BAHUB.VN
Bản tin cộng đồng

Bản tin cộng đồng ngày 27/07/2026

Thứ hai, 27/07/2026

2 chủ đề

Hôm qua trong group mình có một cuộc trò chuyện về AI làm app khiến mình phải suy nghĩ lại. Có một tấm ảnh meme lan truyền: một cái tháp được dựng trong 1 giờ nhờ AI, còn cái tháp kia thì xây lâu hơn. Nhiều người cười, nhưng có một anh trong nhóm phân tích rất thấm: cái móng có chắc hay không là do cách mình dùng AI, chứ không phải cứ có AI là xong. Nghe hơi phũ, mà đúng thật. Cùng ngày, có chuyện một bạn trong group bị lộ API, có người mò vào login thử. Bài học về bảo mật được chia sẻ rất nhanh: đóng port, dùng OAuth, ẩn hết sau Tailscale. Đọc xong mình hơi chột dạ vì nhiều khi mình cũng lười chỉnh mấy cái đó. Cả ngày có vài chuyện đáng nói, mình gom lại trong mấy tấm ảnh dưới đây. Anh em đọc thử rồi cho mình biết: có bao giờ tự dưng thấy app của mình bị ai đó mò vào chưa? #ai4ba #itba #bahub #ba #presale

AI dựng app 1 giờ: móng có chắc không?

1.AI dựng app 1 giờ: móng có chắc không?

Hôm qua group mình xôn xao vì một tấm ảnh meme: một cái tháp dựng trong 1 giờ nhờ AI, cạnh một cái tháp xây lâu hơn nhiều. Nhiều người cười, nhưng có một anh phân tích rất thấm.

👉 Anh ấy nói: cái móng có chắc hay không là do cách mình dùng AI.

👉 Không có trình thì vibe hay engineering cũng sẽ hỏng cái móng.

👉 Có trình rồi thì vibe code càng làm móng vững hơn, miễn áp dụng đúng, không bỏ bước.

Nghe hơi phũ, mà đúng thật. AI không tự nhiên tạo ra app chất lượng. Nó chỉ nhanh hơn khi mình biết mình đang làm gì.

Có bạn trong group còn kể: chỗ freelance của bạn ấy, khách yêu cầu 1 tuần làm app MLM giống Everflow, kèm agent review nội dung giáo dục. Tưởng dễ ăn à? Đâu phải cứ 1 PM làm đủ mọi thứ là thánh. Khéo tự bóp chính mình.

Mình thì nghĩ: AI là công cụ, không phải phép màu. Trình độ vẫn là thứ quyết định. Anh em thấy sao?

Lộ API, có người mò vào: bài học bảo mật

2.Lộ API, có người mò vào: bài học bảo mật

Chuyện là có một anh trong group tự dưng phát hiện có người lạ login vào app của mình. Không phải hacker chuyên nghiệp gì đâu, chỉ là thấy URL của API là mò vào thử thôi.

👉 Có người comment: 'hacker đào sâu thế, mà có vẻ ít kinh nghiệm hack, đột nhập hơi sớm'.

👉 Anh chủ app thừa nhận: 'có gì đâu mà đào sâu, thấy url của api là vào được rồi'.

Cao nhân trong group chỉ cách xử lý rất nhanh:

👉 Đóng hết port lại.

👉 Đổi sang OAuth bằng Google, chỉ định tài khoản được quyền đăng nhập.

👉 Ẩn tất tần tật sau Tailscale.

Anh chủ app thì lười chỉnh, bảo 'xài tạm'. Mà mình thấy cái này không nên lười. Một lỗ hổng nhỏ có thể thành chuyện lớn.

Riêng mình nghĩ, bảo mật là thứ phải làm từ đầu, không phải đợi có người mò vào rồi mới cuống lên. Anh em có bao giờ gặp tình huống tương tự chưa?

Bản tin được tổng hợp tự động từ thảo luận trong nhóm Zalo BAHUB bằng model deepseek-v4-flash, đã lược tên thành viên và nội dung nội bộ. Nội dung có thể thiếu sót so với thảo luận gốc.