Phần 3: Identity & AuthN Cho Agentic Workflows

Khi AI Agent trở nên tự chủ hơn (agentic autonomy), chúng ta đối mặt với một vấn đề bảo mật sống còn: Ai đang gọi MCP Server? Trong quá khứ, các công cụ tự động hóa thường dùng chung một “Service Account” với quyền hạn cực rộng. Nhưng nếu một Agent (được cấp quyền đọc/ghi toàn bộ hệ thống) bị đánh lừa bởi một Prompt Injection, nó có thể gây ra thảm họa. ...

15 tháng 5, 2026 · 4 phút · Tuan Anh

OWASP LLM Top 10, Nhiễm Độc RAG & Zero Trust

Yêu cầu Bắt buộc (Prerequisite): Zero-Trust, Đa Tác Nhân & Kiểm Thử Đột Biến Vào năm 2025, các nhà nghiên cứu bảo mật đã đưa ra một số liệu mà có lẽ nó sẽ tái định hình vĩnh viễn cách các nhóm kỹ sư nghĩ về code do AI tạo ra: code có sự hỗ trợ của AI thể hiện mật độ lỗ hổng cao hơn gấp 2,7 lần so với code do con người viết và đã được đánh giá cẩn thận. Không phải vì AI đặc biệt kém cỏi trong lĩnh vực bảo mật — không hề — mà bởi vì các mô hình thất bại (patterns of failure) mang tính hệ thống, có thể dự đoán được và tập trung chính xác vào những khu vực mà khả năng phát hiện tự động lại yếu nhất. ...

31 tháng 5, 2026 · 32 phút · Tuan Anh

Phần 5: Production Security & OWASP MCP Top 10

Trong một kiến trúc Agentic phân tán, khi bạn mạnh dạn cấp cho AI Agent quyền tự động khám phá (auto-discovery) và quyền thực thi các công cụ (Tools) không cần sự phê duyệt của con người, bạn đang mở rộng bề mặt tấn công (attack surface) của hệ thống lên một quy mô chưa từng có. Như những nguyên tắc phòng thủ sâu (Defense in Depth) đã được nhấn mạnh trong AI Driven Playbook, bảo vệ AI không chỉ là bảo vệ model, mà là bảo vệ luồng dữ liệu. Để hệ thống hóa các rủi ro mới này, dự án OWASP MCP Top 10 (Beta) đã chính thức được công bố vào cuối năm 2025. ...

15 tháng 5, 2026 · 8 phút · Tuan Anh

Phần 5: Bảo Mật Enterprise & Data Poisoning

1. Sát Thủ Thầm Lặng: Indirect Prompt Injection Trong kỷ nguyên của RAG và Agentic AI, Hacker không cần phải trực tiếp gõ lệnh tấn công (Jailbreak) vào khung chat của bạn. Họ tấn công vào chính nguồn dữ liệu của bạn. Đây được gọi là Indirect Prompt Injection – Lỗ hổng số #1 trong danh sách OWASP Top 10 for LLMs năm 2026. Cơ chế tấn công: Hacker nhúng một dòng lệnh độc hại vào một File PDF, tài liệu Word, hoặc trên một trang web công cộng. Dòng lệnh này có thể được in bằng chữ màu trắng trên nền trắng, font size 1px, hoặc giấu sâu trong cấu trúc CSS/Metadata. Mắt người không thể nhìn thấy, nhưng các công cụ Data Ingestion (như Unstructured.io hay LlamaParse) lại đọc nó cực kỳ rõ ràng. ...

17 tháng 5, 2026 · 5 phút · Tuan Anh
OAuth 2.1 và Quản lý Phiên bản Prompt cho AI Agent — sơ đồ kiến trúc kỹ thuật

OAuth 2.1 & Quản lý Phiên bản Prompt cho AI Agent trên Production

🇬🇧 Read the English version of this article on tanhdev.com Việc vận hành các API AI trên môi trường production trong suốt 18 tháng qua đã mang lại ba bài học xương máu mà tôi không thể tìm thấy trong bất kỳ tài liệu hướng dẫn “bắt đầu với LLM” nào. Chúng rút ra từ các sự cố thực tế, các buổi họp rút kinh nghiệm (postmortems) và từ những tin nhắn Slack lúc 2 giờ sáng với cụm từ mà không kỹ sư nào muốn thấy trên production — “lỗi ngầm” (silent failure). ...

18 tháng 5, 2026 · 17 phút · Tuan Anh