# Bài viết Liên quan Mã nguồn mở

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Mã nguồn mở", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Nhà nghiên cứu OpenAI: Chúng tôi đều không đọc bài báo nghiên cứu nữa

Một nghiên cứu viên của OpenAI nhận xét rằng các nhà nghiên cứu tại các phòng thí nghiệm tiên phong gần như không đọc bài báo khoa học nữa, chỉ trích ba hội nghị hàng đầu chứa quá nhiều sự cường điệu và gian lận. Một đánh giá quy mô lớn từ SAI (Science Audit Institute) trên 168 bài báo trình bày trực tiếp (Oral) tại ICML 2026 cho thấy kết quả đáng báo động: chỉ 104 bài có mã nguồn mở và 105 bài được tái hiện đầy đủ. Trong số đó, chỉ 34 bài tái hiện được hơn 40% luận điểm chính, và chỉ 8 bài đạt tỷ lệ tái hiện trên 80%. Các vấn đề phổ biến bao gồm mã không chạy được, thiếu file, hướng dẫn không đầy đủ, kết quả không khớp với bài báo, và một số mô hình phụ thuộc đã ngừng hoạt động. Chi phí để tái chạy thí nghiệm cho một bài báo Oral trung bình là 8.900 USD, với 17 bài vượt quá 100.000 USD và bài đắt nhất lên tới gần 2,2 triệu USD. Điều này khiến việc kiểm chứng độc lập trở nên cực kỳ khó khăn, tạo ra một môi trường mà "nghiên cứu kém chất lượng có lợi nhuận cao nhưng rủi ro thấp", vì các bài báo có vấn đề vẫn dễ dàng được chấp nhận, trích dẫn và trở thành công cụ xin việc. Mặc dù các chuyên gia trong ngành có thể ít dựa vào bài báo, nhưng chính những bài báo này vẫn là thước đo quan trọng để sinh viên và nhà nghiên cứu trẻ chứng minh năng lực, xin học bổng tiến sĩ, vị trí giảng dạy hay việc làm tại các phòng thí nghiệm lớn. Điều này tạo ra nghịch lý: giá trị truyền tải tri thức của bài báo bị nghi ngờ, nhưng giá trị trong cạnh tranh nghề nghiệp thì vẫn nguyên vẹn.

marsbit08/09 23:32

Nhà nghiên cứu OpenAI: Chúng tôi đều không đọc bài báo nghiên cứu nữa

marsbit08/09 23:32

Trezor: Chìa khóa của bạn luôn ở trong tay ai đó. Và người đó nên là bạn.

Gần đây, sự cố với Coldcard liên quan đến việc tạo số ngẫu nhiên kém đã khiến một số người dùng mất tiền. Tuy nhiên, đây là lỗi cụ thể của một sản phẩm cụ thể, không phải là lỗ hổng của toàn bộ khái niệm ví cứng hay việc tự lưu trữ. Nếu ví của bạn được tạo đúng cách, tài sản của bạn vẫn an toàn. Phản ứng tự nhiên là sợ hãi, nhưng sợ hãi là một kỹ sư tồi. Đừng vội chuyển sang các cấu hình phức tạp như đa chữ ký (multisig) nếu bạn chưa hiểu rõ. Đa chữ ký phù hợp với số lượng lớn nhưng cũng đi kèm rủi ro quản lý và chi phí. Đối với nhiều người, một ví đơn giản với một seed phrase được ghi chép an toàn là đủ. Một phản ứng khác là chuyển tiền trở lại sàn giao dịch. Điều này hiểu sai bài học cốt lõi. Vấn đề then chốt là: luôn có ai đó nắm giữ khóa riêng tư của bạn. Nếu không phải bạn, thì đó là một công ty. Lịch sử cho thấy các sàn có thể bị hack, phá sản. Tự lữu trữ nghĩa là bạn nắm quyền kiểm soát thực sự. Sự tin cậy khi dùng ví cứng dựa trên một giả định hẹp hơn (thiết bị được tạo đúng) và có thể được kiểm chứng nhờ mã nguồn mở, thay vì tin tưởng mù quáng vào một bên thứ ba. Nhiệm vụ của ngành công nghiệp là làm cho việc tự lưu trữ trở nên đơn giản và rõ ràng, không chỉ dành cho người am hiểu kỹ thuật. Bảo mật thực sự không nằm ở độ phức tạp. Một ví một chữ ký mạnh mẽ là điểm khởi đầu tuyệt vời. Nguyên tắc cốt lõi là: Đừng tin tưởng, hãy xác minh. Mã nguồn mở của Trezor cho phép bất kỳ ai kiểm tra cách thức hoạt động, bao gồm cả việc tạo số ngẫu nhiên. Tính minh bạch này, cùng với chương trình tìm lỗi bảo mật, giúp xây dựng niềm tin thực sự. Tóm lại, sự cố này nhấn mạnh bản chất của việc tự sở hữu: nó đi kèm trách nhiệm. Nhưng đó là cái giá cho quyền sở hữu thực sự. Việc giao chìa khóa cho người khác không loại bỏ rủi ro, mà chỉ chuyển rủi ro đó đến nơi bạn không kiểm soát được. Tay bạn vẫn là nơi đáng tin cậy nhất để giữ Bitcoin của chính mình.

cryptonews.ru08/08 00:02

Trezor: Chìa khóa của bạn luôn ở trong tay ai đó. Và người đó nên là bạn.

cryptonews.ru08/08 00:02

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

Lỗ hổng trên ví phần cứng Coldcard đã khiến các nhà đầu tư Bitcoin ($BTC) lâu năm mất tiền do lỗi phần mềm được phát hiện từ tháng 3/2021. Thiệt hại vượt 116 triệu USD, với hơn 1.800 BTC bị đánh cắp từ 5.200 địa chỉ. Sự cố này thúc đẩy sự ra đời của sáng kiến tình nguyện "Bitcoin Red Team" do nhà phát triển Kalle và Rob Hamilton dẫn đầu. Họ đã thực hiện một cuộc kiểm tra khẩn cấp hệ sinh thái Bitcoin mã nguồn mở để tìm các lỗ hổng tương tự. Được tài trợ bởi Opensats với 40.000 USD, 16 nhà nghiên cứu đã phân tích 390 kho mã, phát hiện tổng cộng 4.962 lỗ hổng, trong đó có 85 lỗi nghiêm trọng và 635 lỗi mức độ cao. Kalle đánh giá tình hình bảo mật hệ sinh thái là "cực kỳ kém". Các lỗ hổng nghiêm trọng tập trung nhiều nhất (24%) vào các công cụ bảo mật và coinjoin. Trong khi đó, các thư viện mật mã có số lỗi tuyệt đối cao nhất (1.101) nhưng chỉ 10% trong số đó ở mức độ cao, cho thấy mã nguồn này trưởng thành hơn. Hầu hết các dự án có ít hoặc không có lỗi nghiêm trọng; rủi ro thực sự nằm ở một nhóm nhỏ các công cụ liên quan đến tạo khóa, ký và giao dịch bảo mật - cùng loại phần mềm gây ra sự cố Coldcard ban đầu. Đây là giai đoạn đầu của nỗ lực liên tục. Nhóm Red Team sẽ xác minh các lỗ hổng có thể bị khai thác và phối hợp với các dự án liên quan để công bố thông tin một cách có trách nhiệm. Đối với cộng đồng tự lưu trữ, cuộc kiểm toán này cho thấy các nhà nghiên cứu bảo mật ("hacker mũ trắng") đang bắt kịp tốc độ của các tác nhân xấu.

cryptonews.ru08/07 13:41

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

cryptonews.ru08/07 13:41

Ledger cảnh báo về rủi ro AI sau vụ tấn công Coldcard

Công ty Ledger cảnh báo về rủi ro từ AI sau vụ tấn công vào ví Coldcard. Vụ khai thác lỗ hổng trong Coldcard cho thấy sự cần thiết phải xem xét lại việc kiểm tra bộ tạo số ngẫu nhiên trong các thiết bị lưu trữ Bitcoin, theo CTO Ledger Charles Guillemet. Sự cố này phơi bày hạn chế của quan niệm "mã nguồn mở đồng nghĩa với mã đã được kiểm tra". Lỗ hổng đã tồn tại trong cơ sở công khai hơn 5 năm nhưng không bị phát hiện cho đến khi bị tấn công. Ledger nhấn mạnh kiến trúc phần cứng của họ sử dụng bộ tạo số ngẫu nhiên phần cứng trong Secure Element và không có đường dự phòng bằng phần mềm như vấn đề gặp phải ở Coldcard. Vụ việc được liên hệ với vai trò ngày càng tăng của công cụ AI trong phân tích mã. Các hệ thống AI có thể đẩy nhanh tốc độ tìm kiếm lỗ hổng cho cả hai phía. Mặc dù chưa có bằng chứng công khai về việc tin tặc sử dụng AI trong vụ này, có thông tin cho rằng Claude Code có thể đã tìm ra lỗ hổng chỉ trong 8 phút. Một đối tác quỹ mạo hiểm nhận định cuộc tấn công vào Coldcard có thể đã được ngăn chặn bằng cách kiểm tra mã với AI với chi phí chỉ 2 USD. Theo Galaxy Research, ít nhất 15 đối tượng đã lợi dụng lỗ hổng, gây thiệt hại ước tính 100 triệu USD từ ba đợt tấn công đã xác nhận, và có thể lên tới 130 triệu USD nếu tính cả đợt thứ tư giả định. Các nhà sản xuất ví phần cứng Trezor và Foundation cũng đã cảnh báo người dùng về các cuộc tấn công lừa đảo liên quan đến sự kiện này.

cryptonews.ru08/05 19:01

Ledger cảnh báo về rủi ro AI sau vụ tấn công Coldcard

cryptonews.ru08/05 19:01

Claude Science phiên bản mã nguồn mở đã ra mắt: Không phụ thuộc, giấy phép MIT, tích hợp hơn 30 Skills nghiên cứu

Claude Science, một công cụ nghiên cứu AI nổi tiếng, đã được tái tạo dưới dạng mã nguồn mở với tên gọi OpenAI4S. Được phát triển bởi Phòng thí nghiệm chung Đại học Bắc Kinh và YuanAI, dự án này được cấp phép MIT và không phụ thuộc vào thư viện bên ngoài. OpenAI4S hoạt động dựa trên triết lý "Code-as-Action" (Mã lệnh là Hành động), cho phép tác nhân AI tạo và thực thi mã Python/R trong một môi trường kernel liên tục. Cách tiếp cận này giúp tự động hóa các quy trình nghiên cứu phức tạp, từ tìm kiếm tài liệu, phân tích dữ liệu, chạy thuật toán đến tạo báo cáo, trong khi vẫn giữ lại các kết quả trung gian để kiểm tra và sửa đổi. Dự án tích hợp sẵn hơn 30 kỹ năng (Skills) cho các lĩnh vực như sinh học, hóa học, bao gồm phân tích cấu trúc protein, thiết kế phân tử và truy xuất dữ liệu mở. Nó tuân thủ chính sách "không tạo dữ liệu giả", chỉ sử dụng dữ liệu thật và tính toán thật, đồng thời hỗ trợ kết nối với môi trường tính toán riêng (như GPU) cho các tác vụ chuyên sâu. OpenAI4S là một nền tảng nghiên cứu mở, khuyến khích cộng đồng học thuật và nhà phát triển đóng góp kỹ năng mới, cải thiện kiến trúc và mở rộng khả năng ứng dụng vào các lĩnh vực khoa học thực tế.

marsbit08/04 10:24

Claude Science phiên bản mã nguồn mở đã ra mắt: Không phụ thuộc, giấy phép MIT, tích hợp hơn 30 Skills nghiên cứu

marsbit08/04 10:24

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru07/31 21:42

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru07/31 21:42

Điểm ngoặt của thị trường tăng giá AI: Đòn bẩy nổ, năng lực tính toán dư thừa, tại sao nhà phân tích vĩ mô này lại hoàn toàn giảm giá?

Tác giả Geo Chen (Fidenza Macro), người đã bán toàn bộ danh mục đầu tư vào chất bán dẫn và cơ sở hạ tầng AI vào tháng 6 năm nay, đưa ra lập luận hoàn chỉnh về việc tại sao ông coi đỉnh của thị trường tăng giá AI đã qua. Trọng tâm bài viết phân tích bốn yếu tố chính: 1. **Dòng tiền kém chất lượng và thanh khoản đòn bẩy vỡ nợ:** Đà tăng phi mã gần đây được thúc đẩy chủ yếu bởi các nhà đầu tư bán lẻ Hàn Quốc sử dụng ETF có đòn bẩy cao. Sự sụp đổ của các sản phẩm này, dẫn đến hàng trăm nghìn tài khoản bị thanh lý, đã làm suy yếu đáng kể lực mua và để lại một khoảng trống vốn khó lấp đầy. 2. **Sự cạnh tranh từ mô hình nguồn mở và cú sốc từ Trung Quốc:** Sự xuất hiện của các mô hình AI hiệu suất cao từ các phòng thí nghiệm Trung Quốc (như Kimi K3 của Moonshot AI, Qwen 3.8 của Alibaba) với chi phí thấp hơn đang đe dọa làm hàng hóa trí tuệ nhân tạo, thu hẹp biên lợi nhuận và thị phần của các công ty độc quyền như OpenAI và Anthropic. Điều này làm suy yếu khả năng tài trợ và thực hiện các cam kết chi tiêu lớn cho năng lực tính toán của họ. 3. **Điểm chuyển tiếp từ thiếu hụt sang dư thừa năng lực tính toán (Compute):** Trong khi hiện tại vẫn thiếu hụt, làn sóng đầu tư khổng lồ vào cơ sở hạ tầng AI từ các nhà cung cấp đám mây quy mô lớn và mới nổi có khả năng dẫn đến tình trạng dư thừa trong một đến hai năm tới. Các dấu hiệu như chỉ số chi tiêu token đạt đỉnh vào tháng 6 và chênh lệch lãi suất trái phiếu doanh nghiệp của các trung tâm dữ liệu mở rộng đang cảnh báo về rủi ro vỡ nợ và các cam kết bị phá vỡ. 4. **Bối cảnh vĩ mô tiêu cực:** Chiến tranh ở Iran đang trở thành một cuộc xung đột kéo dài, gây áp lực liên tục lên nguồn cung năng lượng và chi phí chính phủ, làm trầm trọng thêm các điều kiện stagflation (lạm phát đình đốn). Đồng thời, Cục Dự trữ Liên bang Mỹ (Fed) dưới sự lãnh đạo của Kevin Wash đang mất uy tín trong cuộc chiến chống lạm phát, khiến lợi tức trái phiếu dài hạn tăng vọt (vượt 5.2%), tạo ra luồng gió ngược mới cho thị trường chứng khoán. Kết luận của tác giả là sự kết hợp của việc dòng tiền đòn bẩy sụp đổ, áp lực cạnh tranh làm giảm lợi nhuận, triển vọng dư thừa năng lực tính toán và môi trường vĩ mô stagflation đã đánh dấu sự kết thúc của đợt tăng giá AI và báo trước nhiều biến động phía trước.

marsbit07/31 09:08

Điểm ngoặt của thị trường tăng giá AI: Đòn bẩy nổ, năng lực tính toán dư thừa, tại sao nhà phân tích vĩ mô này lại hoàn toàn giảm giá?

marsbit07/31 09:08

OpenAI, Mã Nguồn Mở

OpenAI đã chính thức mở mã nguồn công cụ bảo mật Codex Security CLI - một công cụ dòng lệnh và SDK TypeScript. Nó tự động phát hiện, xác minh và sửa chữa lỗ hổng bảo mật trong mã nguồn. Quy trình làm việc gồm ba bước: đọc toàn bộ kho mã để tạo mô hình mối đe dọa, tìm lỗ hổng dựa trên ngữ cảnh và kiểm tra chúng trong môi trường sandbox. Trong 30 ngày đầu, công cụ này đã quét hơn 1,2 triệu lần commit và phát hiện 792 lỗ hổng nghiêm trọng cùng hơn 10.000 lỗ hổng nguy cơ cao. Tuy nhiên, những người dùng thử nghiệm đầu tiên báo cáo về chi phí cao đáng kể và một số vấn đề kỹ thuật. Công cụ mặc định sử dụng mô hình GPT-5.6-Sol với mức giá API đắt đỏ, dẫn đến hóa đơn tăng vọt chỉ sau một lần quét mã. Một số người dùng còn gặp phải tình trạng giới hạn tài khoản và lỗi trong quá trình quét. Việc phát hành mã nguồn này diễn ra sau khi Jensen Huang (CEO NVIDIA) công khai ủng hộ AI nguồn mở. Dù vậy, OpenAI chủ yếu mở mã phần ứng dụng, còn phần mô hình lõi vẫn được giữ kín. Sự kiện này đánh dấu một bước tiến trong việc áp dụng AI Agent vào lĩnh vực bảo mật mã nguồn, mở ra cơ hội cho cộng đồng phát triển tiếp tục cải tiến công cụ này.

marsbit07/30 07:44

OpenAI, Mã Nguồn Mở

marsbit07/30 07:44

活动图片