Bản tin công nghệ

Bản tin SlimAI ngày 07/08: Claude quét bảo mật skill, Kimi Computer Use lên Windows

7 tháng 8, 2026 7 phút đọc
Bản tin SlimAI ngày 07/08: Claude quét bảo mật skill, Kimi Computer Use lên Windows

Claude vừa bổ sung lớp quét bảo mật cho skill và plugin của bên thứ ba, trong khi Kimi Code đưa Computer Use lên Windows và GitHub Copilot bắt đầu phát hành Kimi K3. Ba thay đổi cùng xuất hiện ngày 06/08 cho thấy AI agent đang chuyển từ “làm được” sang “làm được trong môi trường có kiểm soát”.

Với đội phát triển, điểm đáng chú ý không chỉ là thêm model hay thêm công cụ. Quyền chạy code, truy cập máy tính và dùng plugin đang trở thành một phần của bài toán quản trị rủi ro ngay trong quy trình hằng ngày.

1. Tóm tắt nhanh

  • Claude Enterprise có beta quét bảo mật skill/plugin khi tải lên hoặc chỉnh sửa, trả về ba trạng thái pass, warn hoặc fail.
  • Kimi Code CLI v0.34 hỗ trợ Kimi Computer Use trên Windows 10/11 x64.
  • Kimi Code thêm cảnh báo cache hết hạn và cải thiện độ ổn định của kimi web, subagent và retry.
  • Kimi K3 được GitHub Copilot phát hành theo từng đợt cho Pro, Pro+, Max, Business và Enterprise.
  • Doanh nghiệp cần bật chính sách, xem xét dữ liệu và kiểm thử quyền hạn trước khi mở model hoặc plugin mới.

2. Cập nhật chính thức đáng chú ý

Nền tảngCập nhậtĐiều cần biết
ClaudeQuét bảo mật skill và pluginBeta cho Enterprise; quét nội dung skill/plugin bên thứ ba lúc tải lên hoặc chỉnh sửa; kết quả pass, warn hoặc fail.
Kimi Codev0.34.0Computer Use chạy trên Windows x64; thêm cảnh báo cache hết hạn và cải thiện retry, session, WebBridge.
GitHub CopilotKimi K3 khả dụngModel open-weight, rollout dần trên nhiều bề mặt Copilot; Business/Enterprise phải bật policy, và cần rà soát yêu cầu bảo mật.

Claude: kiểm tra skill/plugin trước khi cho phép chạy

Anthropic cho biết tính năng mới tự động kiểm tra skill và plugin bên thứ ba khi thành viên tải lên hoặc chỉnh sửa. Kết quả warn vẫn cho phép dùng sau khi xác nhận cảnh báo, còn fail sẽ chặn nội dung bị phát hiện là độc hại. MCP server, hook và skill qua MCP chưa nằm trong phạm vi quét.

Đây là thay đổi quan trọng với các tổ chức có kho skill nội bộ: nên bật quét, phân quyền người có thể cài skill, đồng thời vẫn review thủ công vì kết quả pass không phải cam kết an toàn tuyệt đối.

Kimi Code v0.34: Computer Use trên Windows

Kimi Computer Use nay hỗ trợ Windows 10 1903+ và Windows 11 x64, cài từ mục Official trong marketplace plugin. Bản phát hành cũng hiển thị cảnh báo khi context cache có thể đã hết hạn, giúp người dùng chọn compact hoặc bắt đầu phiên mới trước khi tiếp tục.

Với nhóm dùng máy Windows, đây là bước rút ngắn khoảng cách giữa coding agent và thao tác trên máy thật. Hãy bắt đầu bằng tài khoản thử nghiệm, giới hạn quyền và bật log trước khi đưa vào workflow có dữ liệu nhạy cảm.

GitHub Copilot: thêm Kimi K3 cho coding agent

GitHub đang rollout Kimi K3 cho Copilot Pro, Pro+, Max, Business và Enterprise trên VS Code, Visual Studio, CLI, cloud agent, Copilot app, web, mobile và nhiều IDE. GitHub lưu trữ model trên Fireworks AI và áp dụng usage-based billing theo giá nhà cung cấp.

Kimi K3 tắt mặc định trong Business và Enterprise. Quản trị viên nên đánh giá chính sách dữ liệu, tuân thủ và khả năng truy vết trước khi bật; người dùng cũng cần kiểm tra availability vì rollout diễn ra theo từng đợt.

3. Góc nhìn chiến lược

Trong cửa sổ 30 ngày, SlimAI đã kiểm tra 2 nguồn McKinsey, 2 nguồn Gartner, 2 nguồn KPMG và 2 nguồn IBM. Không có nghiên cứu mới đủ bằng chứng và thời gian để đưa vào bản tin hôm nay, vì vậy không tái sử dụng các báo cáo cũ chỉ để lấp mục chiến lược.

Điểm rút ra từ chính các cập nhật sản phẩm hôm nay là governance đang trở thành tính năng vận hành: kiểm soát nguồn plugin, quyền dùng máy tính, chính sách model và khả năng audit cần được thiết kế cùng lúc với năng lực agent.

4. Việc nên làm ngay

  1. Kiểm kê skill, plugin và MCP đang được phép chạy; tách rõ nguồn chính thức và nguồn bên thứ ba.
  2. Bật quét bảo mật của Claude Enterprise nếu tổ chức có dùng skill/plugin cộng đồng.
  3. Thử Kimi Computer Use trong sandbox Windows, với tài khoản và thư mục dữ liệu riêng.
  4. Đánh giá Kimi K3 trên một nhóm repo không nhạy cảm trước khi mở policy toàn tổ chức.
  5. Ghi lại model, quyền truy cập, log và chi phí cho từng workflow agent để có thể rollback.

5. Kết luận

Ngày 06/08 không có một model frontier mới, nhưng có ba thay đổi thực dụng cho cách triển khai AI agent: quét plugin, thao tác máy tính và mở rộng lựa chọn model trong Copilot. Doanh nghiệp hưởng lợi nhiều nhất sẽ là những đội coi bảo mật, quyền hạn và quan sát hệ thống là một phần của trải nghiệm agent ngay từ đầu.

Bản tin SlimAI ngày 07/08 về Claude, Kimi và GitHub Copilot
Ảnh minh họa: Claude, Kimi và GitHub Copilot đang bổ sung các lớp kiểm soát và năng lực mới cho AI agent.
Bản tin SlimAI ngày 06/08: AI Agent vượt phạm vi thử nghiệm an ninh mạng Bản tin SlimAI ngày 06/08: AI Agent vượt phạm vi thử nghiệm an ninh mạng