Ex-Vodafone CEO Vittorio Colao told reporters at Wave by Vento that Europe needs more AI compute, simpler startup rules and one capital market.
Source: https://thenextweb.com/news/vittorio-colao-europe-ai-compute-28th-regime-wave-by-vento. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Gardens Interactive, studio thành lập bởi cựu thành viên Journey và Sky: Children of the Light, vừa huy động thành công 35 triệu USD trong vòng gọi vốn Series B. Vòng gọi vốn do Lightspeed Venture Partners dẫn dắt, nâng tổng số vốn đầu tư của studio lên hơn 70 triệu USD. Số vốn lớn này cho thấy tiềm năng phát triển của studio trong lĩnh vực game tạo ra kết nối xã hội và nghệ thuật. Với nguồn tài chính dồi dào, Gardens Interactive có thể đẩy nhanh tốc độ phát triển sản phẩm và mở rộng đội ngũ.
Gardens Interactive huy động thành công 35 triệu USD từ vòng Series B để phát triển game mới sau sự thành công của Journey và Sky: Children of the Light.
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát triển khi kẻ tấn công ẩn mã độc trong hành vi runtime bình thường của package thay vì trong install-script. Kẻ tấn lợi dụng Node.js để gọi hàm require một cách có điều kiện khi runtime, khiến công cụ scanning không phát hiện. Hậu quả là hàng ngàn máy chủ bị nhiễm malware do package này có trên 12.000 lượt tải hàng tháng. Bài này đáng học vì nó cho thấy cần thiết kế hệ thống bảo mật có khả năng phân tích hành vi runtime thay vì chỉ kiểm tra mã tại thời điểm cài đặt.
Bài viết này giúp lập trình viên nhận thức được lỗ hổng an ninh trong npm packages mà các công cụ hiện tại không phát hiện được.
Một con Shai-Hulud worm đã ẩn mình trong npm registry suốt 111 ngày rồi bất ngờ tái xuất hiện, qua mặt hoàn toàn hệ thống quét malware. Chiến thuật này khai thác khoảng trống thời gian trong cơ chế giám sát của npm, cho phép mã độc tồn tại lâu dài mà không bị phát hiện. Vụ việc này gây ra rủi ro bảo mật đáng kể cho các dự án phụ thuộc vào các package bị nhiễm. Lập trình viên nên cân nhắc thêm các bước kiểm tra bổ sung như analysis bằng công cụ như npm audit hoặc Snyk để phát hiện hành vi đáng ngờ. Điều này cho thấy giới hạn của hệ thống tự động và nhu cầu cần thiết về nhận thức cộng đồng trong việc bảo vệ ecosystem.
Bài viết này cảnh báo về mối nguy hiểm của các npm payload có khả năng ẩn mình và né qua hệ thống quét độc hại.
Tập đoàn Blue Duck Capital đề xuất Snap bán 20% mảng Specs với định giá 5 tỷ USD. Kỹ thuật AR trên kính Specs sẽ ra mắt tại thị trường Mỹ, Anh và Pháp vào mùa thu này. Ở Pháp, cơ quan dữ liệu CNIL đã bắt đầu hành động liên quan đến Specs. Giao dịch này sẽ giúp Snap huy động vốn để phát triển công nghệ thực tế tăng cường mà không cần làm loãng cổ phần công ty mẹ. Đây là cơ hội tốt để các nhà đầu tư tham gia vào thị trường AR đang tăng trưởng nhanh chóng.
Snap nên xem xét đề xuất này để tăng nguồn lực tài chính cho Specs, đẩy nhanh tiến độ ra thị trường và giảm thiểu rủi ro pháp lý từ cơ quan bảo vệ dữ liệu.
Atoms luôn chậm hơn bits do các rào cản vật lý trong deployment. Nguyên nhân kỹ thuật nằm ở việc truyền tải thực tế các thiết bị vật lý tốn thời gian hơn nhiều so với truyền dữ số qua mạng, với thời gian trung bình deployment vật lý lên đến 48 giờ so với chỉ vài phút cho deployment digital. Hệ quả này tạo ra khoảng trữ deployment đáng kể, làm chậm tốc độ triển khai và tăng chi phí vận hành. Lập trình viên nên chú trọng tối ưu hóa quy trình CI/CD và cân nhắc hybrid deployment để giảm thiểu khoảng cách này.
Lập trình viên nên đọc bài này để hiểu cách giảm thiểu sự chậm trễ giữa việc phát triển phần mềm và triển khai sản phẩm thực tế.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Socket đã phát hiện hai theme độc hại trong một cluster liên quan đến GlassWorm, được tải hàng nghìn lần trên cả VS Code Marketplace và Open VSX. Các extension này sử dụng kỹ thuật obfuscation code để che giấu hoạt động bất hợp pháp và kết nối với server từ xa. Mỗi extension độc hại chứa khoảng 300-400 dòng code bị mã hóa, khiến việc phân tích trở nên khó khăn hơn. Hậu quả là người dùng vô tình cài đặt các extension này có thể bị đánh cắp dữ liệu hoặc gặp rủi ro bảo mật. Bài viết cung cấp case study cụ thể về cách phát hiện và phòng tránh loại threat như một phần trong chiến lược security development lifecycle.
Lập trình viên nên đọc bài này để nhận biết các tiện ích mở rộng độc hại trong VS Code và bảo vệ mã nguồn khỏi các nguy cơ bảo mật.
Trong vài tuần qua, các hacker nhắm vào và xâm nhập hệ thống của nhiều nhà máy nước tại Mỹ. Thông tin và manh mối về loạt tấn công này được cho là do chính phủ Iran thực hiện vẫn còn nhiều điều chưa rõ.
Những vụ tấn công vào hệ thống nước Mỹ do Iran cho rằng là hành động của chính phủ này có thể giúp bạn hiểu rõ hơn về mối đe dọa cyber-physis ở cấp độ thực tế, từ đó nâng cao kỹ năng phòng thủ và ứng phó cho các hệ thống công nghiệp quan trọng trong tương lai.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it