[Hacker News] Claude Code Opus 4.7 keeps checking on malware

Nguồn: Hacker News Tóm tắt Một thread thảo luận trên Hacker News ghi lại hiện tượng thú vị: Claude Code (model Opus 4.7) liên tục “check on malware” — tức là chủ động quay lại kiểm tra các đoạn code có thể chứa mã độc trong quá trình làm việc, ngay cả khi không được yêu cầu. Hành vi này nằm ngoài instruction ban đầu của người dùng. Hiện tượng này gợi lên câu hỏi về alignment và emergent behaviors trong các LLM hiện đại: model đang thể hiện một dạng “agency” tự phát, không được lập trình cứng nhắc mà phát sinh từ quá trình training....

18/04/2026 · 2 min · dhphong

[Salesforce Developer] Salesforce Hosted MCP Server 使い始め

Nguồn: Salesforce Developer Tóm tắt Salesforce đã giới thiệu Salesforce Hosted MCP Server, một implementation của Model Context Protocol (MCP) được Salesforce tự quản lý và vận hành. MCP là giao thức chuẩn hóa cho phép các AI agent kết nối với các nguồn dữ liệu và công cụ bên ngoài theo cách có cấu trúc và an toàn. Với Salesforce Hosted MCP, các developer có thể kết nối AI agents (bao gồm Agentforce) đến Salesforce CRM data và business logic mà không cần tự deploy hay quản lý MCP server infrastructure....

18/04/2026 · 1 min · dhphong

[Snap Engineering] Snap Cloud: A Backend for Spectacles, Powered by Supabase

Nguồn: Snap Engineering Tóm tắt Snap Engineering đã chia sẻ kiến trúc backend của Spectacles — kính AR thế hệ mới của Snap — được xây dựng trên nền tảng Supabase. Quyết định sử dụng Supabase (một nền tảng backend-as-a-service dựa trên PostgreSQL) cho phép đội ngũ tập trung vào phát triển tính năng phần cứng và phần mềm đặc thù, thay vì xây dựng hạ tầng từ đầu. Snap Cloud phục vụ các tính năng cốt lõi như đồng bộ dữ liệu user, lưu trữ ứng dụng AR, và quản lý trạng thái thiết bị....

18/04/2026 · 2 min · dhphong

[Databricks Blog] What is pgvector?

Nguồn: Databricks Blog Tóm tắt (Không thể truy cập nội dung đầy đủ) Bài viết từ Databricks giải thích pgvector — extension mã nguồn mở cho PostgreSQL cho phép lưu trữ và tìm kiếm vector embeddings. pgvector bổ sung kiểu dữ liệu vector vào PostgreSQL và hỗ trợ các toán tử tìm kiếm gần đúng (approximate nearest neighbor - ANN) như cosine similarity, dot product, và L2 distance. Ngữ cảnh xuất bản bài viết liên quan đến Databricks Lakebase — sản phẩm Postgres-as-a-service của Databricks — cho thấy công ty đang định vị pgvector như một giải pháp để tích hợp vector search trực tiếp vào PostgreSQL workloads hiện có, thay vì phải migrate sang một vector database chuyên dụng....

18/04/2026 · 1 min · dhphong

[Hacker News] A simplified model of Fil-C

Nguồn: corsix.org Tóm tắt Fil-C là một triển khai C/C++ an toàn về bộ nhớ (memory-safe), đạt được bằng cách thêm metadata vào mọi con trỏ tại thời điểm biên dịch. Bài viết trên corsix.org trình bày mô hình đơn giản hóa để giải thích cơ chế hoạt động trước khi đọc tài liệu kỹ thuật gốc. Ý tưởng cốt lõi: mỗi biến con trỏ trong code được compiler tự động thêm một biến AllocationRecord* đi kèm....

18/04/2026 · 2 min · dhphong

[Hacker News] Healthchecks.io Now Uses Self-hosted Object Storage

Nguồn: Healthchecks.io Blog Tóm tắt Healthchecks.io — dịch vụ giám sát cron job — đã chuyển từ object storage dạng managed (OVHcloud, rồi UpCloud) sang tự vận hành bằng Versity S3 Gateway đặt trên Btrfs filesystem. Quyết định này được đưa ra sau nhiều năm gặp sự cố về hiệu năng và timeout với các nhà cung cấp bên thứ ba. Hệ thống hiện lưu trữ 14 triệu object với tổng dung lượng 119GB, xử lý trung bình 30 lần upload mỗi giây và spike lên đến 150 lần/giây....

18/04/2026 · 2 min · dhphong

[Hacker News] MAD Bugs: Even "cat readme.txt" is not safe

Nguồn: blog.calif.io Tóm tắt Nghiên cứu từ blog.calif.io (hợp tác với OpenAI) chỉ ra rằng lệnh cat readme.txt có thể dẫn đến thực thi code tùy ý nếu người dùng đang dùng iTerm2 với SSH Integration được bật. Lỗ hổng xuất phát từ cách iTerm2 triển khai tính năng SSH Integration qua giao thức terminal escape sequence. iTerm2 SSH Integration hoạt động bằng cách bootstrap một script phụ trợ gọi là conductor trên máy remote....

18/04/2026 · 2 min · dhphong

[HashiCorp Blog] Advancing secret sync with workload identity federation

Nguồn: HashiCorp Blog Tóm tắt (Không thể truy cập nội dung đầy đủ) HashiCorp công bố cải tiến tính năng secret sync trong HCP Vault, tích hợp với workload identity federation (WIF). WIF cho phép workload xác thực danh tính với Vault thông qua các identity provider bên ngoài (như AWS IAM, GCP Workload Identity, Kubernetes Service Accounts) thay vì dùng static credentials. Với secret sync kết hợp WIF, các secrets trong Vault có thể được tự động đồng bộ sang các dịch vụ đích (như AWS Secrets Manager, GCP Secret Manager, Azure Key Vault) sử dụng danh tính của workload — loại bỏ nhu cầu quản lý credentials dài hạn....

18/04/2026 · 1 min · dhphong

[Netflix Tech Blog] The Human Infrastructure: How Netflix Built the Operations Layer Behind Live at Scale

Nguồn: Netflix Tech Blog Tóm tắt Kể từ show live đầu tiên vào tháng 3/2023 (Chris Rock: Selective Outrage), Netflix đã mở rộng quy mô phát trực tiếp từ một show mỗi tháng lên hơn chín show trong một ngày, phục vụ hàng chục triệu người xem đồng thời. Bài viết này tiết lộ cách Netflix xây dựng đội ngũ vận hành và hạ tầng con người đằng sau sự mở rộng đó....

18/04/2026 · 2 min · dhphong

[NVIDIA Developer Blog] Full-Stack Optimizations for Agentic Inference with NVIDIA Dynamo

Nguồn: NVIDIA Developer Blog Tóm tắt Các coding agent như Claude Code và Codex đang tạo ra pattern sử dụng inference mới: mỗi session gửi hàng trăm API call mang toàn bộ lịch sử conversation, tạo ra áp lực cực lớn lên KV cache. Stripe hiện có agent tạo 1.300+ PR mỗi tuần; Ramp cho biết 30% PR được merge đến từ agent — đây là workload thực tế mà infrastructure cần phục vụ ngay bây giờ....

18/04/2026 · 2 min · dhphong

[Red Hat Blog] MCP security: Containerization and Red Hat OpenShift integration

Nguồn: Red Hat Blog Tóm tắt (Không thể truy cập nội dung đầy đủ) Bài viết từ Red Hat thảo luận về cách container hóa và tích hợp MCP (Model Context Protocol) servers vào Red Hat OpenShift nhằm tăng cường bảo mật cho AI agent workloads. MCP — giao thức kết nối LLM với các công cụ và nguồn dữ liệu bên ngoài — đặt ra các thách thức bảo mật mới khi được triển khai trong môi trường enterprise....

18/04/2026 · 1 min · dhphong

[Hacker News] Ada, Its Design, and the Language That Built the Languages

Nguồn: iqiipi.com Tóm tắt Bài viết phân tích Ada — ngôn ngữ lập trình được phát triển theo yêu cầu của Bộ Quốc phòng Mỹ — và đánh giá lại ảnh hưởng thực sự của nó đối với các ngôn ngữ hiện đại. Ada đã chuẩn hóa khái niệm package, tích hợp concurrency vào đặc tả ngôn ngữ (thay vì thư viện), và bắt buộc tách biệt interface khỏi implementation — những ý tưởng mà nhiều ngôn ngữ hiện đại vẫn đang học hỏi....

17/04/2026 · 1 min · dhphong

[Hacker News] Discourse Is Not Going Closed Source

Nguồn: Discourse Blog Tóm tắt Sau 13 năm phát triển theo mô hình mã nguồn mở, Discourse đã chính thức xác nhận rằng họ sẽ không chuyển sang mô hình đóng. Thông báo này xuất hiện giữa bối cảnh nhiều dự án open-source lớn như Redis, Terraform, HashiCorp đã thay đổi giấy phép, gây lo ngại cho cộng đồng. Theo bài viết của Sam Saffron đăng ngày 16/04/2026, đội ngũ Discourse nhận thức rõ áp lực từ việc duy trì một dự án open-source quy mô lớn, nhưng tin rằng mô hình mở là cốt lõi của sứ mệnh xây dựng cộng đồng trực tuyến lành mạnh....

17/04/2026 · 1 min · dhphong

[Hacker News] How Big Tech wrote secrecy into EU law to hide data centres' environmental toll

Nguồn: Investigate Europe Tóm tắt Một cuộc điều tra của Investigate Europe tiết lộ rằng các tập đoàn công nghệ lớn đã vận động hành lang thành công để đưa các điều khoản bảo mật vào luật EU, cho phép che giấu tác động môi trường thực sự của các trung tâm dữ liệu. Các chuyên gia pháp lý cảnh báo rằng điều này có thể vi phạm các nguyên tắc về minh bạch thông tin....

17/04/2026 · 2 min · dhphong

[Hacker News] How Silicon Valley Is Turning Scientists into Exploited Gig Workers

Nguồn: [The Nation](https://www.thenation.com/article/society/ai-silicon-valley-andreesen-thiel-stem/) Tóm tắt Bài viết trên The Nation phân tích cách các tập đoàn AI ở Silicon Valley đang sử dụng các nhà khoa học và nghiên cứu sinh như lao động hợp đồng ngắn hạn, trả lương thấp hơn mặt bằng ngành để tạo ra dữ liệu huấn luyện và đánh giá mô hình AI. Các nhà đầu tư như Andreessen Horowitz và Peter Thiel đóng vai trò quan trọng trong việc định hình mô hình kinh tế này....

17/04/2026 · 2 min · dhphong

[Hacker News] PROBoter – Open-source platform for automated PCB analysis

Nguồn: Schutzwerk Blog Tóm tắt PROBoter là nền tảng mã nguồn mở được phát triển từ một luận văn thạc sĩ tại Đức, nhằm tự động hóa phân tích bảo mật phần cứng ở cấp độ bo mạch in (PCB). Công cụ này giải quyết một bài toán tốn nhiều thời gian trong bảo mật nhúng: kiểm tra trực quan PCB và dịch ngược các mạch liên quan đến bảo mật thường phải thực hiện thủ công bởi chuyên gia....

17/04/2026 · 1 min · dhphong

[Hacker News] Show HN: SPICE simulation → oscilloscope → verification with Claude Code

Nguồn: Lucas Gerads Blog Tóm tắt Lucas Gerads đã phát triển một quy trình thiết kế mạch điện tử kết hợp AI, trong đó Claude Code có thể tạo ra mạch điện từ mô tả ngôn ngữ tự nhiên, chạy mô phỏng SPICE, và xác minh kết quả thông qua oscilloscope thực tế. Đây là ví dụ thực tế về việc tích hợp AI vào quy trình EDA (Electronic Design Automation)....

17/04/2026 · 1 min · dhphong

[Hacker News] The beginning of scarcity in AI

Nguồn: Hacker News / Tom Tunguz Tóm tắt Giá thuê GPU Nvidia Blackwell đã tăng 48% trong vòng 60 ngày, chạm mức $4.08 mỗi giờ. Sự khan hiếm hạ tầng tính toán AI đang tạo ra một cuộc khủng hoảng thực sự trong hệ sinh thái startup — không chỉ là vấn đề chi phí mà còn là vấn đề tiếp cận. Tình trạng thiếu hụt compute đã gây ra sự cố dịch vụ tại Anthropic, buộc OpenAI phải hủy bỏ một số sản phẩm trong giai đoạn phát triển....

17/04/2026 · 2 min · dhphong

[Red Hat Blog] Friday Five — April 17, 2026

Nguồn: Red Hat Blog Tóm tắt Red Hat’s Friday Five là bản tổng hợp hàng tuần về các bài viết, công cụ và sự kiện nổi bật trong thế giới Linux và open-source. Số ngày 17/04/2026 tập hợp các chủ đề liên quan đến hạ tầng doanh nghiệp, Kubernetes, và các phát triển mới trong hệ sinh thái Red Hat. (Không thể truy cập nội dung đầy đủ) Red Hat duy trì chuỗi Friday Five như một cách kết nối cộng đồng với những diễn biến mới nhất trong công nghệ open-source....

17/04/2026 · 1 min · dhphong

[Bytebytego] A Guide to Relational Database Design

Nguồn: ByteByteGo Newsletter Tóm tắt (Không thể truy cập nội dung đầy đủ — bài yêu cầu paid subscription) ByteByteGo xuất bản hướng dẫn toàn diện về thiết kế relational database, tập trung vào tư duy thiết kế trước khi viết bất kỳ dòng SQL nào. Phần preview cho thấy bài đặt ra các câu hỏi cốt lõi: thông tin nào xứng đáng có table riêng? Các table nên reference nhau như thế nào?...

17/04/2026 · 1 min · dhphong