[GitLab Blog] How to build CI/CD observability at scale

Nguồn: GitLab Blog Tóm tắt GitLab đã phát triển giải pháp CI/CD Observability như một phần trong chương trình Platform Excellence, nhằm chuyển đổi các pipeline metric thô thành thông tin vận hành có thể hành động được. Giải pháp này được xây dựng dành riêng cho các tổ chức chạy GitLab self-managed ở quy mô doanh nghiệp, nơi mà việc đo lường hiệu năng pipeline, mức độ sử dụng runner và thống kê deployment là bài toán thực tế cấp thiết....

29/04/2026 · 2 min · dhphong

[Hacker News] Before GitHub

Nguồn: Armin Ronacher (lucumr.pocoo.org) Tóm tắt Armin Ronacher, tác giả của Flask và Jinja2, nhìn lại hệ sinh thái mã nguồn mở trước khi GitHub tồn tại — thời đại của SourceForge, Subversion tự host, Trac, và các collective như Pocoo. Trước GitHub, mỗi dependency không chỉ là một package name mà là một dự án có lịch sử, website, maintainer và quy trình release riêng biệt; sự ma sát của việc phụ thuộc vào thứ gì đó buộc developer phải hiểu nguồn gốc của nó....

29/04/2026 · 2 min · dhphong

[Hacker News] Carrot Disclosure: Forgejo

Nguồn: dustri.org Tóm tắt Nhà nghiên cứu bảo mật jvoisin đã phát hiện một loạt lỗ hổng nghiêm trọng trong Forgejo — nền tảng git forge mã nguồn mở mà Fedora gần đây chuyển sang sau Pagure. Chỉ trong một buổi tối sau giờ làm, ông tìm thấy SSRF ở nhiều điểm, thiếu CSP/Trusted-Types, lỗi mật mã học, vấn đề trong xác thực OAuth2/OTP, nhiều vector DoS, và rò rỉ thông tin diện rộng — đủ để chain thành một RCE đầy đủ, đánh cắp secret, và leo quyền OAuth2....

29/04/2026 · 2 min · dhphong

[Hacker News] Ghostty Is Leaving GitHub

Nguồn: Mitchell Hashimoto Tóm tắt Mitchell Hashimoto, tác giả của Vagrant và Ghostty, công bố quyết định di chuyển dự án terminal emulator Ghostty ra khỏi GitHub sau 18 năm gắn bó. Quyết định này không xuất phát từ một sự kiện đơn lẻ mà là kết quả tích luỹ từ nhiều tháng outage liên tiếp ảnh hưởng đến khả năng làm việc hàng ngày — Actions, Issues, PR review bị gián đoạn gần như mỗi ngày....

29/04/2026 · 2 min · dhphong

[Hacker News] GitHub RCE Vulnerability: CVE-2026-3854 Breakdown

Nguồn: Wiz Research Tóm tắt Wiz Research đã phát hiện một lỗ hổng nghiêm trọng (CVE-2026-3854) trong cơ sở hạ tầng git nội bộ của GitHub, ảnh hưởng đến cả GitHub.com lẫn GitHub Enterprise Server. Bất kỳ người dùng đã xác thực nào cũng có thể thực thi lệnh tùy ý trên máy chủ backend của GitHub chỉ với một lệnh git push duy nhất — không cần công cụ đặc biệt nào....

29/04/2026 · 2 min · dhphong

[Hacker News] Warp is now open-source

Nguồn: Warp Blog Tóm tắt Warp — terminal AI-native phổ biến với gần một triệu developer đang sử dụng — chính thức mã nguồn mở hoá client với giấy phép AGPL, đồng thời chuyển sang mô hình phát triển agent-first thông qua nền tảng Oz do OpenAI bảo trợ. Đây là thay đổi mang tính chiến lược, không đơn thuần là quyết định kỹ thuật. Mô hình đóng góp mới tách bạch rõ vai trò: agent (Oz) đảm nhận implementation — viết code, lập kế hoạch, testing; còn contributor cộng đồng tập trung vào công việc leverage cao hơn như định hướng tính năng, xác nhận behaviour và review....

29/04/2026 · 2 min · dhphong

[Martin Fowler] Structured-Prompt-Driven Development (SPDD)

Nguồn: Martin Fowler Tóm tắt Structured Prompt-Driven Development (SPDD) là một phương pháp kỹ thuật phần mềm do Thoughtworks phát triển, coi prompt là artifact bậc nhất trong quy trình delivery — được version control, review, tái sử dụng và cải tiến qua từng iteration, thay vì chỉ là những đoạn chat ad hoc với LLM. Cốt lõi của SPDD là REASONS Canvas — một cấu trúc 7 thành phần: Requirements, Entities, Approach, Structure, Operations, Norms, Safeguards....

29/04/2026 · 2 min · dhphong

[Tailscale Engineering] Tailscale + Paperless-ngx: scan everything, expose nothing

Nguồn: Tailscale Blog Tóm tắt Bài viết hướng dẫn xây dựng hệ thống quản lý tài liệu cá nhân hoàn toàn tự host sử dụng Paperless-ngx kết hợp với Tailscale để đảm bảo truy cập an toàn từ xa mà không cần mở port ra internet. Giải pháp hỗ trợ scan và lưu trữ tài liệu quan trọng như hồ sơ thuế, hợp đồng, bảo hiểm với khả năng tìm kiếm theo nội dung nhờ OCR tích hợp....

29/04/2026 · 2 min · dhphong

[Bytebytego] How Stripe Detects Fraudulent Transactions Within 100 ms

Nguồn: Bytebytego Tóm tắt Stripe Radar đánh giá hơn 1.000 tín hiệu về mỗi giao dịch trong vòng dưới 100 mili-giây, đạt độ chính xác 99,9% trên hàng tỷ giao dịch hợp lệ. Hệ thống đã trải qua nhiều lần cải tổ kiến trúc, trong đó quyết định đáng chú ý nhất là loại bỏ XGBoost dù biết rõ nó đang cải thiện độ chính xác — vì giữ lại nó cản trở mọi cải tiến khác....

28/04/2026 · 2 min · dhphong

[GitLab Blog] GitLab and Anthropic: Governed AI for enterprise development

Nguồn: GitLab Blog Tóm tắt GitLab công bố tăng cường tích hợp với Anthropic Claude, mang lại khả năng truy cập các model Claude mới nhất trong nền tảng GitLab Duo Agent Platform với governance, compliance và auditability được tích hợp sẵn. Claude là model mặc định trong GitLab Duo, phục vụ các use case từ code generation, code review đến agentic chat và vulnerability resolution. Điểm khác biệt cốt lõi mà GitLab nhấn mạnh là “Governed AI”: khi Claude đề xuất thay đổi code qua GitLab Duo Agent Platform, đề xuất đó chạy qua đúng quy trình merge request, quy tắc approval, security scanning và audit trail như mọi thay đổi khác từ người dùng....

28/04/2026 · 2 min · dhphong

[Hacker News] 4TB of voice samples just stolen from 40k AI contractors at Mercor

Nguồn: Oravys Blog Tóm tắt Ngày 4/4/2026, nhóm tống tiền Lapsus$ đăng bán dữ liệu từ Mercor — một nền tảng tuyển dụng contractor cho các dự án AI training. Bộ dữ liệu bị đánh cắp ước tính khoảng 4TB, bao gồm thông tin của hơn 40.000 contractor: mẫu giọng nói, scan giấy tờ tùy thân (hộ chiếu/CMND) và selfie webcam. Năm vụ kiện tập thể được nộp trong 10 ngày sau khi sự kiện xảy ra, với lập luận rằng Mercor thu thập voice prints mà không làm rõ đây là biometric identifier vĩnh viễn....

28/04/2026 · 2 min · dhphong

[Hacker News] An Update on GitHub Availability

Nguồn: GitHub Blog Tóm tắt GitHub công bố cập nhật về tình trạng availability sau hai sự cố gần đây, đồng thời chia sẻ kế hoạch tăng cường reliability. Tháng 10/2025, GitHub bắt đầu kế hoạch tăng capacity 10X; đến tháng 2/2026, yêu cầu đã vượt lên 30X do agentic development workflows bùng nổ từ nửa sau tháng 12/2025. Mọi chỉ số đều tăng mạnh: repo mới tạo đạt 20M/tháng, commits đạt 1,4 tỷ, pull request merged đạt 90M....

28/04/2026 · 2 min · dhphong

[Hacker News] New Gas-Powered Data Centers Could Emit More Greenhouse Gases Than Whole Nations

Nguồn: Wired Tóm tắt WIRED phân tích các hồ sơ xin cấp phép không khí cho các dự án data center chạy bằng khí tự nhiên liên kết với OpenAI, Meta, Microsoft và xAI, phát hiện rằng chỉ 11 campus data center có thể phát thải hơn 129 triệu tấn khí nhà kính mỗi năm — nhiều hơn lượng phát thải của cả nước Morocco năm 2024. Xu hướng nổi bật là “behind-the-meter power”: thay vì kết nối lưới điện, các công ty AI xây dựng nhà máy điện khí riêng để cung cấp điện độc quyền cho data center, bỏ qua thời gian chờ đợi kết nối lưới kéo dài nhiều năm....

28/04/2026 · 2 min · dhphong

[Hacker News] WASM is not quite a stack machine

Nguồn: Hacker News Tóm tắt Bài viết phân tích một quan niệm sai phổ biến: WebAssembly thường được mô tả là “stack machine”, nhưng thực tế thiếu đi tính năng cốt lõi làm nên stack machine đúng nghĩa. Trong khi stack machine thực sự như JVM có các instruction thao tác trực tiếp lên stack (dup, swap, over, rot), WebAssembly gần như không có instruction nào loại này — chỉ có drop để hủy giá trị top-of-stack....

28/04/2026 · 2 min · dhphong

[PagerDuty Blog] SRE agent vs. traditional engineer: 7 key differences

Nguồn: PagerDuty Blog Tóm tắt Bài viết của Sam Chun trên PagerDuty Blog phân tích 7 điểm khác biệt cơ bản giữa SRE Agent (AI) và kỹ sư SRE truyền thống. Sự thay đổi không chỉ là cải tiến quy trình mà là chuyển dịch mô hình vận hành: từ con người xử lý trực tiếp sang AI tự động hành động trong khi con người đóng vai trò giám sát chiến lược....

28/04/2026 · 2 min · dhphong

[Reddit Engineering] The Zero Trust Odyssey

Nguồn: Reddit Engineering Tóm tắt (Không thể truy cập nội dung đầy đủ — Reddit Engineering yêu cầu đăng nhập) Bài viết từ Reddit Engineering chia sẻ hành trình chuyển đổi sang mô hình Zero Trust network security. Zero Trust là mô hình bảo mật loại bỏ khái niệm “trusted perimeter” — mọi request đều phải được xác thực, ủy quyền và mã hóa, bất kể xuất phát từ trong hay ngoài mạng nội bộ....

28/04/2026 · 1 min · dhphong

[Hacker News] 'Why not just use Lean?'

Nguồn: Lawrence C. Paulson Tóm tắt Nhà khoa học máy tính Lawrence C. Paulson viết về câu hỏi thường gặp khi đề xuất hình thức hóa toán học ngày nay: “Tại sao không dùng Lean?” Tác giả, người đã làm việc trong lĩnh vực proof assistant từ những ngày đầu, bày tỏ sự phê phán nhẹ nhàng về “văn hóa bầy đàn” xung quanh Lean, đồng thời nhắc nhở về lịch sử dài của lĩnh vực hình thức hóa toán học....

28/04/2026 · 2 min · dhphong

[Hacker News] China blocks Meta's acquisition of AI startup Manus

Nguồn: CNBC Tóm tắt Trung Quốc đã chặn thương vụ Meta mua lại startup AI Manus — một công ty khởi nghiệp AI được chú ý nhiều trong thời gian gần đây. Quyết định này phản ánh mối quan hệ ngày càng phức tạp giữa Mỹ và Trung Quốc trong lĩnh vực công nghệ AI, khi cả hai phía đều tăng cường kiểm soát các thương vụ mua bán có liên quan đến công nghệ chiến lược....

28/04/2026 · 1 min · dhphong

[Hacker News] Claude Pro: Opus model will only be available if extra usage is enabled

Nguồn: Claude Help Center Tóm tắt Trang hỗ trợ của Anthropic cung cấp hướng dẫn chi tiết về cấu hình model cho Claude Code, công cụ lập trình AI của hãng. Người dùng có ba phương pháp để thay đổi model đang sử dụng: lệnh /model ngay trong phiên làm việc, cờ --model khi khởi động Claude Code, hoặc biến môi trường để thiết lập model mặc định lâu dài....

28/04/2026 · 2 min · dhphong

[Hacker News] Decoupled DiLoCo: Resilient, Distributed AI Training at Scale

Nguồn: Google DeepMind Tóm tắt Google DeepMind công bố nghiên cứu về Decoupled DiLoCo (Distributed Low-Communication) — một kiến trúc huấn luyện phân tán mới cho phép huấn luyện LLM quy mô lớn trên nhiều data center toàn cầu với băng thông thấp và khả năng chịu lỗi phần cứng cao hơn. Nghiên cứu được công bố ngày 23 tháng 4 năm 2026 bởi Arthur Douillard và nhóm DiLoCo. Kiến trúc truyền thống để huấn luyện mô hình frontier AI đòi hỏi hàng nghìn chip phải đồng bộ hóa gần như tức thời với nhau....

28/04/2026 · 2 min · dhphong