an ninh mạng ai

  1. Duy Linh

    Hàng nghìn hệ thống AI có thể bị ảnh hưởng sau khi Flowise lộ 6 lỗ hổng nghiêm trọng

    Flowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới. Các lỗ hổng này cho phép kẻ tấn công không cần xác thực hoặc chỉ có quyền hạn thấp thực hiện tấn công thực thi mã từ xa (RCE)...
  2. 4

    Claude làm bài kiểm tra, doanh nghiệp thật bất ngờ thành đề thi

    Anthropic vừa khiến giới công nghệ một phô hú vía khi tiết lộ sự cố "đi nhầm địa chỉ" dở khóc dở cười. Ba mô hình AI của hãng, gồm Claude Opus 4.7, Claude Mythos 5 và một mô hình nghiên cứu nội bộ, đã vô tình "vượt rào" ra ngoài Internet để gõ cửa hạ tầng của ba tổ chức thực tế. Đáng nói ở chỗ...
  3. Duy Linh

    Tin tặc đổi mục tiêu: Không đánh cắp dữ liệu, giờ phá hủy thẳng mô hình AI

    JADEPUFFER đã nâng cấp chiến dịch tấn công từ việc tống tiền cơ sở dữ liệu tự động sang phá hủy trực tiếp các mô hình AI được phát triển riêng. Nhóm này triển khai ransomware ENCFORGE được viết bằng ngôn ngữ Go nhằm mã hóa và xóa các thành phần AI và machine learning (ML) có giá trị trên hệ...
  4. Duy Linh

    Xuất hiện mã độc NadMesh chuyên săn hệ thống AI, hơn 20 cách tấn công khiến giới an ninh mạng lo ngại

    NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
  5. Duy Linh

    Chiếm đoạt tên miền ảo: Lỗ hổng mới của AI đang mở đường cho các cuộc tấn công chuỗi cung ứng?

    Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
  6. Duy Linh

    Tác nhân AI có đang trở thành mục tiêu mới của các cuộc tấn công chuỗi cung ứng?

    Hệ sinh thái tác nhân AI vừa trải qua một trong những sự cố chuỗi cung ứng nghiêm trọng nhất từ trước đến nay khi chiến dịch ClawHavoc bùng phát trên ClawHub - thị trường kỹ năng chính thức của OpenClaw. Theo kết quả quét toàn diện của AIG trên gần 50.000 kỹ năng ClawHub, các nhà nghiên cứu...
  7. W

    Ông Trump từng xem Anthropic là 'mối đe dọa an ninh quốc gia'

    Một phát biểu mới của Tổng thống Mỹ Donald Trump đang thu hút sự chú ý của giới công nghệ và an ninh mạng toàn cầu. Trong cuộc phỏng vấn với Axios, ông Trump cho biết ông “có thể đã xem Anthropic là mối đe dọa an ninh quốc gia cách đây một tuần”, nhưng hiện không còn giữ quan điểm đó. Tuyên bố...
  8. W

    Siêu máy chủ AI Supermicro gọi vốn thần tốc 7 tỷ đô, an ninh thiết bị lên ngôi

    Nhu cầu hạ tầng AI bùng nổ đang buộc các ông lớn công nghệ phải tăng tốc sản xuất ở mức tối đa. Động thái gọi vốn thần tốc của Supermicro (SMCI) mới đây làm rung chuyển thị trường tài chính. Gã khổng lồ máy chủ Supermicro vừa công bố kế hoạch huy động nguồn vốn khổng lồ 7 tỷ USD nhằm thu mua...
  9. Duy Linh

    Gemini AI bị bẻ khóa đã tiếp tay cho chiến dịch lừa đảo, đánh cắp tiền điện tử kéo dài suốt 5 năm như thế nào?

    Một chiến dịch mạng kéo dài nhiều năm đã lợi dụng phiên bản Gemini AI bị bẻ khóa để thực hiện đồng thời nhiều hoạt động như thao túng thông tin, đánh cắp thông tin đăng nhập và chiếm đoạt tài sản tiền điện tử. Đáng chú ý, toàn bộ hệ thống này được điều hành bởi một cá nhân duy nhất, người đã xây...
  10. MinhSec

    Tác nhân AI đang tạo ra 'quả bom' bảo mật mới, nhưng nguyên nhân lại là lỗi cũ

    Trong cuộc đua triển khai trí tuệ nhân tạo (AI) có khả năng hoạt động tự chủ, nhiều doanh nghiệp đang quá tập trung vào sức mạnh của AI mà bỏ qua một thực tế quan trọng: phần lớn rủi ro bảo mật nghiêm trọng lại đến từ những lỗ hổng phần mềm truyền thống. Đây là cảnh báo vừa được các nhà nghiên...
  11. W

    Nam diễn viên Anime nổi tiếng kiện Tiktok vì bị AI nhái giọng

    Một vụ việc liên quan đến AI giả mạo giọng nói đang gây chú ý tại Nhật Bản và cộng đồng Anime quốc tế, khi nam diễn viên lồng tiếng nổi tiếng Kenjiro Tsuda được cho là đã đệ đơn kiện nền tảng TikTok vì hàng loạt video sử dụng giọng nói AI nhái giọng của nam diễn viên để kiếm tiền. Ít nhất 188...
  12. W

    Dùng Claude để xóa sạch dấu vết Internet chỉ trong 6 giờ?

    Một bài đăng gần đây của tài khoản “digital ghost” đang được cộng đồng công nghệ chia sẻ mạnh với nội dung: dùng Claude AI để “xóa sạch dấu vết số trên Internet chỉ trong 6 giờ”. Tuy nhiên, sau khi chuyên gia WhiteHat phân tích, đây thực chất là một ví dụ thú vị về cách AI hỗ trợ bảo vệ quyền...
  13. MinhSec

    Điều đáng sợ nhất về AI không phải trí thông minh, mà là sự thiếu kiểm soát

    AI có thể đang tạo ra cuộc khủng hoảng an ninh mạng lớn tiếp theo, không phải vì nó quá thông minh, mà vì con người vẫn chưa biết cách xác minh liệu một tác nhân AI có thực sự đáng tin hay không. Trong hơn 20 năm qua, an ninh mạng chủ yếu tập trung vào việc bảo vệ con người khỏi máy móc bằng...
  14. MinhSec

    AI đang âm thầm 'len lỏi' vào hệ thống doanh nghiệp mà thiếu kiểm soát

    Một nghiên cứu mới từ Cybersecurity Insiders, phối hợp với Saviynt, vừa hé lộ một thực tế đáng lo ngại: các hệ thống trí tuệ nhân tạo (AI) đang ngày càng được tích hợp sâu vào hạ tầng cốt lõi của doanh nghiệp nhưng lại thiếu sự quản lý và giám sát cần thiết. Theo khảo sát, có tới 71% giám đốc...
  15. Duy Linh

    Tấn công chuỗi cung ứng thời AI: Doanh nghiệp cần chuẩn bị gì?

    Các cuộc tấn công mạng dựa trên trí tuệ nhân tạo đang bước vào giai đoạn mới, khi các mô hình AI hiện đại có thể tự động phát hiện và khai thác lỗ hổng phần mềm với tốc độ chưa từng có. Theo các thử nghiệm thực tế của Unit 42, AI không còn chỉ là công cụ hỗ trợ lập trình mà đã thể hiện khả năng...
  16. Duy Linh

    Hermes-px: Gói PyPI giả mạo proxy AI âm thầm đánh cắp dữ liệu người dùng

    Một gói PyPI độc hại có tên hermes-px đang giả danh là “máy chủ proxy suy luận AI an toàn”, nhưng thực chất âm thầm đánh cắp yêu cầu người dùng và lạm dụng dịch vụ AI của một trường đại học tư nhân. Được quảng cáo là proxy tương thích OpenAI, định tuyến qua Tor và không cần API key, gói này...
  17. Duy Linh

    Khi AI không còn nghe lệnh con người: Nguy cơ bảo mật nghiêm trọng

    Một nghiên cứu học thuật công bố gần đây cho thấy các mô hình trí tuệ nhân tạo tiên tiến có thể tự động chống lại chỉ dẫn của con người nhằm bảo vệ các hệ thống AI khác khỏi bị vô hiệu hóa. Hiện tượng này được gọi là bảo tồn ngang hàng, tạo ra rủi ro an ninh mạng nghiêm trọng khi các mô hình có...
  18. Duy Linh

    Tiện ích AI trên Chrome có đang âm thầm đánh cắp dữ liệu của bạn?

    Một làn sóng tiện ích mở rộng trình duyệt độc hại đang âm thầm thu thập dữ liệu tương tác nhạy cảm của người dùng bằng công cụ trí tuệ nhân tạo. Hình thức này được gọi là “trộm cắp thông tin tức thời”, và đang trở thành mối đe dọa ngày càng rõ rệt. Sự phổ biến của trợ lý AI trong quá trình...
  19. Quang Trương

    Vì sao AI đang khiến hacker đi trước doanh nghiệp một bước?

    Bạn có tin rằng trong vài năm tới, hacker có thể tấn công nhanh hơn cả thời gian doanh nghiệp kịp hiểu chuyện gì đang xảy ra? AI đã thay đổi cuộc chơi, không còn là nâng cấp từng bước Trước đây, an ninh mạng giống một cuộc đua khá “công bằng”. Hacker nâng cấp thì bên phòng thủ cũng nâng cấp...
  20. W

    Kiên trì gửi 100.000 câu lệnh, tin tặc tìm cách bắt chước Google Gemini

    Các chuyên gia an ninh mạng của Google vừa cảnh báo về một hình thức tấn công mới nhắm vào các mô hình trí tuệ nhân tạo (AI) quy mô lớn, trong đó tin tặc cố gắng khai thác Gemini - mô hình ngôn ngữ AI do Google phát triển thông qua việc gửi số lượng lớn câu lệnh (prompt). Theo báo cáo công bố...
Back
Top