This week’s roundup includes the latest developments on chiplets at the edge, engineering cyber-resilient SDVs, and PCB prototyping.
Nguồn: https://www.embedded.com/chiplets-at-the-edge-physical-edge-computing-engineering-cyber-resilient-sdvs-embedded-week-insights. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Bối cảnh của bài viết trình bày phương pháp phát triển firmware Zephyr với sự hỗ trợ của AI. Nguyên nhân kỹ thuật là sử dụng MCP server và các kỹ năng AI tự động để xử lý các tác vụ build, flash và fix firmware trên nền tảng NXP FRDM-MCXA156. Hệ quả là quy trình phát triển diễn ra tự động mà không cần can thiệp thủ công từng bước, tiết kiệm thời gian cho lập trình viên. Điều đáng học là bài viết minh họa cách AI có thể tham gia vào chu trình phát triển firmware để giải quyết vấn đề một cách hiệu quả.
Bài viết này giúp lập trình viên hiểu cách AI và MCP servers tự động hóa quy trình phát triển firmware Zephyr trên nền tảng NXP FRDM-MCXA156.
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát triển khi kẻ tấn công ẩn mã độc trong hành vi runtime bình thường của package thay vì trong install-script. Kẻ tấn lợi dụng Node.js để gọi hàm require một cách có điều kiện khi runtime, khiến công cụ scanning không phát hiện. Hậu quả là hàng ngàn máy chủ bị nhiễm malware do package này có trên 12.000 lượt tải hàng tháng. Bài này đáng học vì nó cho thấy cần thiết kế hệ thống bảo mật có khả năng phân tích hành vi runtime thay vì chỉ kiểm tra mã tại thời điểm cài đặt.
Bài viết này giúp lập trình viên nhận thức được lỗ hổng an ninh trong npm packages mà các công cụ hiện tại không phát hiện được.
DEBIX M8391-01 là bo mạch công nghiệp compact sử dụng MediaTek MT8391 (Genio 720) SoC, được thiết kế cho edge AI, computer vision và robotics. Sản phẩm có NPU mạnh mẽ với 9 TOPS, hỗ trợ dual-display và đủ port giao tiếp cần thiết. Khả năng xử lý AI của board này đủ mạnh cho các ứng dụng vision tại edge với độ trễ thấp. Board này đáng cân nhắc nếu bạn cần giải pháp tính toán edge AI với hiệu năng cao mà không cần chi phí cho các thiết bị industrial-grade đắt đỏ hơn.
Bài này giới thiệu bo mạch công nghiệp DEBIX M8391-01 với con MediaTek Genio 720 có NPU 9 TOPS, hỗ trợ AI và thị giác máy tính tại biên.
Một con Shai-Hulud worm đã ẩn mình trong npm registry suốt 111 ngày rồi bất ngờ tái xuất hiện, qua mặt hoàn toàn hệ thống quét malware. Chiến thuật này khai thác khoảng trống thời gian trong cơ chế giám sát của npm, cho phép mã độc tồn tại lâu dài mà không bị phát hiện. Vụ việc này gây ra rủi ro bảo mật đáng kể cho các dự án phụ thuộc vào các package bị nhiễm. Lập trình viên nên cân nhắc thêm các bước kiểm tra bổ sung như analysis bằng công cụ như npm audit hoặc Snyk để phát hiện hành vi đáng ngờ. Điều này cho thấy giới hạn của hệ thống tự động và nhu cầu cần thiết về nhận thức cộng đồng trong việc bảo vệ ecosystem.
Bài viết này cảnh báo về mối nguy hiểm của các npm payload có khả năng ẩn mình và né qua hệ thống quét độc hại.
Figma to Qt 1.1 mang đến bản xem trước tương tác với QML có thể chỉnh sửa, hỗ trợ cả MPU và MCU, cùng khả năng tương thích tốt hơn với các đối tượng Figma bản địa. Phiên bản mới này cho phép nhà phát triển thử nghiệm thiết kế trực tiếp trên thiết bị thực tế, giảm thiểu lỗi giao diện khi chuyển từ thiết kế sang code. Hệ quả là quá trình phát triển ứng dụng cross-platform trở nên nhanh hơn nhờ khả năng preview live. Điều đáng học là Figma to Qt 1.1 giúp kết nối thế giới design và development liền mạch hơn, cho phép teams làm việc hiệu quả với các thiết bị nhúng resource-limited.
Phiên bản Figma to Qt 1.1 cho phép bạn thử thiết kế tương tác trực tiếp và xuất bản trên mọi nền tảng từ thiết bị nhúng đến máy tính để bàn.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Socket đã phát hiện hai theme độc hại trong một cluster liên quan đến GlassWorm, được tải hàng nghìn lần trên cả VS Code Marketplace và Open VSX. Các extension này sử dụng kỹ thuật obfuscation code để che giấu hoạt động bất hợp pháp và kết nối với server từ xa. Mỗi extension độc hại chứa khoảng 300-400 dòng code bị mã hóa, khiến việc phân tích trở nên khó khăn hơn. Hậu quả là người dùng vô tình cài đặt các extension này có thể bị đánh cắp dữ liệu hoặc gặp rủi ro bảo mật. Bài viết cung cấp case study cụ thể về cách phát hiện và phòng tránh loại threat như một phần trong chiến lược security development lifecycle.
Lập trình viên nên đọc bài này để nhận biết các tiện ích mở rộng độc hại trong VS Code và bảo vệ mã nguồn khỏi các nguy cơ bảo mật.
NASA/Caltech giới thiệu SpaceWASM, trình thông dịch WebAssembly 1.0 bằng Rust, tối ưu cho phần mềm bay quan trọng trên tàu vũ trụ với bộ nhớ cố định, giải mã theo luồng và giới hạn tài nguyên chặt chẽ. Dự án hỗ trợ kiểm thử đơn vị, tích hợp spec WASM 1.0 và fuzzing bằng libfuzzer.
Lập trình viên phát triển phần mềm an toàn cấp hệ thống, đặc biệt là cho các ứng dụng có giới hạn tài nguyên như IoT, drone hay thiết bị y tế, nên đọc để tìm hiểu cách tối ưu hóa WebAssembly với các giải pháp an toàn và hiệu năng cao trong môi trường hạn chế.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử