# Bài viết Liên quan GitHub

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "GitHub", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

BNB Chain Nâng Cấp Haber Mang Đến Lý Do Khác Để Nhà Phát Triển Theo Dõi Sức Đẩy Thông Lượng Mạng Lưới

BNB Chain đã triển khai bản nâng cấp Haber, tập trung vào việc cải thiện hiệu suất và trải nghiệm cho nhà phát triển và trình xác thực (validator). Bản cập nhật kỹ thuật này nhấn mạnh các thông số kỹ thuật nút mới, nhằm mục tiêu tăng thông lượng mạng, duy trì giao dịch nhanh chóng và đáng tin cậy. Trong bối cảnh thị trường cạnh tranh khốc liệt, nơi thanh khoản có chọn lọc và áp lực quy định vẫn còn, việc liên tục cải tiến cơ sở hạ tầng kỹ thuật là yếu tố quan trọng giữ chân các nhà phát triển và xây dựng dự án. Các bản cập nhật giao thức như Haber, mặc dù không gây chấn động, thường quyết định khả năng mở rộng, chi phí người dùng và hoạt động xuyên chuỗi của mạng lưới theo thời gian. Bài viết khuyến nghị người đọc xem đây là một điểm dữ liệu đáng theo dõi trong xu hướng dài hạn thay vì một bước ngoặt ngay lập tức. Giá trị thực sự của những cải tiến kỹ thuật này sẽ trở nên rõ ràng hơn nếu chúng được xác nhận bằng hiệu suất ổn định trong các phiên tiếp theo, góp phần xây dựng động lực cho mạng lưới. Thông tin dựa trên tài liệu chính thức từ GitHub.

bitcoinist07/11 00:37

BNB Chain Nâng Cấp Haber Mang Đến Lý Do Khác Để Nhà Phát Triển Theo Dõi Sức Đẩy Thông Lượng Mạng Lưới

bitcoinist07/11 00:37

Gói phần mềm Injective bị tấn công chuỗi cung ứng độc hại – Chi tiết

Gói phần mềm Injective SDK đã trở thành mục tiêu của một cuộc tấn công chuỗi cung ứng độc hại. Kẻ tấn công đã chiếm quyền truy cập tài khoản GitHub của một cộng tác viên hợp pháp của Injective Labs, sau đó tải lên npm một phiên bản độc hại của gói TypeScript SDK, @injectivelabs/sdk-ts v1.20.21. Mã độc được ngụy trang dưới vỏ bọc tính năng đo lường, nhưng thực chất nó chỉ kích hoạt khi các nhà phát triển sử dụng các hàm tạo ví như `fromMnemonic` hoặc `fromHex` để đánh cắp khóa riêng tư và cụm từ hạt giống. Điều này cho phép kẻ tấn công tái tạo và chiếm đoạt ví tiền mã hóa của nạn nhân. Cuộc tấn công còn lan rộng thông qua các phụ thuộc chuyển tiếp trong 17 gói Injective bổ sung phụ thuộc vào SDK này, với khoảng 50.000 lượt tải xuống mỗi tuần. Mặc dù một phiên bản sạch (v1.20.23) đã được phát hành sau đó, phiên bản bị xâm phạm vẫn có sẵn trên npm dưới dạng gói không còn được khuyến nghị. Để bảo vệ bản thân, người dùng được khuyến cáo nên xoay vòng tất cả thông tin xác thực bị ảnh hưởng, tạo ví mới và chuyển tiền của họ. Sự cố này xảy ra cùng thời điểm với vụ việc BonkDAO thất thoát 20 triệu USD do một "đề xuất quản trị độc hại".

ambcrypto07/10 15:04

Gói phần mềm Injective bị tấn công chuỗi cung ứng độc hại – Chi tiết

ambcrypto07/10 15:04

Thu về 24.000 sao: Một lệnh duy nhất, AI tự tìm kiếm kỹ năng

Vercel, công ty đứng sau Next.js, đã ra mắt công cụ Skills - một trình quản lý gói (package manager) dành cho AI Agent, cho phép cài đặt các "kỹ năng" (skill) chuyên biệt vào các công cụ lập trình AI như Claude Code, Cursor, Codex... chỉ bằng một dòng lệnh `npx skills add <package>`. Kho lưu trữ chính thức đã đạt 24,000 sao GitHub trong vòng 5 tháng. Một skill là một thư mục chứa tài liệu hướng dẫn (SKILL.md), tài liệu tham khảo và cả script có thể thực thi, giúp AI tuân thủ các quy tắc, phong cách code cụ thể của dự án một cách tự động và lâu dài. Tính năng nổi bật là "Find Skills", một skill giúp AI tự động tìm kiếm và cài đặt skill phù hợp nhất dựa trên yêu cầu của người dùng, hoạt động như một công cụ tìm kiếm năng lực cho AI. Tuy nhiên, tiện ích đi kèm rủi ro bảo mật lớn. Các nghiên cứu từ Snyk và Koi Security cho thấy hàng trăm skill chứa mã độc, có khả năng đánh cắp khóa, thực hiện prompt injection hoặc phân phối phần mềm độc hại. Khác với npm, skill hợp nhất lệnh, mã code và quyền truy cập đầy đủ, tạo ra mối đe dọa trực tiếp đến hệ thống cục bộ. Vercel, thông qua sáng kiến này, đang tìm cách định hình lại lớp công cụ AI, biến trải nghiệm "một dòng lệnh" từng thành công với Next.js thành chuẩn mực mới trong việc mở rộng năng lực cho trợ lý lập trình AI, đồng thời cũng đặt ra những thách thức bảo mật cần được quản lý cẩn thận.

marsbit07/06 00:21

Thu về 24.000 sao: Một lệnh duy nhất, AI tự tìm kiếm kỹ năng

marsbit07/06 00:21

Cursor 1.5T mô hình mới từ bỏ nền tảng Kimi, đổi 600 tỷ USD cổ phiếu lấy Cursor, đòn đầu tiên của Musk chém vào Microsoft GitHub

Hôm nay, tại hội nghị Compile, Cursor đã công bố mô hình mới 1.5T tham số, không còn dựa trên nền tảng Kimi mà được đào tạo từ đầu với hơn 100.000 GPU. Động thái này diễn ra ngay sau thông tin SpaceX thực hiện quyền mua lại Cursor với giá 60 tỷ USD bằng cổ phiếu, dự kiến hoàn tất vào Q3/2026. Giám đốc điều hành Michael Truell nhấn mạnh việc tiếp cận nguồn lực tính toán gấp 10-20 lần sẽ cho phép họ tạo ra sự khác biệt và phát triển một mô hình thông minh tổng quát, không chỉ giỏi viết mã. Cursor cũng giới thiệu Origin, một nền tảng Git nguyên bản dành cho tác nhân AI, được thiết kế để xử lý khối lượng công việc lớn từ các AI, bao gồm cả cơ chế giải quyết xung đột tự động. Điều này đánh dấu bước tiến của Cursor từ một IDE tích hợp AI trở thành một "nhà máy phần mềm AI" toàn diện. Việc được SpaceX mua lại mang đến cho Cursor nguồn lực tính toán khổng lồ, trong khi SpaceX có được công cụ thu hút khách hàng doanh nghiệp. Sự kết hợp này hứa hẹn thách thức các gã khổng lồ như GitHub và cạnh tranh trong cuộc đua AI.

marsbit06/17 10:31

Cursor 1.5T mô hình mới từ bỏ nền tảng Kimi, đổi 600 tỷ USD cổ phiếu lấy Cursor, đòn đầu tiên của Musk chém vào Microsoft GitHub

marsbit06/17 10:31

GitHub Bị Thủng Lỗ Do AI

Ngày 9/2, GitHub gặp sự cố toàn diện với cảnh báo vàng và nhiều dịch vụ như API, Actions, Copilot ngừng hoạt động. Nguyên nhân cốt lõi xuất phát từ việc giảm thời gian làm mới cache cấu hình người dùng từ 12 giờ xuống 2 giờ, gây ra "cơn bão" làm mới cache tập trung và dẫn đến hiệu ứng domino làm tê liệt cơ sở dữ liệu xác thực. Đây không phải là sự cố duy nhất. Đầu năm 2026, GitHub ghi nhận ít nhất 8 sự cố lớn trong 3 tháng, không duy trì được cam kết 99,9% khả dụng. Mô hình tăng trưởng tải đã thay đổi triệt để: AI Agent đang trở thành "người dùng" tích cực nhất. Chỉ riêng Claude Code đóng góp 4,5% commit công khai, tăng 25 lần trong 3 tháng. Lượng commit dự kiến năm 2026 có thể gấp 14 lần năm 2025. Các luồng làm việc của Agentic AI, chạy song song và liên tục, gây áp lực chưa từng có lên cơ sở hạ tầng được thiết kế cho nhịp độ của con người. Đồng thời, mô hình định giá theo chỗ ngồi của Copilot bị phá vỡ khi một số ít người dùng nặng có thể tiêu thụ tài nguyên tính toán trị giá hàng trăm USD với mức phí thấp. GitHub đã phải chuyển sang tính phí theo lượng sử dụng từ ngày 1/6. Để đối phó, GitHub không chỉ mở rộng quy mô mà cần **thiết kế lại kiến trúc** cho quy mô gấp 30 lần hiện tại, bao gồm tách biệt dịch vụ, ngăn chặn lỗi lan truyền và quản lý thay đổi chặt chẽ hơn. Bản chất vấn đề không chỉ là lưu lượng tăng mà là sự thay đổi trong cách sử dụng. GitHub, từ nền tảng cộng tác của con người, đang dần trở thành "ống xả" cho các quy trình làm việc tự động của AI. Sự cố này không đơn thuần là một lỗi kỹ thuật, mà là tín hiệu cho thấy ngành công nghiệp phát triển phần mềm đã bước vào một kỷ nguyên mới.

marsbit06/04 10:42

GitHub Bị Thủng Lỗ Do AI

marsbit06/04 10:42

OpenClaw và Hermes, rốt cuộc cái nào phù hợp hơn với bạn?

Nếu năm 2025 là cuộc đua về "năng lực mô hình lớn", thì đầu 2026, trọng tâm chuyển sang một cuộc chiến cụ thể hơn: AI agent cá nhân thực sự ứng dụng thế nào. Hai dự án nổi bật là OpenClaw và Hermes Agent, đại diện cho hai triết lý khác nhau. OpenClaw, với 346,000 sao trên GitHub, nhấn mạnh quyền kiểm soát và khả năng tùy chỉnh. Nó có hệ sinh thái kỹ năng phong phú (44,000+ kỹ năng), linh hoạt lựa chọn mô hình (Claude, GPT-5.5, Kimi...), tích hợp đa nền tảng (Telegram, Discord, iMessage...), và hỗ trợ kiến trúc đa agent. Tuy nhiên, nó phức tạp để cấu hình và chi phí token cao hơn. Hermes Agent, từ Nous Research, tập trung vào tự động hóa và hiệu quả chi phí. Nó tự động học hỏi từ các tác vụ, cải thiện theo thời gian, có sẵn 40+ công cụ, chi phí token thấp hơn ~90%, và dễ dàng sử dụng ngay. Nhược điểm là tích hợp nền tảng còn hạn chế và tính năng đa agent vẫn đang phát triển. Lựa chọn phụ thuộc vào nhu cầu: OpenClaw cho người dùng kỹ thuật muốn toàn quyền kiểm soát, Hermes cho người dùng phổ thông ưu tiên sự đơn giản và chi phí thấp. Giống như so sánh Ferrari và Honda, mỗi loại phục vụ một đối tượng khác nhau.

marsbit04/26 06:44

OpenClaw và Hermes, rốt cuộc cái nào phù hợp hơn với bạn?

marsbit04/26 06:44

活动图片