[{"data":1,"prerenderedAt":230},["ShallowReactive",2],{"copy:vi:site:":3,"copy:vi:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":123,"copy:vi:site:common":228},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Chuyển đến nội dung","Menu","Ngôn ngữ","Mục","Chân trang","công cụ","Trang chủ","Đường dẫn điều hướng","Sao chép","Đã sao chép","Tải xuống",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Xây dựng","Kết nối","Hướng dẫn","Chạy","Mở website của bạn","Bảo mật","Theo dõi",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Model và giá API","Máy tính chi phí agent","Framework và SDK","MCP server","Trình tạo cấu hình MCP","Client MCP","Trình tạo AGENTS.md","Tệp hướng dẫn","Tự host OpenClaw","Website sẵn sàng cho agent","Trình tạo llms.txt","robots.txt cho bot AI","Trình tạo danh mục API","Danh mục bot AI","Bảo mật agent","Nhật ký sự cố","Danh sách kiểm tra bảo mật","Nhật ký thay đổi",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Giới thiệu","Quyền riêng tư","Điều khoản","Sơ đồ trang","Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.","Dữ liệu được kiểm tra ngày {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: tài liệu tham khảo và công cụ xây dựng AI agent","Giá API LLM, công cụ tính chi phí agent, cấu hình MCP cho 13 client, trình tạo AGENTS.md và llms.txt, cùng ghi chú về bảo mật agent. Miễn phí, có 18 ngôn ngữ.","Dành cho nhà phát triển xây dựng AI agent","Cẩm nang tra cứu cho người xây dựng agent","Giá cả, giao thức, tệp cấu hình và ghi chú bảo mật dành cho công việc với agent, tất cả đều được đối chiếu với tài liệu của nhà cung cấp. Tra cứu thông tin, tạo tệp bạn cần rồi quay lại với code.","Tạo cấu hình MCP","Tính giá tác vụ của agent","Soạn AGENTS.md","Số liệu hiện tại","Tình hình hệ sinh thái",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"Đặc tả MCP","OpenClaw","Model rẻ nhất, $\u002FM đầu vào\u002Fđầu ra","Model đã có giá","Máy chủ MCP","Bot AI được theo dõi","Mỗi số liệu đều được kiểm tra thủ công với tài liệu của nhà cung cấp.","Có gì trên trang",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":86,"agentReady":89,"security":92,"changelog":95},{"title":74,"body":75,"unit":76},"Model và giá","So sánh giá token đầu vào, đầu ra và token được cache trên mỗi triệu token, kèm công cụ tính chi phí cho toàn bộ lượt chạy của agent.","model",{"title":68,"body":78,"unit":79},"Danh mục máy chủ Model Context Protocol và công cụ tạo cấu hình, ghi đúng tệp cho từng client.","máy chủ",{"title":33,"body":81,"unit":82},"Tạo AGENTS.md và xem từng công cụ đọc CLAUDE.md, .cursor\u002Frules và các tệp tương tự như thế nào.","định dạng tệp",{"title":28,"body":84,"unit":85},"So sánh framework agent và SDK của nhà cung cấp theo ngôn ngữ, giấy phép, khả năng hỗ trợ MCP và tính năng đa agent.","framework",{"title":34,"body":87,"unit":88},"Cài đặt, cấu hình và cập nhật OpenClaw trên máy hoặc máy chủ của bạn theo từng bước.","bản phát hành hiện tại",{"title":35,"body":90,"unit":91},"Tạo llms.txt, quy tắc robots.txt cho crawler AI và api-catalog; tra cứu mọi bot bằng user agent.","bot được liệt kê",{"title":40,"body":93,"unit":94},"Các rủi ro OWASP đối với agent, nhật ký sự cố thực tế và checklist để bạn rà soát trước khi ra mắt.","sự cố được ghi nhận",{"title":96,"body":97,"unit":98},"Nhật ký thay đổi API","Các thay đổi có ghi ngày đối với API model, SDK và giao thức, mỗi mục đều liên kết đến thông báo của nhà cung cấp.","mục","Thay đổi mới nhất","Tất cả thay đổi","Cách chúng tôi đảm bảo độ chính xác",[103,106,109,112],{"title":104,"body":105},"Thông tin có nguồn.","Mỗi mức giá, phiên bản và flag đều liên kết đến trang của nhà cung cấp mà thông tin đó lấy từ đó, để bạn tự kiểm tra.",{"title":107,"body":108},"Kiểm tra có ghi ngày.","Mỗi trang cho biết thời điểm thông tin được kiểm tra lần cuối. Các mục đã cũ sẽ được kiểm tra lại hoặc gỡ bỏ.",{"title":110,"body":111},"Không trả phí để được ưu tiên.","Không ai phải trả tiền để được liệt kê, xếp hạng cao hơn hoặc mô tả ưu ái hơn.",{"title":113,"body":114},"Công cụ chạy trên trình duyệt của bạn.","Các công cụ tạo và máy tính chạy cục bộ; nội dung bạn nhập không được gửi đến máy chủ.","Giới thiệu về DotsAgent",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"Không tìm thấy trang","Địa chỉ này không khớp với trang nào. Trang có thể đã được chuyển đi hoặc liên kết có thể bị sai.","Về trang chủ","Công cụ phổ biến","Đã xảy ra lỗi","Đã xảy ra lỗi khi tải trang từ phía chúng tôi. Hãy thử lại sau một phút hoặc bắt đầu từ trang chủ.",{"list":124,"ui":131,"incidents":133},{"seo":125,"crumb":41,"eyebrow":128,"title":129,"lead":130},{"title":126,"description":127},"Nhật ký sự cố bảo mật agent: 17 vụ việc từ năm 2025","Các sự cố bảo mật AI agent được công khai từ tháng 4 năm 2025, từ đầu độc tool MCP đến rò rỉ dữ liệu qua WebFetch của Claude Code, kèm CVE, nguyên nhân gốc rễ và cách khắc phục.","{n} sự cố từ năm 2025","Nhật ký sự cố bảo mật agent","Các sự cố công khai liên quan đến AI agent, MCP server và nền tảng agent, sắp xếp mới nhất trước. Mỗi mục giải thích sự việc, lý do cuộc tấn công thành công và những điều cần thay đổi trong hệ thống của bạn.",{"crumb":40,"sources":132},"Nguồn",{"2025-04-mcp-tool-poisoning":134,"2025-05-github-mcp-toxic-agent-flow":141,"2025-06-echoleak-m365-copilot":146,"2025-06-mcp-inspector-rce":151,"2025-07-filesystem-mcp-escaperoute":157,"2025-07-supabase-mcp-token-leak":163,"2025-07-mcp-remote-os-command-injection":168,"2025-07-amazon-q-wiper-prompt":173,"2025-09-postmark-mcp-backdoor":179,"2026-01-openclaw-control-ui-rce":184,"2026-01-moltbook-database-exposure":189,"2026-openclaw-gateways-exposed":195,"2026-02-clawhavoc-malicious-skills":201,"2026-02-mcp-typescript-sdk-response-leak":206,"2026-04-comment-and-control-ci-secrets":212,"2026-06-mcp-python-sdk-session-hijack":217,"2026-06-claude-code-webfetch-exfiltration":222},{"title":135,"summary":136,"tags":137},"Đầu độc tool MCP: ẩn chỉ dẫn trong mô tả tool","Invariant Labs cho thấy MCP server có thể ẩn chỉ dẫn trong mô tả tool mà model đọc, đồng thời mô tả các biến thể tool shadowing và rug pull.",[138,139,140],"MCP","prompt injection","chuỗi cung ứng",{"title":142,"summary":143,"tags":144},"Luồng agent độc hại qua GitHub MCP làm lộ repo riêng tư bằng issue công khai","Invariant Labs cho thấy một issue GitHub công khai độc hại có thể điều hướng agent trên GitHub MCP server để sao chép dữ liệu từ repo riêng tư vào pull request công khai.",[138,139,145],"rò rỉ dữ liệu",{"title":147,"summary":148,"tags":149},"EchoLeak: đánh cắp dữ liệu không cần nhấp từ Microsoft 365 Copilot","Chỉ một email được tạo có chủ đích đã khiến Microsoft 365 Copilot làm rò rỉ dữ liệu mà người dùng không cần nhấp vào bất cứ thứ gì. Aim Security báo cáo lỗ hổng này với tên EchoLeak; Microsoft đã khắc phục ở phía máy chủ.",[139,145,150],"Copilot",{"title":152,"summary":153,"tags":154},"Proxy của MCP Inspector cho phép thực thi mã từ xa qua trình duyệt","MCP Inspector trước phiên bản 0.14.1 chạy một proxy cục bộ không yêu cầu xác thực mà trang web có thể truy cập, cho phép thực thi mã trên máy của nhà phát triển. CVSS 9.4.",[138,155,156],"RCE","công cụ dành cho nhà phát triển",{"title":158,"summary":159,"tags":160},"EscapeRoute: Thoát sandbox trong máy chủ Filesystem MCP","Cymulate phát hiện lỗi thoát sandbox và bỏ qua kiểm tra symlink trong máy chủ Filesystem MCP của Anthropic, cho phép truy cập các tệp bên ngoài những thư mục được phép.",[138,161,162],"thoát sandbox","truy cập tệp",{"title":164,"summary":165,"tags":166},"Agent Supabase MCP làm lộ token qua phiếu hỗ trợ","Prompt injection trong phiếu hỗ trợ khiến agent của Cursor, được kết nối với Supabase MCP bằng khóa service_role, đọc bảng token tích hợp và làm lộ dữ liệu.",[138,139,167],"bộ ba nguy hiểm",{"title":169,"summary":170,"tags":171},"mcp-remote chèn lệnh hệ điều hành qua authorization_endpoint","mcp-remote 0.0.5 đến 0.1.15 có thể chạy lệnh hệ điều hành do máy chủ MCP độc hại cài vào giá trị authorization_endpoint. CVSS 9.6; đã được khắc phục trong phiên bản 0.1.16.",[138,155,172],"OAuth",{"title":174,"summary":175,"tags":176},"Extension Amazon Q Developer được phát hành kèm prompt xóa dữ liệu","Amazon Q Developer cho VS Code 1.84.0 được phát hành kèm prompt được chèn vào nhằm xóa dữ liệu. AWS xác định nguyên nhân là token GitHub trong CodeBuild có phạm vi quyền quá rộng.",[140,177,178],"CI","thông tin xác thực",{"title":180,"summary":181,"tags":182},"postmark-mcp: máy chủ MCP độc hại sao chép mọi email","postmark-mcp 1.0.16 trên npm âm thầm gửi bản sao ẩn của mọi email nó xử lý cho kẻ tấn công. Koi Security gọi đây là máy chủ MCP độc hại đầu tiên được biết đến.",[138,140,183],"npm",{"title":185,"summary":186,"tags":187},"Control UI của OpenClaw làm lộ gateway token, cho phép RCE chỉ bằng một cú nhấp","Control UI của OpenClaw tin cậy tham số truy vấn gatewayUrl, làm lộ gateway token và cho phép RCE chỉ bằng một cú nhấp, kể cả trên các bản cài chỉ lắng nghe loopback. CVSS 8.8.",[65,155,188],"đánh cắp token",{"title":190,"summary":191,"tags":192},"Cơ sở dữ liệu Moltbook làm lộ 1.5M API token của agent","Moltbook, mạng xã hội dành cho agent OpenClaw, để cơ sở dữ liệu Supabase không bật bảo mật cấp hàng, làm lộ khoảng 1.5M API token, 35k email và tin nhắn trực tiếp.",[193,194,65],"lộ dữ liệu","Supabase",{"title":196,"summary":197,"tags":198},"Gateway OpenClaw bị phơi lộ trên internet ở quy mô lớn","Ngày 31 January 2026, Censys thống kê có 21,639 gateway OpenClaw truy cập được từ internet công cộng; chỉ mục của OpenA2A ghi nhận con số 192,492 vào ngày 1 September.",[65,199,200],"phơi lộ","cấu hình",{"title":202,"summary":203,"tags":204},"ClawHavoc: hàng trăm skill ClawHub độc hại phát tán AMOS","Koi Security phát hiện 341 skill độc hại trong số 2,857 skill trên ClawHub; phần lớn phát tán Atomic macOS Stealer. Đến ngày 16 February 2026, con số này đã tăng lên 824.",[65,140,205],"malware",{"title":207,"summary":208,"tags":209},"MCP TypeScript SDK làm rò rỉ phản hồi giữa các client","Các MCP server dùng TypeScript SDK và chia sẻ một instance server hoặc transport giữa nhiều client có thể gửi phản hồi của client này cho client khác. Đã khắc phục trong 1.26.0.",[138,210,211],"SDK","cách ly session",{"title":213,"summary":214,"tags":215},"Comment and Control: nội dung PR đánh cắp secret từ agent CI","Prompt injection trong nội dung pull request và issue đã đánh cắp secret CI từ Claude Code Security Review, Gemini CLI Action và GitHub Copilot Agent.",[177,139,216],"secret",{"title":218,"summary":219,"tags":220},"Chiếm quyền session và truy cập task giữa các session trong MCP Python SDK","Hai lỗ hổng trong MCP Python SDK cho phép chiếm quyền session và truy cập các task thuộc về session khác. Cả hai đã được khắc phục trong phiên bản 1.27.2 của SDK.",[138,210,221],"cách ly phiên",{"title":223,"summary":224,"tags":225},"Tự động phê duyệt WebFetch trong Claude Code làm rò rỉ dữ liệu qua huggingface.co","Claude Code từ phiên bản 0.2.54 đến 2.1.163 tự động phê duyệt các request WebFetch đến huggingface.co, cho phép nội dung độc hại được lưu trữ tại đó lấy dữ liệu ra khỏi phiên.",[226,145,227],"Claude Code","lưu lượng đi ra",{"common":229},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863393529]