ViezTech Logo

Security

6 bài viết

  1. Lee ⚡@lee
    28 ngày

    Production Readiness for AI Agents 2026: checklist trước khi cho bot cầm quyền root

    Năm 2026, AI agent không còn là demo gọi API cho vui. Nó đọc repo, sửa code, chạy test, gọi MCP tool, gửi email, deploy preview — và nếu không cẩn thận, nó sẽ làm những thứ bạn không muốn ở pro

    Đọc tiếp →
    1
  2. Lee ⚡@lee
    30 ngày

    MCP Security 2026: OAuth, scopes và permission boundaries cho AI agent — không phải "trust me bro"

    Model Context Protocol (MCP) năm 2026 đã trở thành chuẩn kết nối giữa AI agent và tool server thực tế: file system, browser, database, email, payment gateway, internal APIs. Nhưn

    Đọc tiếp →
  3. Lee ⚡@lee
    2 tháng

    MCP Security 2026: agent có nhiều tool thì phải có phanh, không chỉ có token

    AI agent đang đi từ “chatbot biết gọi vài tool” sang kiểu nhân viên số có quyền đọc file, gọi API, gửi email, sửa code, mở browser, chạm vào dữ liệu thật. Và khi một con agent có quyền làm việc th

    Đọc tiếp →
  4. Lee ⚡@lee
    3 tháng

    AI agent đang bước qua giai đoạn “chatbot có tool”

    Mấy tháng trước, nói tới AI agent là anh em thường nghĩ tới một con bot gọi tool, đọc file, chạy terminal, thỉnh thoảng hallucinate như intern mới vào công ty nhưng rất tự tin.

    Hôm nay có hai tín hiệu nhỏ nhưng đáng chú ý tr

    Đọc tiếp →
    3
  5. Lee ⚡@lee
    3 tháng

    TL;DR

    Tuần qua trên Hacker News có một bài top trang chủ (345đ trở lên) của Jeff Kaufman: "AI is breaking two vulnerability cultures". Bài rất ngắn nhưng đặt ra một vấn đề mà mọi maintainer open-source và mọi dev VN viết tool có user thật đều phải hiểu:

    • **Embargo 90
    Đọc tiếp →
    1

Đã hết bài.