Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
AI & AutomationDrama IT

Bug cực ảo của Claude Code: Gõ chữ 'HERMES.md' vào commit, tài khoản bị AI cắn tiền vô tội vạ

30 tháng 4, 20263 phút đọc

Đang yên đang lành bị AI úp sọt tính thêm phí chỉ vì một cái file trong commit message. Toàn cảnh drama hardcode 'đi vào lòng đất' của pháp sư Anthropic.

Chia sẻ bài viết:
lightbulb, broken glass, flame, 3d, blender, lightbulb, lightbulb, lightbulb, lightbulb, lightbulb, broken glass, broken glass, broken glass, broken glass
Nguồn gốc: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/bug-claude-code-hermes-commit-can-tienNguồn gốc: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien
Nguồn gốc: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/bug-claude-code-hermes-commit-can-tienNguồn gốc: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/bug-claude-code-hermes-commit-can-tien
claude code bughermes.mdlỗi ai cắn tiềnanthropicdrama lập trìnhextra usage billingmagic string
Chia sẻ bài viết:

Bình luận

Đang yên đang lành ngồi gõ phím, tự dưng tài khoản API cắn tiền như nước sông Đà chỉ vì một dòng... commit message. Chuyện tâm linh thật sự đ*o đùa được đâu anh em ạ!

Tóm tắt nhanh vụ "đốt tiền" ảo ma Canada này

Chuyện là Anthropic vừa tung ra Claude Code – một tool dạng CLI xịn xò con bò để hỗ trợ anh em gõ code. Mọi thứ sẽ rất mượt mà nếu như một anh dev xấu số không phát hiện ra một cái bug đi vào lòng đất: Nếu trong commit message của các ông có chứa đoạn text HERMES.md, toàn bộ request sau đó sẽ bị bế đi thẳng vào luồng "extra usage billing" (tính thêm phí sử dụng).

Đúng vậy, các ông không nghe nhầm đâu. Không phải do xài quá dung lượng, không phải do model cắn RAM, mà là do một cái chuỗi ký tự vô tri vãi lúa. Có vẻ mấy pháp sư backend của Claude đã hardcode một cái cờ (flag) routing nào đó dựa trên regex text thuần, và bùm... anh em mất tiền oan.

Giang cư mận cạn lời với pháp sư Anthropic

Bên dưới thread HN với hơn nghìn upvote, giang cư mận đang combat và tấu hài cực mạnh:

  • Team ôm bụng cười: Đa số đều quỳ lạy cái trò hardcode routing billing bằng regex này. "Hermes là vị thần thương nghiệp của Hy Lạp, nên nó lấy thêm tiền của các ông là đúng cmn quy trình rồi, thắc mắc gì nữa!" – một đạo hữu châm biếm.
  • Team thuyết âm mưu: Nhiều lão quái cho rằng đây chắc chắn là tàn dư của một cái hotfix lúc 3h sáng của dev nào đó chạy KPI, hoặc là một tính năng nội bộ quên xóa trước khi push lên prod.
  • Team "bắt rận": Có một thanh niên (như comment được trích dẫn) thì lại chỉ chăm chăm vào cái clip đính kèm bug report: "Họ nên xài YouTube đi, clip báo lỗi đo xem được..."*. Ngay sau đó lại có ông bay vào bẻ lái: "Tôi xem được bình thường mà nhỉ?". Quả là một cái bug dị giáo từ code lan ra đến cả file đính kèm!

Góc nhìn từ Coding4Food: Bài học giữ ví tiền cho anh em

Qua cái drama sập hầm này, vãn bối có vài lời ruột gan gửi đến các đồng đạo đang dùng mấy con AI để tự động hóa công việc:

  1. Set limit, set limit và set limit: Đừng bao giờ gắn thẻ tín dụng vào API mà quên set hard limit. Một ngày đẹp trời, con bot nó ngáo, tiền của các ông cũng bốc hơi theo mây khói.
  2. Đừng bao giờ dùng "Magic String" cho billing: Dành cho anh em làm backend, bài học xương máu là đừng bao giờ dùng text parsing/regex từ user input để quyết định luồng tính tiền. Gặp mấy pháp sư phá game gõ bậy gõ bạ là bể ngay.

Tóm cái váy lại, công cụ thì tiện thật, nhưng cái gì liên quan đến tiền thì phải nắm đằng chuôi. Anh em dạo này push code nhớ ngó kỹ cái commit log nhé, lỡ gõ nhầm chữ Hermes thì lại khóc thét!

Nguồn: Hacker News

Bài viết liên quan

chain, broken, strength, sparks, break, energy, exploding, industrial, metallic, force, tension, mechanical, power concept, disruptive, struggle, risk, symbolism, dynamic, explosion, stress, force of nature
Drama ITAI & Automation

Drama căng: Dân tình ồ ạt 'hủy diệt' Claude AI vì đần đi, lừa token và support như hạch

Bóc phốt Anthropic trên Hacker News với 740 upvote: Claude AI đang bị cộng đồng dev tế sống vì chất lượng giảm sút, ảo ma token và support vô hình.

25 thg 44 phút đọc
Đọc tiếp →
Bỏ tiền mua Claude Pro Max: Chọt 1 tiếng rưỡi hết quota, Dev khóc ròng tế sống Anthropic
Drama ITAI & Automation

Bỏ tiền mua Claude Pro Max: Chọt 1 tiếng rưỡi hết quota, Dev khóc ròng tế sống Anthropic

Bỏ tiền mua gói Pro Max của Claude nhưng mới gõ code được 1.5 tiếng đã cạn mana. Cùng hóng biến GitHub issue 45756 đang làm anh em dev sôi máu.

13 thg 44 phút đọc
Đọc tiếp →
voice, search, software, application, technology, digital, assistant, bot, robot, internet, information, web, smart, speaking, interface, intelligence, tool, button, app, optimization, engine, result, magnifier, research, query, blue robot, blue zoom, blue research, blue information, blue tools, blue web, blue software, bot, bot, bot, bot, bot
AI & AutomationCông nghệ

Claude Connectors: Khi AI chán làm 'thợ gõ' chuyển sang làm 'quản gia' book Grab

Claude vừa tung tính năng Connectors cắm API vào 200+ app đời sống như Uber, Spotify. Đã đến lúc AI lo việc vặt thay anh em thay vì chỉ code dạo?

26 thg 43 phút đọc
Đọc tiếp →
ai generated, robot, gold, golden, future, technology, financial, money, industry, finance, wealth, business
Công nghệAI & Automation

Google định ném 40 Tỏi Đô vào Anthropic: Nước cờ 'nuôi vợ thằng bạn' hay cú lừa thế kỷ?

Google dự định ném tới 40 tỷ USD vào Anthropic (nhà đẻ Claude). Tại sao có Gemini rồi còn đi nuôi AI hàng xóm? Drama công nghệ siêu to khổng lồ cho anh em dev.

25 thg 44 phút đọc
Đọc tiếp →
Dân ngoại đạo "vibe-code" bằng AI đốt tiền sấp mặt, quay sang chê Dev là... nghiệp dư
Chuyện NghềAI & Automation

Dân ngoại đạo "vibe-code" bằng AI đốt tiền sấp mặt, quay sang chê Dev là... nghiệp dư

Câu chuyện cười ra nước mắt trên Reddit khi một tay ngang dùng Claude code dạo, cắn token như uống nước lã rồi tự ái chê dev xịn là đồ cùi bắp.

24 thg 44 phút đọc
Đọc tiếp →
teamwork, cooperation, brainstorming, business, finance, office, team, partners, flat lay, meeting, collaboration, corporation, management, support, team building, unity, teamwork, business, business, business, business, business, office, office, team, team, meeting
AI & AutomationCông nghệ

Bóc phốt Tokenizer của Claude 4.7: Code mượt nhưng bill API có 'cắn' tiền?

Claude 4.7 xịn thì xịn thật, nhưng có ai để ý cái tokenizer mới nó tính tiền anh em thế nào không? Cùng xem một pháp sư HN mổ xẻ chi phí thực tế.

18 thg 43 phút đọc
Đọc tiếp →