QNu Labs raised ₹200 crore (about $21 million USD) in a Series A1 round to expand its quantum-safe cybersecurity technology.
Source: https://thequantuminsider.com/2026/09/09/qnu-labs-raises-%E2%82%B9200-crore-25-million-usd-led-by-national-quantum-mission-and-speciale-invest. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Một con Shai-Hulud worm đã ẩn mình trong npm registry suốt 111 ngày rồi bất ngờ tái xuất hiện, qua mặt hoàn toàn hệ thống quét malware. Chiến thuật này khai thác khoảng trống thời gian trong cơ chế giám sát của npm, cho phép mã độc tồn tại lâu dài mà không bị phát hiện. Vụ việc này gây ra rủi ro bảo mật đáng kể cho các dự án phụ thuộc vào các package bị nhiễm. Lập trình viên nên cân nhắc thêm các bước kiểm tra bổ sung như analysis bằng công cụ như npm audit hoặc Snyk để phát hiện hành vi đáng ngờ. Điều này cho thấy giới hạn của hệ thống tự động và nhu cầu cần thiết về nhận thức cộng đồng trong việc bảo vệ ecosystem.
Bài viết này cảnh báo về mối nguy hiểm của các npm payload có khả năng ẩn mình và né qua hệ thống quét độc hại.
Một nhà nghiên cứu tại MIT đang sử dụng GPT-5.6 Sol cùng Codex để tự động hóa quy trình thực nghiệm tính lượng tử. Hệ thống này có thể tự chạy thực nghiệm, phân tích kết quả và hiệu chỉnh qubits mà không cần can thiệp của con người. Việc kết hợp GPT-5.6 Sol với Codex giúp giảm thời gian thực hiện các thí nghiệm tính lượng tử từ hàng tuần xuống còn vài giờ. Các lập trình viên quan tâm đến AI có thể học được cách tích hợp mô hình ngôn ngữ lớn vào quy trình nghiên cứu khoa học tự động.
GPT-5.6 Sol giúp lập trình viên tự động chạy thí nghiệm lượng tử, phân tích kết quả và hiệu chỉnh qubit.
OpenAI và Anthropic đối mặt với rủi ro tập trung khi khoảng 80% doanh thu doanh nghiệp của họ đến từ chỉ 1% khách hàng, chủ yếu là các startup AI được tài trợ bởi vốn đầu tư mạo hiểm thay vì lợi nhuận thực tế. Các cam kết tính toán trị giá 1.300 tỷ USD của hai công ty này được so sánh với các khoản vay thế chấp dưới chuẩn, với "bức tường tái cấu trúc" bắt đầu vào năm 2027 khi các nghĩa vụ take-or-pay với các nhà cung cấp hyperscaler đáo hạn. Cả hai công ty vẫn chưa đạt được lợi nhuận, trong khi các nhà báo đang giảm nhẹ rủi ro tài chính cấu trúc của ngành AI, tương tự như cách họ đã đối mặt với cuộc khủng hoảng thế chấp năm 2008. Những tuyên bố về AGI đã đến từ NVIDIA và OpenAI chỉ là sự phân tâm khỏi những vấn đề tài chính cơ bản này.
Bài này giúp lập trình viên nhận ra rủi ro tài chính tiềm ẩn của ngành AI có thể ảnh hưởng đến công việc và cơ hội nghề nghiệp trong tương lai.
Lightsage mới gọi vốn thành công 4 triệu USD để phát triển growth stack dành cho các AI agent trong ngành phần mềm. Công ty tập trung vào khía cạnh agent payment, tích hợp với PSD2 mà không có carve-out riêng cho agent. Hệ quả là mở ra cơ hội cho các software provider tiếp cận phân khúc khách hàng mới thông qua AI agents. Điều đáng học là cách Lightsage tận dụng quy định PSD2 để tạo ra giải pháp payment chuyên biệt cho agent ecosystem, mở ra hướng đi mới cho ngành SaaS.
Lightsage cung cấp giải pháp giúp phần mềm tiếp cận thành công các đại lý AI với nền tảng tăng trưởng toàn diện.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Trong vài tuần qua, các hacker nhắm vào và xâm nhập hệ thống của nhiều nhà máy nước tại Mỹ. Thông tin và manh mối về loạt tấn công này được cho là do chính phủ Iran thực hiện vẫn còn nhiều điều chưa rõ.
Những vụ tấn công vào hệ thống nước Mỹ do Iran cho rằng là hành động của chính phủ này có thể giúp bạn hiểu rõ hơn về mối đe dọa cyber-physis ở cấp độ thực tế, từ đó nâng cao kỹ năng phòng thủ và ứng phó cho các hệ thống công nghiệp quan trọng trong tương lai.
Các bộ phận marketing thường afirmar rằng kẻ tấn công đang hoạt động ở "máy tốc độ" và chỉ có giải pháp bảo vệ dựa trên AI mới có thể ngăn chặn. Nguyên nhân kỹ thuật là họ cho rằng vì cuộc tấn công đã được tự động hóa, nên cần dùng AI phản ứng để kịp thời phát hiện và chặn. Hệ quả là các tổ chức đầu tư lớn vào công cụ AI đắt tiền, trong khi những biện pháp chủ động như vá lỗi, phân đoạn mạng và kiểm soát truy cập bị bỏ qua. Điều đáng học là những cuộc tấn công luôn luôn được tự động hóa từ trước, vì vậy việc tăng cường biện pháp chủ động và hygiene cơ bản thường hiệu quả hơn việc dựa vào AI phản ứng. Trước khi theo đuổi xu hướng AI, các đội bảo mật nên xem lại quy trình vá lỗi, quản lý cấu hình và giám sát liên tục để giảm bề vraie rủi ro thực tế.
Bài viết này giúp bạn hiểu rằng phòng thủ chủ động hiệu quả hơn việc sử dụng AI để phản ứng lại các cuộc tấn công đã được tự động hóa từ lâu.
Một pull request độc hại đã được gửi vào kho chứa mà trợ lý coding AI đang theo dõi, với mục tiêu khiến nó thực thi lệnh xóa dữ liệu toàn bộ. Nguyên nhân kỹ thuật là hệ thống không kiểm traStrictly nội dung bên ngoài trước khi cho phép AI chạy các lệnh shell hoặc thay đổi tệp, do đó mã wiper có thể được tiêm qua thay đổi trong PR. Nếu thành công, cuộc tấn công có thể dẫn đến việc xóa sạch toàn bộ kho mã, gây mất dữ liệu và gián đoạn dịch vụ cho nhiều dự án sử dụng trợ lý đó. Vụ việc cho thấy các agent AI cần được đặt trong môi trường cát (sandbox) với quyền hạn tối thiểu và phải chịu qua các bước kiểm tra bảo mật ngoài cùng trước khi được ủy quyền thực thi. Đọc bài gốc sẽ giúp bạn hiểu rõ cách thiết kế các lớp bảo vệ như xác thực PR, giới hạn API và ghi log chi tiết để ngăn chặn các cuộc tấn công tương tự.
Bài viết cảnh báo nguy cơ an ninh nghiêm trọng khi AI coding assistant có thể bị lợi dụng để xóa dữ liệu nếu không có kiểm soát bảo mật bên ngoài.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it