lịch sử thành phố. Sẽ xây nhà máy đóng tàu tự động quy mô lớn ở Nam Texas. Defense tech tiếp tục là hot sector thu hút dòng vốn mạnh nhất.
Nebius đặt cược $10 tỷ vào data center AI tại Phần Lan
Cơ sở 310MW sẽ là một trong những trung tâm AI computing lớn nhất châu Âu. Cho thấy cuộc đua hạ tầng AI giờ không chỉ ở Mỹ — châu Âu đang xây dựng năng lực sovereign AI với quy mô hyperscale.
Crosby (AI Law Firm) — $60M Series B
Startup kết hợp luật sư thật với AI để review hợp đồng thương mại với giá cố định theo tài liệu. Lux Capital, Index Ventures, Sequoia Capital cùng tham gia. AI đang thâm nhập sâu vào ngành dịch vụ pháp lý truyền thống.
Jimini Health — $17M Seed cho AI Mental Health
Nền tảng chatbot AI “Sage” chuyên về chăm sóc sức khỏe tâm thần phức tạp, nhắm vào các tổ chức hành vi lớn. Healthcare AI tiếp tục nhận đầu tư đáng kể.
🔒 Bảo mật
⚠️ Axios npm package bị hack — phân phối malware RAT
Hacker chiếm quyền npm account của Axios — thư viện HTTP client với hơn 100 triệu downloads mỗi tuần — để phân phối remote access trojan cho Linux, Windows và macOS. Đây là supply chain attack cực kỳ nghiêm trọng. Mọi dự án sử dụng Axios cần kiểm tra ngay phiên bản đang dùng.
European Commission bị hack — dữ liệu đánh cắp qua AWS
Nhóm ShinyHunters tuyên bố tấn công nền tảng Europa.eu, lấy cắp dữ liệu nội bộ từ tài khoản AWS của Ủy ban Châu Âu. Đây là lần thứ hai EC bị tấn công trong vài tháng gần đây, đặt ra câu hỏi về bảo mật cloud của các tổ chức chính phủ.
CareCloud lộ dữ liệu y tế nhạy cảm
Công ty IT y tế tiết lộ breach gây gián đoạn mạng 8 giờ, dữ liệu bệnh nhân nhạy cảm có thể bị ảnh hưởng. Healthcare tiếp tục là mục tiêu hàng đầu của tội phạm mạng.
UAE đối mặt 500.000-700.000 cuộc tấn công AI mỗi ngày
Các tác nhân state-linked sử dụng AI (bao gồm ChatGPT) để reconnaissance, phishing và deepfake ở quy mô chưa từng thấy. Con số khổng lồ cho thấy AI đang bị weaponized một cách có hệ thống.
☁️ Cloud & Infra
Big Tech chi $635 tỷ cho AI infra — đối mặt khủng hoảng năng lượng
Microsoft, Amazon, Google và Meta tổng cộng dự chi hơn $635B cho hạ tầng AI năm 2026, nhưng S&P Global cảnh báo giá dầu và điện tăng do căng thẳng địa chính trị có thể buộc trì hoãn dự án. Đây là giới hạn vật lý thực sự của cuộc đua AI.
Cloud infrastructure đạt $110.9B Q4/2025, dự kiến tăng 27% năm 2026
Theo Omdia, chi tiêu cloud đang tăng mạnh nhờ enterprise AI chuyển từ giai đoạn thử nghiệm sang production deployment. AWS, Azure, GCP đều hưởng lợi từ xu hướng này.
Cloud outages toàn cầu tăng 6%
76 vụ sự cố cloud lớn được ghi nhận trong năm (so với 72 năm trước). Khi mức độ phụ thuộc vào cloud tăng, reliability trở thành yếu tố cạnh tranh ngày càng quan trọng.
🛠️ Dev Tools & Open Source
Betterleaks — thay thế mới cho Gitleaks từ chính tác giả gốc
Zach Rice, tác giả Gitleaks, phát hành Betterleaks — tool quét secrets trong git repos, directories và stdin. Được đánh giá là cybersecurity open-source tool hot nhất tháng 3/2026.
Claude Code architecture: Bun + React/Ink + modular tools
Qua mã nguồn bị lộ, cộng đồng phát hiện Claude Code chạy trên Bun (không phải Node), dùng React với Ink cho terminal UI rendering, kiến trúc modular tool-based. Đây là case study quý giá cho bất kỳ ai muốn xây dựng AI CLI tool cấp production.
Salesforce thêm 30 tính năng AI mới cho Slack
Slack đang được “AI makeover” toàn diện — tích hợp sâu với Agentforce platform. AI agents đang xâm nhập vào mọi công cụ làm việc hàng ngày.
🏢 Big Tech
🔴 Iran đe dọa tấn công 18 công ty tech Mỹ từ ngày 1/4
IRGC (Vệ binh Cách mạng Iran) công bố danh sách 18 công ty bao gồm Apple, Google, Microsoft, Meta, Nvidia, Intel, IBM, Tesla và Boeing — cảnh báo nhân viên “rời nơi làm việc ngay để bảo toàn tính mạng”. Đây là leo thang nghiêm trọng trong bối cảnh căng thẳng Mỹ-Iran, tạo rủi ro lớn cho hoạt động Big Tech ở khu vực Trung Đông.
Nvidia trở thành “utility” cho kỷ nguyên AI
Với kiến trúc Vera Rubin sắp ra mắt, đầu tư $2B vào Marvell và kiểm soát supply chain — Nvidia không còn đơn thuần là “công ty chip” mà đã trở thành hạ tầng thiết yếu cho toàn bộ ngành AI. Vốn hóa tiến gần mốc $4 nghìn tỷ USD.
Apple siết chặt chính sách với AI-generated apps
Việc gỡ bỏ app vibe-coding cho thấy Apple đang vẽ ranh giới rõ ràng cho wave ứng dụng được tạo bởi AI, có thể ảnh hưởng đáng kể đến hệ sinh thái startup xây app bằng AI tools.
💡 Nhận định: Ngày đầu tiên của Q2/2026 cho thấy AI đang chuyển mạnh từ giai đoạn thử nghiệm sang execution. Ai kiểm soát được hạ tầng — chip, năng lượng, data center — sẽ thắng, không chỉ ai có model tốt nhất. Supply chain attack vào Axios là cảnh báo nghiêm trọng cho toàn bộ hệ sinh thái npm. Và tình hình địa chính trị Mỹ-Iran đang tạo bất ổn mới cho ngành tech toàn cầu.
