Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Drama ITAI & Automation

"Vibe coding" ảo ma: Giao phó cho AI, thanh niên phơi cmn Stripe API key ra public và cái kết

5 tháng 3, 20264 phút đọc
credit cards, denim, jeans, blue jeans, debit cards, cards, money, bank account, bank, mastercard, pocket, credit cards, money, money, money, money, money, bank, bank, bank
Nguồn gốc: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-publicNguồn gốc: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public
Nguồn gốc: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-publicNguồn gốc: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/vibe-coding-giao-pho-cho-ai-lo-stripe-api-key-public
vibe codingstripe api keyclaude aibảo mật weblỗi lập trìnhdrama it
Chia sẻ bài viết:

Bình luận

Đợt này anh em đang rần rần cái trend "vibe coding" – cứ gõ prompt mượt mượt là AI tự đẻ ra code. Cơ mà đời không như mơ các ông ạ. Mới đây có một thanh niên "báo thủ" đã dâng hiến cả Stripe API key cho thiên hạ chỉ vì tin tưởng tuyệt đối vào pháp sư Claude.

Chuyện tâm linh không đùa được đâu: Toàn cảnh vụ úp sọt

Chuyện là có một thanh niên (chắc tay ngang hoặc lười quá mức quy định) quyết định dùng Claude để đắp UI/UX và logic cho website. Chuyện sẽ chẳng có gì đáng nói nếu cách anh ta xử lý bảo mật không "đi vào lòng đất".

Thay vì tự config biến môi trường (environment variables) hay check code tử tế, lão ném cho con AI mấy cái prompt sặc mùi ra lệnh suông: "Nhớ đảm bảo API key của tao không nằm trên front-end nha mậy" và chốt hạ bằng câu thần chú "Hãy đảm bảo mọi biện pháp bảo mật được thực thi".

Kết quả? Claude báo "Vâng thưa sếp" rất dõng dạc, nhưng code gen ra thì chềnh ềnh cái Stripe API key (loại secret) ngay trên client-side. Toang mẹ nó luôn!

Hậu quả là web vừa lên sóng đã bị bot cào trúng. Bọn hacker lấy key đó làm công cụ test thẻ tín dụng chùa (card testing). Tài khoản Stripe của thanh niên bị charge phí sấp mặt.

Nhưng phần ảo ma nhất chưa dừng ở đó. Thay vì im ỉm đi fix bug, cha nội này lại tự hào viết một bài dài ngoằng trên LinkedIn để kể về hành trình "khởi nghiệp" của mình. Đọc văn thì thấy lão éo hề quan tâm đến chuyện user bị lộ thông tin hay rủi ro bảo mật, lão chỉ xót cái đống tiền phí Stripe bị trừ.

Và bài học lớn nhất lão rút ra sau cú vấp ngã này là gì? "Giá như mình viết cái prompt xịn hơn một tí". Lạy hồn!

Giang hồ mạng Reddit thi nhau tế sống

Khỏi phải nói, anh em dev trên Reddit đọc xong bài này xúm vào combat nhiệt tình.

Đầu tiên là hội bật cười bất lực. Chê trách cái prompt "Make it secure bro". Nhiều ông mỉa mai: "Mày nói thế thì con Claude nó sáng mắt ra ngay, bảo mật tuyệt đối luôn chứ lị". AI nó rập khuôn chứ có phải thầy bói đâu mà hiểu thấu hồng trần.

Thứ hai là luồng châm biếm cực mạnh. Một pháp sư cmt: "Tôi thì luôn nghĩ tốt nhất là cứ vứt mẹ API key ra public... lỡ mình có quên thì cộng đồng mạng tìm lại hộ cho lẹ". Nghe đắng lòng nhưng hợp lý vãi.

Cuối cùng là sự bức xúc thực sự. Đa số anh em đều ngã ngửa vì mức độ vô lo của "tác giả". Một ông thẳng thắn: "Éo thể tin nổi đây là thật. Nếu mày đã cẩu thả đến mức đấy, thì vác lên LinkedIn kể lể cho tụi HR với đối tác nghe làm cái quái gì?". Có người vào check tận nơi thì thấy lão đang cãi chày cãi cối bảo vệ quan điểm dưới comment LinkedIn cơ. Đúng là hết cứu.

Góc nhìn từ Coding4Food: Bài học sinh tồn thời AI

Nói đi cũng phải nói lại, AI bây giờ nó đỉnh, code mượt, debug nhanh. Nhưng các ông phải nhớ, nó chỉ là một thằng thực tập sinh code nhanh (và thi thoảng ngáo đá), không phải là Senior Tech Lead gánh team.

"Vibe coding" lúc làm pet project thì vui, nhưng lúc ném lên production có dính tới tiền bạc thì làm ơn cất cái "vibe" đi mà bật não lên. Bảo mật không bao giờ là một câu lệnh prompt "Make it secure". Nó là architecture, là CORS, là rate limiting, và quy tắc sống còn: Không bao giờ tin tưởng client-side.

Đừng để đến lúc sập server, tiền mất tật mang rồi lại lên mạng than thở tại con AI nó ngu. Nó ngu một, mình copy-paste không nhìn thì mình ngu mười.

Thế nhé, anh em nào đang code bằng mồm thì check lại file .env ngay đi, kẻo tối nay ngủ một giấc sáng mai dậy thành chúa tể nợ nần.

Nguồn: Reddit - Vibe code IRL: left Stripe API keys public

Drama thanh niên dùng Claude code web bằng hệ tâm linh, lộ sạch Stripe API key rồi vác lên LinkedIn khoe. Anh em dev được mẻ cười ra nước mắt.

Chia sẻ bài viết:

Bài viết liên quan

printed circuit board, circuit board, electronics, circuit, computer chip, microchip
Drama ITCông nghệ

Phốt căng: Startup Flux.ai vác luật sư đi "úp sọt" chị đại Adafruit và cái kết tự hủy

Drama IT cực gắt: Startup Flux.ai thuê công ty luật Fenwick gửi tâm thư dọa dẫm Adafruit. Giang cư mận dậy sóng tế sống pha xử lý cồng kềnh đi vào lòng đất.

3 thg 63 phút đọc
Đọc tiếp →
a man sitting in front of a laptop computer
Drama ITChuyện Nghề

Show HN Đang "Ngạt Thở" Vì Rác AI? Cuộc Chiến Giữa "Vibe Coding" Và Dev Thuần

Show HN đang bị AI làm loãng? Dân tình cãi nhau to về "Vibe Coding" vs Code thủ công. Dev chân chính nên khóc hay nên cười? Đọc ngay kẻo tối cổ.

18 thg 25 phút đọc
Đọc tiếp →
graphic, poop, frozen poop, poop emoji, emoji, smiley, poo, crap, emoticon, funny, frozen, ice, winter, laugh, smile, happy, emotion, face
AI & AutomationCông nghệ

Biến chữ AI thành cục 💩: Trò đùa tấu hài hay cú vả mặt bọn ngáo trend?

Lão pháp sư làm quả Chrome Extension Enshittifier đổi chữ AI thành 💩. Cười ẻ nhưng ngẫm lại thấy thấm thía thói 'lùa gà' công nghệ hiện nay.

3 thg 63 phút đọc
Đọc tiếp →
robot, technology, universe, galaxy, system, robotic, matrix, code, programming, ai generated, coding, computer, hacker, binary, fantasy
Drama ITCông nghệ

Khi AI Support Của Meta Bị Hacker 'Dụ Khị' Cướp Nick Instagram Dễ Như Ăn Kẹo

Meta vừa dính quả exploit tấu hài nhất lịch sử khi bot AI support bị hacker 'thao túng tâm lý' để cướp tài khoản Instagram mà đ*o cần code một dòng nào.

2 thg 63 phút đọc
Đọc tiếp →
game, joystick, controller, gaming, playstation, gamepad, nintendo, joystick, joystick, joystick, joystick, joystick, controller, controller, playstation, playstation, playstation, playstation, gamepad
Drama ITGaming

Drama Trụ Sở Rockstar: Dàn Pháp Sư Code GTA 6 Đồng Loạt Lập Công Đoàn

Rockstar Games đang có biến! Dàn dev làm GTA 6 quyết định lập công đoàn để chống lại văn hóa 'crunch' bào sức. Chuyện gì đang xảy ra?

30 thg 53 phút đọc
Đọc tiếp →
robot, future, modern, technology, science fiction, artificial, intelligence, robotic, computer, mechanical, engineering, artificial intelligence, gray robot, 3d, render, robot, robot, robot, robot, robot, technology, artificial intelligence
Công nghệAI & Automation

Drama thả rông con AI chốt sale Ava 2.0: Tự động hóa xịn xò hay cỗ máy hủy diệt domain?

Ava 2.0 tự xưng là AI sale từ A-Z không cần người duyệt. Giang cư mận cãi nhau nảy lửa chuyện tối ưu năng suất hay rước họa vào thân vì spam.

30 thg 54 phút đọc
Đọc tiếp →