HackerOne
TrialNền tảng
Nền tảng săn lỗi và nghiên cứu an ninh dùng để tiếp nhận báo cáo về các jailbreak mạng tiềm ẩn.
Vì sao ở đây
Xếp vào Trial: 6 bài bằng chứng từ 4 nguồn, chủ yếu là tin bảo mật, 5 bài trong 30 ngày qua. Độ tin cậy 66%.
Bằng chứng (6)
- 4Hacker News·10/8/2026securitySự thay đổi trọng tâm của HackerOne khiến cộng đồng săn lỗi lo ngại
Bài viết nhìn lại vai trò ban đầu của HackerOne trong việc giúp nghiên cứu bug bounty an toàn và dễ tiếp cận hơn, đồng thời nhắc đến giai đoạn các sự kiện live hacking mang lại hiệu quả rất cao. Tác giả cho rằng HackerOne sau đó đã dần rời xa định hướng ưu tiên hacker ban đầu, khiến nhiều người lo ngại về hướng đi hiện tại của nền tảng.
- 6Hacker News·4/8/2026securityCloudflare Wallet và vấn đề các trang hợp lệ trông như lừa đảo
Một bài đăng trên Hacker News mô tả cách tính năng Wallet mới của Cloudflare ban đầu trông gần như không khác gì một cuộc tấn công lừa đảo xin quyền, do lựa chọn tên miền, cách bố trí giao diện bảo mật và các lời nhắc cấp quyền. Sau đó, tác giả xác nhận đây là sản phẩm hợp pháp và dùng sự việc này để nhấn mạnh việc người dùng lẫn các hệ thống đánh giá uy tín rất khó phân biệt dịch vụ thật với các trang giả mạo.
- 7The New Stack·3/8/2026securityApple giới hạn số báo cáo bảo mật đang mở khi các phát hiện lỗi hỗ trợ bởi AI tăng vọt
Apple đã áp dụng giới hạn số báo cáo bảo mật mà một số nhà nghiên cứu có thể mở cùng lúc, và có thể phải chờ 30 ngày sau khi chạm ngưỡng. Thay đổi này diễn ra sau làn sóng báo cáo hỗ trợ bởi AI, trong đó Bynario dùng GPT-5.5 phát hiện một lỗi macOS có thật mà Apple sau đó đã vá với mã CVE-2026-43760.
- 7GitHub Blog·22/7/2026securityGitHub tái cấu trúc chương trình bug bounty với hạng VIP và mức thưởng công khai thấp hơn
GitHub đang thay đổi chương trình bug bounty theo hướng ưu tiên chất lượng báo cáo hơn số lượng, đồng thời thiết lập hạng VIP mời riêng cho các nhà nghiên cứu xuất sắc. Công ty cũng giảm mức thưởng công khai, chuyển sang khoản chi trả cố định theo mức độ nghiêm trọng và áp dụng yêu cầu tín hiệu trên HackerOne để hạn chế báo cáo kém chất lượng và do AI tạo ra.
- 9Hacker News·14/7/2026securityLỗ hổng 0day trên Cursor Windows cho phép thực thi mã tùy ý
Một báo cáo an ninh cho biết Cursor trên Windows có thể tự động chạy một file git.exe độc hại được đặt ở thư mục gốc của kho mã khi người dùng mở dự án, dẫn đến thực thi mã tùy ý mà không có cảnh báo hay xác nhận. Lỗi này được cho là đã được báo cáo từ nhiều tháng trước nhưng vẫn chưa được vá ở các phiên bản kiểm tra gần đây, khiến các biện pháp tạm thời như AppLocker/Windows App Control và môi trường cô lập trở nên cần thiết khi mở dự án không tin cậy.
- 7Anthropic News·2/7/2026framework_updateAnthropic công bố thêm về cơ chế bảo vệ an ninh mạng của Fable 5 và khung đánh giá jailbreak
Anthropic cho biết Claude Fable 5 đã được triển khai lại trên toàn cầu và hiện mở cho tất cả người dùng, đồng thời công bố chi tiết hơn về các bộ phân loại an toàn an ninh mạng của mô hình. Công ty cũng giới thiệu bản thảo đầu tiên của khung đánh giá mức độ nghiêm trọng của jailbreak AI và mở chương trình HackerOne để nhà nghiên cứu báo cáo các jailbreak liên quan đến an ninh mạng.