supply chain attack – Fullstack Station https://fullstackstation.com Hướng dẫn lập trình, thiết kế, lập trình web, thiết kế web, lập trình javascript, lập trình fullstack từ cơ bản đến nâng cao Sat, 28 Mar 2026 23:04:02 +0000 vi hourly 1 https://wordpress.org/?v=6.8.5 https://fullstackstation.com/wp-content/uploads/2019/08/favicon.ico supply chain attack – Fullstack Station https://fullstackstation.com 32 32 Bản tin Công nghệ — 29/03/2026 https://fullstackstation.com/ban-tin-cong-nghe-2026-03-29/ https://fullstackstation.com/ban-tin-cong-nghe-2026-03-29/#respond Sat, 28 Mar 2026 23:03:48 +0000 https://fullstackstation.com/ban-tin-cong-nghe-2026-03-29/ 🤖 AI & LLM Anthropic lộ model bí mật “Mythos” — step change về năng lực. Một data leak vô tình tiết lộ Anthropic đang test model mới với tier “Capybara” nằm ngoài hệ Opus/Sonnet/Haiku. Fortune cảnh báo model này có “rủi ro an ninh mạng chưa từng có”, đặt câu hỏi lớn về AI […]

The post Bản tin Công nghệ — 29/03/2026 appeared first on Fullstack Station.

]]>
🤖 AI & LLM

Anthropic lộ model bí mật “Mythos” — step change về năng lực. Một data leak vô tình tiết lộ Anthropic đang test model mới với tier “Capybara” nằm ngoài hệ Opus/Sonnet/Haiku. Fortune cảnh báo model này có “rủi ro an ninh mạng chưa từng có”, đặt câu hỏi lớn về AI safety khi năng lực tăng nhanh hơn khả năng kiểm soát.

SoftBank vay $40 tỷ để đổ thêm vào OpenAI. Masayoshi Son all-in vào AI với khoản vay khổng lồ nhất lịch sử VC. Rủi ro tương xứng nếu OpenAI không thể monetize đủ nhanh.

Google ra Gemini 3.1 Flash-Lite — chỉ $0.25/M tokens. Rẻ hơn 17% so với Gemini 2.5 Flash. Cuộc chiến giá inference tiếp tục nóng, Google ép đối thủ phải chạy theo.

Xero hợp tác Anthropic tích hợp Claude vào kế toán. Multi-vendor AI (cả OpenAI + Anthropic) trở thành chuẩn enterprise 2026 — tránh single point of failure.

Hội nghị AI top đảo ngược lệnh cấm paper từ nước bị Mỹ trừng phạt. Sau boycott từ cộng đồng Trung Quốc, hội nghị nhượng bộ — cho thấy sức ảnh hưởng ngày càng lớn của TQ trong nghiên cứu AI toàn cầu.

💻 Chip & Phần cứng

Apple ra MacBook Air M5 — tập trung AI on-device. Cùng MacBook Neo $599 và M5 Pro/Max ra đầu tháng 3, Apple phủ toàn dải sản phẩm với chip AI thế hệ mới. Chiến lược: AI on-device thành tiêu chuẩn, không cần cloud.

Huawei 950PR được ByteDance, Alibaba đặt hàng lớn. Mục tiêu 750K unit trong 2026. Bước tiến quan trọng trong tự chủ chip AI Trung Quốc, dù còn khoảng cách so với NVIDIA H100/B200.

Apple vá loạt lỗ hổng nghiêm trọng iOS/macOS. CERT-In cảnh báo vulnerability trên iOS 26.4, iPadOS và macOS Tahoe. Cập nhật ngay.

🚀 Startup & Đầu tư

2026 — năm bùng nổ IPO công nghệ AI. OpenAI, Anthropic, xAI, Anduril đều trong tầm ngắm IPO. Giới đầu tư coi đây là cơ hội lớn nhất kể từ đợt dot-com.

SoftBank $40B — canh bạc lớn nhất lịch sử VC. Nếu thành công, Son ghi danh lịch sử; nếu thất bại, đắt hơn cả WeWork.

Delve dính scandal LiteLLM. Startup compliance đã cấp SOC2/ISO 27001 cho LiteLLM — dự án vừa bị supply chain attack. Certification ≠ security.

🔒 Bảo mật

LiteLLM bị supply chain attack nghiêm trọng. 24/03: phiên bản độc hại 1.82.7/1.82.8 trên PyPI qua chuỗi Trivy → LiteLLM → Checkmarx. Forbes gọi đây là “vi phạm lớn nhất của AI dependency”. Bài học: pin versions, verify checksums.

F5 BIG-IP APM RCE — CISA báo động đỏ. CVE-2025-53521 (CVSS 9.3) đang bị khai thác tích cực. CISA yêu cầu vá trước 30/03. Thực thi mã từ xa không cần xác thực.

Hacker Trung Quốc cài backdoor Linux trong viễn thông toàn cầu. Rapid7 phát hiện nhóm APT nhúng “sleeper cells” kỹ thuật số vào mạng viễn thông nhiều nước. Chiến dịch gián điệp dài hạn.

Cloudflare Threat Report 2026. Threat actors tích hợp AI vào tấn công, nhắm hạ tầng năng lượng hạt nhân và đất hiếm. Mối đe dọa lớn nhất 2026: khả năng kết hợp intelligence + technology thành hệ thống liên tục.

CISA cảnh báo Langflow RCE + Trivy supply chain. CVE-2026-33017 và CVE-2026-33634 vào danh sách KEV. Chuỗi tấn công cho thấy dependency hell ngày càng nguy hiểm.

☁ Cloud & Infra

Oracle ra 22 Fusion Agentic Applications. AI agents nhúng vào finance, HR, supply chain — cạnh tranh trực tiếp Salesforce Agentforce và Microsoft Copilot.

Ấn Độ bùng nổ data centre — bottleneck ở vật lý. Cloud revolution bị chặn bởi bê tông, thép, nhân lực. Bài học: cloud không chỉ là code.

Microsoft & Amazon mở rộng edge cloud. AWS Outposts vào site khách hàng, Azure mở rộng metro. Cuộc chiến chuyển từ “rẻ hơn” sang “gần hơn”.

🛠 Dev Tools & Open Source

LiteLLM — bài học sống cho dependency management. AI proxy phổ biến bị compromise qua Trivy. Pin versions, verify checksums, audit CI/CD. Không ai an toàn trong open source ecosystem.

ChatGPT dọn dẹp tool surface. OpenAI retire legacy artifact tool, read_file và grep_files handlers. Xu hướng đơn giản hóa thay vì feature bloat.

Skill Passport — blockchain verify credentials. Nền tảng mới dùng blockchain + AI xác minh chứng chỉ nghề nghiệp trong vài giây.

🏢 Big Tech

Meta & YouTube bị phán có tội gây nghiện cho trẻ em — $6M bồi thường. Tòa LA phán quyết lịch sử: cố tình thiết kế sản phẩm gây nghiện. Guardian gọi đây là “tuần Big Tech bị khuất phục”. Hàng ngàn vụ kiện tương tự đang chờ.

AI làm tăng carbon emissions Big Tech. Google +50%, Meta +60%, Amazon +33%, Microsoft +23% so với cam kết. Data centers cho AI là thủ phạm chính. Net-zero ngày càng xa vời.

EU Commission bị tấn công mạng 24/03. Nền tảng web Ủy ban châu Âu bị cyber-attack, cho thấy ngay cả tổ chức chính phủ lớn nhất cũng không miễn nhiễm.

Apple phủ toàn dải M5. Từ MacBook Neo $599 đến MacBook Pro M5 Max, AI on-device thành tiêu chuẩn mới.

The post Bản tin Công nghệ — 29/03/2026 appeared first on Fullstack Station.

]]>
https://fullstackstation.com/ban-tin-cong-nghe-2026-03-29/feed/ 0