Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
AI & AutomationDrama IT

Bóc phốt AI Mythos tự tìm ra zero-day FreeBSD: Chấn động giới bảo mật hay chỉ là cú lừa 'học vẹt'?

12 tháng 5, 20264 phút đọc
computer, technology, future, robot, light, futuristic, woman, room, hacker, security, code, cyber, coding, matrix, hacking, programming, digital, network, ai generated, coding, coding, hacking, hacking, hacking, programming, programming, programming, programming, programming
Nguồn gốc: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vetNguồn gốc: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet
Nguồn gốc: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vetNguồn gốc: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/boc-phot-ai-mythos-tim-zero-day-freebsd-chi-la-hoc-vet
ai mythosanthropicfreebsdlỗ hổng bảo mậtzero-daycveai training datallmbảo mật hệ thốngdrama công nghệ
Chia sẻ bài viết:

Bình luận

Gần đây giang cư mận xôn xao vụ con AI Mythos của nhà Anthropic tự mình "mò" ra lỗ hổng zero-day của FreeBSD rồi tự tay viết luôn mã khai thác (exploit). Nghe cứ như Skynet sắp chiếm thế giới đến nơi. Nhưng các đạo hữu từ từ hãy vác balo lên núi lánh nạn, vì sự thật đằng sau cái mác "AI thần thánh" này lại là một câu chuyện hoàn toàn khác.

Toàn cảnh cú lừa "vô tình hay hữu ý" từ nhà Anthropic

Để tôi tóm tắt nhanh cái mớ bòng bong này cho anh em lười đọc. Chuyện bắt đầu vào cuối tháng 3, khi FreeBSD dính một cái CVE bự, tín dụng (credit) được ghi chễm chệ: "Nicholas Carlini using Claude, Anthropic".

Vài ngày sau, một công ty bảo mật tên là Calif tung bài blog: "Ê, tụi tao dùng Claude bản public, mớm mồi các kiểu (prompt engineering) rát cả tay cũng viết được mã khai thác nè!". Thế là thiên hạ loạn cào cào, tưởng bài của Calif là báo cáo chính thức của Anthropic. Dân tình bắt đầu chê: "Xời, mớm prompt cho nó tận răng thế kia thì tự động cái nỗi gì".

Phải đến tận tháng 4, Carlini mới lên đính chính: Không, cái tụi tôi dùng là model nội bộ Mythos Preview. Nó tự quét, tự tìm ra lỗ hổng, và tự đẻ ra mã khai thác luôn chứ đ*o cần ai cầm tay chỉ việc.

Nghe oai vệ đúng không? Nhưng cú "quay xe" khét lẹt nằm ở một bài bóc phốt mới đây: Căn bản là cái lỗ hổng này đã nằm lù lù trong training data của con AI rồi các ông ạ. Nó chả khác gì một cái lỗi cũ rích bên Kerberos, một ông thần nào đó copy/paste code sang FreeBSD mà quên không bế luôn cái bản vá (patch) đi theo. Tóm lại, con Mythos không hề "sáng tạo" ra cách hack mới, nó chỉ đơn giản là lôi bài cũ ra học thuộc lòng thôi.

Giang cư mận Reddit chia phe combat

Khỏi phải nói, cái tin này ném lên Reddit là dân tình lao vào mổ xẻ ngay. Có mấy luồng ý kiến đang chiếm sóng thế này:

  • Team "Biết ngay mà": Cười khẩy bảo đây chỉ là một chiêu trò marketing xịn xò con bò của Anthropic. Lão quái vương làng AI này đang muốn dùng phốt này để gỡ cái mác "rủi ro chuỗi cung ứng" (supply chain risk) khỏi đầu mình. Công nghệ thì ngon, nhưng cái kiểu marketing lùa gà nói quá lên làm anh em dev ngứa mắt.
  • Team "Trầm trồ nhưng vẫn tỉnh": Dù thừa nhận con Mythos chỉ đang nhai lại data, nhưng các cao nhân lại thấy đây là một use case bá đạo. Cứ tưởng tượng anh em vứt cho con bot mớ source code nhà mình, bảo nó đối chiếu với hàng vạn cái CVE trên đời xem có cái nào do lỗi copy-paste vô tri không. Khẳng định luôn là cày mượt hơn cơm mẹ nấu!
  • Team "Tỉnh mộng đi các pháp sư": Giới toán học và dev thâm niên chốt hạ rằng LLM bây giờ chỉ giống như một cái công cụ tìm kiếm cắn steroid (supercharged search engine). Anh em hỏi một bài báo vô danh từ 100 năm trước, nó lôi ra trong một nốt nhạc. Nhưng bắt nó nghĩ ra một thứ gì đó hoàn toàn mới (novel) thì... chắc tới mùa quýt. Nó đập tan cái ảo tưởng rằng AI đang có "ý thức" (conscious).

Góc nhìn từ Coding4Food: Bài học sinh tồn cho thợ code

Tóm cái váy lại, vụ Mythos này cho chúng ta thấy rõ giới hạn tự nhiên của LLM hiện tại. Nó cực kỳ giỏi trong việc tìm kiếm, xâu chuỗi thông tin và rà soát lỗi do con người để lại (chủ yếu là hệ quả của kỹ năng Ctrl+C, Ctrl+V huyền thoại).

Còn hy vọng nó tự mình sáng tạo ra một lỗ hổng zero-day kiểu "chưa từng có trong lịch sử"? Đừng nằm mơ nữa.

Bài học ở đây là gì? AI chưa thay dev được, nhưng mấy thằng dev biết dùng AI để review code, soi bug và tối ưu hóa hệ thống trên các con máy chủ đắt tiền thì chắc chắn sẽ đào thải mấy thanh niên gõ code thuần bằng cơm. Thay vì sợ hãi hay hùa theo marketing lùa gà, hãy giữ một cái đầu lạnh, học cách cưỡi AI để code nhàn hơn. Giữ cần câu cơm mới là chân lý các đạo hữu ạ.


Nguồn hóng hớt: Reddit r/programming - The FreeBSD vulnerability "discovered" by Mythos was already in its training data

Anthropic khoe AI Mythos tự tìm ra lỗ hổng FreeBSD zero-day cực khét. Nhưng sự thật đằng sau lại làm anh em dev cười bò vì hoá ra bug đã lù lù trong training data.

Chia sẻ bài viết:

Bài viết liên quan

cells, network, communication, brain, neurons, biology, synapse, science, nerve, technology, connection, thinking, artificial, digitization, robotic, excitement, pulse, management, shining, nerve plexus, nervous system, background
Công nghệAI & Automation

Pháp sư Karpathy 'quay xe' gia nhập Anthropic: OpenAI bị xỉa xói, anh em dev hít drama bổ phổi

Lão quái Andrej Karpathy vừa chốt đơn đầu quân cho Anthropic. Cú quay xe khét lẹt này đang làm giang cư mận rần rần. Cùng Coding4Food bóc tách sự kiện!

20 thg 54 phút đọc
Đọc tiếp →
ai generated, server room, technology, computer, digital, business, internet, data, network, programming, communication, server room, server room, server room, technology, programming, programming, programming, programming, programming
Drama ITAI & Automation

Chính phủ Mỹ 'khóa mõm' Fable 5 và Mythos 5, Anthropic quay xe khét lẹt làm dev ngã ngửa

Lệnh khẩn từ chính phủ Mỹ bắt Anthropic dừng ngay Fable 5 và Mythos 5 khiến giới dev nháo nhào. Đọc ngay drama cực nóng tại Coding4Food!

13 thg 63 phút đọc
Đọc tiếp →
artificial intelligence, brain, think, control, computer science, electrical engineering, technology, developer, computer, man, intelligent, controlled, printed circuit board, board, information, data, function, microprocessor, person, data exchange, digital, communication, web, network, programming, server, script, artificial intelligence, artificial intelligence, brain, brain, technology, technology, technology, technology, technology, computer
Công nghệAI & Automation

Check xem tên ông có nằm trong 'não bộ' của ChatGPT không hay chỉ là hạt cát vô danh?

Một công cụ siêu dị giúp anh em check xem tên tuổi hay thương hiệu của mình đã được 'khắc cốt ghi tâm' vào hàng tỷ tham số của các mô hình AI chưa.

21 thg 64 phút đọc
Đọc tiếp →
programming, computer, environment, syntax, data processing, advertisement, hacker, html, web design, development, developer, language, code, software, coding, website, future programmer, computer science, electrical engineering, developer, software, software, software, coding, coding, coding, coding, coding, computer science, computer science
AI & AutomationCông nghệ

JetBrains chơi chiêu độc: Ra mắt Mellum cứu rỗi nạn 'cắn RAM' và độ trễ rùa bò của AI

Thần dân JetBrains chuẩn bị đón tin vui: Model AI Mellum cực nhẹ, siêu nhanh sắp giải cứu anh em khỏi cảnh chờ đợi mỏi mòn từ các chatbot cloud.

21 thg 64 phút đọc
Đọc tiếp →
ai generated, cloud computing, mining, gpu, server, blockchain, artificial intelligence, machine learning, data center, gpu, gpu, data center, data center, data center, data center, data center
Công nghệAI & Automation

Claude Fable 5 Thả Xích: Siêu AI 'Hủy Diệt' Mới Hay Lại Là Cú Lùa Gà Benchmark?

Anthropic vừa thả xích System Card của Claude Fable 5 làm dậy sóng giới dev với hơn 2100 điểm Hacker News. Liệu đây là bước nhảy vọt hay chỉ là bánh vẽ?

10 thg 64 phút đọc
Đọc tiếp →
ai generated, humanoid, robot, android, artificial intelligence, technology, futuristic, woman, intelligence, cyborg, robotics
AI & AutomationCông nghệ

Anthropic thả xích Claude Fable 5: Đỉnh cao 'vẽ bánh' hay quái vật AI thế hệ mới thực sự?

Claude Fable 5 (Mythos 5) vừa đổ bộ khiến giang cư mận Hacker News dậy sóng với hơn 1600 điểm. Cùng mổ xẻ xem con AI này có thực sự bá đạo như lời đồn.

10 thg 63 phút đọc
Đọc tiếp →