// Popular Articles
Zoom tích hợp World ID: công cụ hội họp đầu tiên xác minh bạn là người thật, không phải deepfake
Zoom là nền tảng hội họp đầu tiên nhúng World ID Deep Face thẳng vào sản phẩm. Thay vì cố phát hiện video giả, hệ thống đối chiếu ba lớp sinh trắc để chứng minh người đang gọi là con người thật — giải pháp ra đời sau vụ lừa đảo $25 triệu ở Hong Kong.
NGate trở lại: malware Android chiếm NFC qua app HandyPay, rút tiền ATM ở Brazil
ESET công bố biến thể NGate mới ẩn trong HandyPay — một app thanh toán NFC hợp pháp — để relay dữ liệu thẻ và đánh cắp PIN, phục vụ rút tiền ATM không tiếp xúc. Code có dấu hiệu do AI sinh ra. Chiến dịch nhắm Android Brazil từ tháng 11/2025.
Tencent open-sources Cube Sandbox: sub-60ms microVM runtime for AI agents, 100% E2B-compatible
Tencent Cloud just dropped Cube Sandbox on GitHub — a RustVMM + KVM sandbox built for AI agents. Sub-60ms cold start, under 5MB memory per instance, dedicated kernel isolation, and drop-in E2B SDK compatibility. One env var to migrate.
WinDbg Gặp LLM: Extension Mới Biến Disassembly Thành Pseudocode Được Verify Ngay Trong Debugger
kernullist vừa ship windbg-decompile-ext — một extension x64 gọi LLM in-process từ WinDbg, chunk hoá hàm lớn, có mock fallback và pass verification cross-check output LLM với fact từ analyzer gốc.
Hacker khoét lỗ IDOR, phơi bày 19 triệu danh tính công dân Pháp qua hệ thống ANTS
Cổng cấp căn cước, hộ chiếu, bằng lái của Pháp bị khai thác qua một lỗi IDOR tầm thường. Kẻ tấn công bảo không lấy tiền — chỉ muốn chứng minh hệ thống chính phủ dễ hack đến mức nào. 19 triệu bản ghi PII có thể đã rơi ra ngoài.
Kimi K2.6 tự tay refactor engine tài chính 8 năm tuổi: +185% throughput sau 13 giờ chạy một mình
Moonshot AI tung Kimi K2.6 (GA 21/04/2026) — model open-weight 1T MoE chạy autonomous 12+ giờ, điều phối 300 sub-agent. Case study nổi bật: K2.6 tự overhaul exchange-core (matching engine tài chính 8 năm tuổi, đã tối ưu sát trần), đọc flame graph, đổi thread topology 4ME+2RE → 2ME+1RE, và bật throughput trung vị lên +185% (0.43 → 1.24 MT/s), peak +133% (1.23 → 2.86 MT/s) sau 13 giờ, 1,000+ tool call, 4,000+ dòng code sửa.
Kimi K2.6: 12 tiếng code tự động trong Zig, nhanh hơn LM Studio 20%
Moonshot AI chính thức phát hành Kimi K2.6 — model MoE 1T tham số với khả năng coding dài hơi 12 giờ, 4,000 tool call, và bầy 300 sub-agent. Showcase: tự viết và tối ưu inference cho Qwen3.5-0.8B bằng Zig, đẩy throughput từ ~15 lên ~193 tok/sec.
TokenArena: Open-source dashboard đếm token AI CLI, self-host bằng Docker
Cài 1 npm package, daemon tự sync mỗi 5 phút, xem token tiêu thụ theo device/tool/model/project. Self-host Docker Compose, 6 OAuth provider, leaderboard cộng đồng, MIT license.
RNSEC v1.3.0: 17 New Security Rules Target Real-World Mobile Attacks in React Native & Expo
RNSEC v1.3.0 adds 17 new static-analysis rules for React Native and Expo, including Android StrandHogg task hijacking, iOS pasteboard leaks, Expo OTA code-signing gaps, and OAuth PKCE bypass. Total catalogue jumps from 68 to 85+ rules.
VoxCPM 2: describe a voice, get a voice — open-source TTS kills the preset
OpenBMB's VoxCPM 2 turns a plain-text description into a voice — no reference audio, no preset list. 2B params, 30 languages, 48 kHz, Apache-2.0. Here is why it changes the TTS game.