// Popular Articles
Muxy 0.20.0 ra mắt: file tree nhẹ ngay trong terminal Mac
Bản 0.20.0 của Muxy — terminal macOS dựa trên SwiftUI + libghostty — mang file tree cơ bản, git diff viewer dạng tab, và auto-takeover cho iOS, biến terminal thành workspace đa dự án thực thụ.
The LLM Judge Goes Soft: A Single Sentence Breaks 2 Years of AI Safety Evals
Researchers changed one sentence in the system prompt — telling the judge model its verdict could retrain or shut down the model being judged. Unsafe-content detection dropped 30%. The text being evaluated never changed. Every RLHF reward model, every leaderboard, every safety scorecard shipped since 2024 was built on this assumption.
FluxVLA Engine: LimX Dynamics mở mã nguồn framework chuẩn hóa cho VLA và embodied AI
LimX Dynamics vừa open-source FluxVLA Engine — framework full-stack gom data, training, sim, và deploy robot về một config duy nhất. Hỗ trợ GR00T, Pi0.5, OpenVLA, Qwen-VL; tăng tốc inference 5–10× nhờ Triton + CUDA Graph; LIBERO avg 98.4. Training-to-deploy chỉ ~30 phút.
Firecrawl web-agent: framework open-source để tự build web research agent trong vài phút
Firecrawl vừa mở mã nguồn web-agent — bộ khung nhẹ dựa trên LangChain Deep Agents, ship sẵn template Next.js và Express, cho phép dev fork, swap model và deploy agent tự cào web trả về JSON có cấu trúc.
Node.js vừa merge FFI vào core — OpenTUI sắp chạy thẳng trên Node
PR #57761 đưa node:ffi vào Node.js core, cho phép JS gọi thẳng vào thư viện C mà không cần node-gyp. SST sponsor để OpenTUI chạy trên Node, dự kiến release sau ~1 tháng.
Vercel Breach (April 2026): Step-by-Step Response Guide Cho Dev
Vercel xác nhận bị xâm nhập qua OAuth app của một AI tool bên thứ ba. 580 hồ sơ nhân viên bị lộ, env vars non-sensitive coi như compromised. Đây là checklist rotate secrets, kiểm tra Google Workspace, và vá dài hạn bạn nên làm trong 30 phút tới.
Vercel bị tấn công tháng 4/2026: chuỗi OAuth từ Context.ai, env vars không đánh dấu sensitive bị lộ
Guillermo Rauch công khai sự cố bảo mật: một nhân viên Vercel bị compromise qua Context.ai, attacker leo thang vào môi trường Vercel và enumerate các env var non-sensitive. Rauch nghi attacker được AI tăng tốc đáng kể.
Clerk ra mắt B2B Authentication: dựng SaaS cho enterprise ngay từ ngày đầu
Clerk vừa đóng gói Organizations, enterprise SSO, role sets và billing thành một pillar duy nhất mang tên B2B Authentication — cho phép developer ship multi-tenant SaaS cho khách enterprise mà không phải tự dựng auth stack từ đầu.
QuiverAI ra Arrow 1.1 và Arrow 1.1 Max: SVG generation rẻ hơn 33%, đè bẹp GPT-5 và Gemini trên SVG Arena
QuiverAI vừa launch Arrow 1.1 và Arrow 1.1 Max — hai mô hình sinh SVG có cấu trúc mới nhất. Text-to-SVG giảm 33,3% chi phí, vectorization giảm 50%, trong khi tiền nhiệm Arrow 1.0 đang giữ ngôi #1 SVG Arena với 1583 Elo, bỏ xa Gemini 3.1 Pro 162 điểm.
Shopify vừa bật công khai shopify.design — và creative technologist Johnny Slack mổ xẻ cách anh dựng site
shopify.design chính thức lên sóng với hero 'Make the new normal', poster phong cách Renaissance, và một loạt bài viết của đội Product Design Studio. Staff Creative Johnny Slack (@johnnycartelle) đăng thread tháo lắp cách anh xây site — đây là bức tranh tổng quan những gì đã được shipped.