// Popular Articles
OpenAI Codex ra mắt Auto-review: một AI giám sát AI để code chạy 7 tiếng không cần bạn ngồi canh
Codex v0.124.0 đưa Auto-review lên trạng thái stable — agent reviewer thứ hai tự đánh giá rủi ro và duyệt các bước nhạy cảm (chạy test, build, shell, network) thay con người, mở đường cho các task dài hàng giờ và nhiều agent chạy song song.
Ant Group lộ diện 'con voi' Ling-2.6-flash: 340 token/giây, free trên OpenRouter đến hết tháng
Mô hình ẩn danh 'Elephant Alpha' từng quẩy âm thầm trên OpenRouter giờ đã có tên: Ling-2.6-flash của Ant Group. 104B tham số MoE, 7.4B active, tốc độ 340 token/s, kèm bản 1T cùng ra mắt. Cả hai miễn phí đến hết tháng 4/2026.
AI Reads Books: script Python tự động đọc cả cuốn PDF và trả về Markdown summary
Một script Python ~1 file của echohive42 tự động phân tích PDF từng trang bằng OpenAI API, trích knowledge points và sinh Markdown summary theo interval. Nhỏ, open-source MIT, và giải quyết đúng điểm đau: đọc sách dày mà muốn nắm ý chính nhanh.
NVIDIA vừa mở mã nguồn Earth-2 — bộ AI dự báo thời tiết thay thế siêu máy tính
Ngày 26/01/2026 tại hội nghị AMS, NVIDIA công bố Earth-2: ba mô hình mở Atlas, StormScope, HealDA cùng bao phủ toàn bộ chuỗi dự báo thời tiết từ đồng hóa dữ liệu tới nowcasting. Israel Meteorological Service báo 90% tiết kiệm compute. The Weather Company, NWS, Taiwan CWA, AXA, GCL đã vào cuộc.
CVE-2026-4821: Lỗ hổng RCE trên GitHub Enterprise Server vừa được công bố
Researcher Seokchan Yoon công bố lỗ hổng command injection (CWE-78) trên Management Console của GitHub Enterprise Server — cho phép admin chèn shell metacharacter vào proxy config như http_proxy để chạy lệnh tuỳ ý trên appliance. CVSS 8.1, đã được patch trong GHES 3.20.1 và loạt 7 nhánh hỗ trợ.
Tal Be'ery mở mã nguồn công cụ recon WhatsApp tại Black Hat Asia 2026
Chỉ cần số điện thoại, công cụ mới này có thể liệt kê thiết bị linked, gửi silent ping và fingerprint OS của bất kỳ user WhatsApp nào — mà nạn nhân không hề hay biết.
Schelk: công cụ snapshot filesystem siêu nhanh cho benchmark database vừa được Paradigm open-source
Tempo (team Paradigm) vừa open-source Schelk — công cụ Rust rollback filesystem tính bằng giây thay vì phút, dùng dm-era để đo benchmark database và blockchain client mà không bóp méo số liệu.
Elysia chuyển npm scope: từ @elysiajs sang @elysia
SaltyAom vừa công bố Elysia đổi scope plugin trên npm: bun install @elysia/eden thay vì @elysiajs/eden. Patch cho scope cũ vẫn chạy tới khi Elysia 2 ra mắt, nhưng dev được khuyến nghị migrate sớm. Cùng xem thay đổi, lý do, và cách update dự án.
Claude Code 2.1.118: '$defaults' cứu config auto mode của bạn khỏi tự xoá rules an toàn
Trước 2.1.118, viết một dòng custom vào autoMode.soft_deny âm thầm xoá sạch rules chặn force-push, curl|bash, xoá file, deploy prod. Bản mới thêm literal '$defaults' — giữ defaults, thêm custom rules cùng lúc. Đây là cách config.
/ultrareview: Anthropic thả "hạm đội" agent săn bug trong cloud sandbox của Claude Code
Anthropic vừa tung /ultrareview — slash command mới trong Claude Code, dispatch một fleet agent reviewer chạy song song trong cloud sandbox. Mỗi bug được agent độc lập reproduce trước khi báo về, false positive nội bộ dưới 1%. Trên PR lớn (>1.000 dòng), tỉ lệ tìm thấy bug là 84% với trung bình 7,5 issue. Giá $5–$20 mỗi run.