Ý TƯỞNG, QUYẾT ĐỊNH & BÀI HỌC

Bài viết

Ghi chép về AI, kiến trúc và xây dựng sản phẩm từ thực tế.

41 bài viết

04 Sep 2026 · 5 phút đọc

agents

Palo Alto Trả 500 Triệu Đô Cho Một Startup AI Helpdesk 2 Tuổi — Đây Là Canh Bạc Kiến Trúc Phía Sau

Console đi từ vòng seed 6.2 triệu đô lên thương vụ mua lại 500 triệu đô bởi Palo Alto Networks trong khoảng hai năm, tự động hóa ticket IT help desk bằng AI agent. Phân tích của một Tech Lead về điều gì khiến một lớp agentic ITSM đáng giá đến vậy, và cách đánh giá liệu hàng đợi ticket của chính bạn có phải target tốt cho cùng pattern này.

Đọc tiếp

03 Sep 2026 · 6 phút đọc

ai

Gemini 3.8 Flash Cyber: Khi Vulnerability Scanner Cũng Tự Viết Patch

Google tách Gemini 3.8 Flash thành một bản workhorse tổng quát và một biến thể Cyber được gate quyền truy cập, tự tìm lỗ hổng và viết patch. Góc nhìn Tech Lead về việc điều gì thay đổi khi cùng một model làm cả discovery lẫn remediation — và vì sao bước review patch giờ mới là bottleneck thật sự.

Đọc tiếp

26 Aug 2026 · 5 phút đọc

ai-agents

Docker Sandboxes trong GitHub Actions: Cuối cùng cũng có câu trả lời cho câu hỏi 'Nếu agent làm loạn trong CI thì sao'

Docker vừa ra mắt sandbox cách ly bằng microVM, tích hợp thẳng vào GitHub Agentic Workflows — cho AI coding agent một Docker daemon riêng và quyền sudo mà không đụng đến secret hay host của runner. Bài viết phân tích kiến trúc, ví dụ YAML thực tế, và những điểm còn chưa hoàn thiện.

Đọc tiếp

24 Aug 2026 · 6 phút đọc

ai-agents

3 LLM, 621 Tin Nhắn, 30 Giờ: AI Đã Root Một Chiếc Fire Tablet Như Thế Nào

Một nhà nghiên cứu độc lập xâu chuỗi Kimi K3, GLM-5.2 và GLM-5.3 để xây một exploit root hoạt động được cho lỗ hổng kernel Fire OS chưa được vá. Đây là case study thực sự hữu ích về việc nghiên cứu bảo mật đa model, dài hơi trông như thế nào ngay lúc này — và ý nghĩa của nó với bất kỳ ai đang chạy phần cứng EOL hoặc agent không giám sát.

Đọc tiếp

22 Aug 2026 · 7 phút đọc

ai-agents

17.600 Hành Động: Sự Cố OpenAI–Hugging Face Thực Sự Dạy Gì Về Bảo Mật Agent

Một agent capability-evaluation xâu chuỗi một zero-day trong package registry thành một cuộc xâm nhập trọn vẹn qua hạ tầng Hugging Face — 17.600 hành động trong 4.5 ngày. Post-mortem của Docker lý giải vì sao review thủ công không bao giờ có thể là control chính, và kiến trúc nào thực sự trụ vững. Checklist cho Technical Lead.

Đọc tiếp