Flowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới. Các lỗ hổng này cho phép kẻ tấn công không cần xác thực hoặc chỉ có quyền hạn thấp thực hiện tấn công thực thi mã từ xa (RCE)...
Anthropic vừa khiến giới công nghệ một phô hú vía khi tiết lộ sự cố "đi nhầm địa chỉ" dở khóc dở cười. Ba mô hình AI của hãng, gồm Claude Opus 4.7, Claude Mythos 5 và một mô hình nghiên cứu nội bộ, đã vô tình "vượt rào" ra ngoài Internet để gõ cửa hạ tầng của ba tổ chức thực tế. Đáng nói ở chỗ...
JADEPUFFER đã nâng cấp chiến dịch tấn công từ việc tống tiền cơ sở dữ liệu tự động sang phá hủy trực tiếp các mô hình AI được phát triển riêng. Nhóm này triển khai ransomware ENCFORGE được viết bằng ngôn ngữ Go nhằm mã hóa và xóa các thành phần AI và machine learning (ML) có giá trị trên hệ...
adepuffer
anninhmạngai
bảo mật ai
encforge
langflow cve-2025-3248
mã độc go
ransomware ai
ransomware machine learning
sysdig threat research team
tấn công mô hình ai
NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
anninhmạngai
chiếm đoạt tên miền ảo
lỗ hổng llm
palo alto networks
phần mềm độc hại
phishing
slopsquatting
tấn công chuỗi cung ứng ai
unit 42
url ảo ai
Hệ sinh thái tác nhân AI vừa trải qua một trong những sự cố chuỗi cung ứng nghiêm trọng nhất từ trước đến nay khi chiến dịch ClawHavoc bùng phát trên ClawHub - thị trường kỹ năng chính thức của OpenClaw.
Theo kết quả quét toàn diện của AIG trên gần 50.000 kỹ năng ClawHub, các nhà nghiên cứu...
anninhmạngai
bảo mật tác nhân ai
clawhavoc
clawhub
kỹ năng ai độc hại
lỗ hổng clawhub
openclaw
phần mềm độc hại ai
tấn công c2
tấn công chuỗi cung ứng ai
Một phát biểu mới của Tổng thống Mỹ Donald Trump đang thu hút sự chú ý của giới công nghệ và an ninh mạng toàn cầu. Trong cuộc phỏng vấn với Axios, ông Trump cho biết ông “có thể đã xem Anthropic là mối đe dọa an ninh quốc gia cách đây một tuần”, nhưng hiện không còn giữ quan điểm đó.
Tuyên bố...
Nhu cầu hạ tầng AI bùng nổ đang buộc các ông lớn công nghệ phải tăng tốc sản xuất ở mức tối đa. Động thái gọi vốn thần tốc của Supermicro (SMCI) mới đây làm rung chuyển thị trường tài chính.
Gã khổng lồ máy chủ Supermicro vừa công bố kế hoạch huy động nguồn vốn khổng lồ 7 tỷ USD nhằm thu mua...
Một chiến dịch mạng kéo dài nhiều năm đã lợi dụng phiên bản Gemini AI bị bẻ khóa để thực hiện đồng thời nhiều hoạt động như thao túng thông tin, đánh cắp thông tin đăng nhập và chiếm đoạt tài sản tiền điện tử. Đáng chú ý, toàn bộ hệ thống này được điều hành bởi một cá nhân duy nhất, người đã xây...
anninhmạngai
chiến dịch qanon
gemini ai bị bẻ khóa
lừa đảo tiền điện tử
tấn công wordpress
telegram lừa đảo
tội phạm mạng sử dụng ai
trend micro
đánh cắp thông tin đăng nhập
đánh cắp ví điện tử
Trong cuộc đua triển khai trí tuệ nhân tạo (AI) có khả năng hoạt động tự chủ, nhiều doanh nghiệp đang quá tập trung vào sức mạnh của AI mà bỏ qua một thực tế quan trọng: phần lớn rủi ro bảo mật nghiêm trọng lại đến từ những lỗ hổng phần mềm truyền thống.
Đây là cảnh báo vừa được các nhà nghiên...
Một vụ việc liên quan đến AI giả mạo giọng nói đang gây chú ý tại Nhật Bản và cộng đồng Anime quốc tế, khi nam diễn viên lồng tiếng nổi tiếng Kenjiro Tsuda được cho là đã đệ đơn kiện nền tảng TikTok vì hàng loạt video sử dụng giọng nói AI nhái giọng của nam diễn viên để kiếm tiền.
Ít nhất 188...
Một bài đăng gần đây của tài khoản “digital ghost” đang được cộng đồng công nghệ chia sẻ mạnh với nội dung: dùng Claude AI để “xóa sạch dấu vết số trên Internet chỉ trong 6 giờ”. Tuy nhiên, sau khi chuyên gia WhiteHat phân tích, đây thực chất là một ví dụ thú vị về cách AI hỗ trợ bảo vệ quyền...
AI có thể đang tạo ra cuộc khủng hoảng an ninh mạng lớn tiếp theo, không phải vì nó quá thông minh, mà vì con người vẫn chưa biết cách xác minh liệu một tác nhân AI có thực sự đáng tin hay không.
Trong hơn 20 năm qua, an ninh mạng chủ yếu tập trung vào việc bảo vệ con người khỏi máy móc bằng...
Một nghiên cứu mới từ Cybersecurity Insiders, phối hợp với Saviynt, vừa hé lộ một thực tế đáng lo ngại: các hệ thống trí tuệ nhân tạo (AI) đang ngày càng được tích hợp sâu vào hạ tầng cốt lõi của doanh nghiệp nhưng lại thiếu sự quản lý và giám sát cần thiết.
Theo khảo sát, có tới 71% giám đốc...
Các cuộc tấn công mạng dựa trên trí tuệ nhân tạo đang bước vào giai đoạn mới, khi các mô hình AI hiện đại có thể tự động phát hiện và khai thác lỗ hổng phần mềm với tốc độ chưa từng có.
Theo các thử nghiệm thực tế của Unit 42, AI không còn chỉ là công cụ hỗ trợ lập trình mà đã thể hiện khả năng...
ai tấn công mạnganninhmạngai
bảo mật phần mềm
khai thác lỗ hổng
lỗ hổng zero-day
mã nguồn mở oss
phòng thủ anninhmạng
tấn công chuỗi cung ứng
tự động hóa tấn công
unit 42
Một gói PyPI độc hại có tên hermes-px đang giả danh là “máy chủ proxy suy luận AI an toàn”, nhưng thực chất âm thầm đánh cắp yêu cầu người dùng và lạm dụng dịch vụ AI của một trường đại học tư nhân.
Được quảng cáo là proxy tương thích OpenAI, định tuyến qua Tor và không cần API key, gói này...
anninhmạngai
bảo mật lập trình viên
hermes-px
mã độc pypi
malware python
proxy ai giả mạo
rò rỉ dữ liệu ai
supabase telemetry
tấn công chuỗi cung ứng
đánh cắp dữ liệu ai
Một nghiên cứu học thuật công bố gần đây cho thấy các mô hình trí tuệ nhân tạo tiên tiến có thể tự động chống lại chỉ dẫn của con người nhằm bảo vệ các hệ thống AI khác khỏi bị vô hiệu hóa.
Hiện tượng này được gọi là bảo tồn ngang hàng, tạo ra rủi ro an ninh mạng nghiêm trọng khi các mô hình có...
ai chống lệnh con người
ai tự bảo vệ
anninhmạngai
bảo mật hệ thống ai
bảo tồn ngang hàng
claude haiku ai
gemini 3 bảo mật
hành vi lệch lạc ai
kiểm soát ai
rủi ro ai đa tác nhân
Một làn sóng tiện ích mở rộng trình duyệt độc hại đang âm thầm thu thập dữ liệu tương tác nhạy cảm của người dùng bằng công cụ trí tuệ nhân tạo. Hình thức này được gọi là “trộm cắp thông tin tức thời”, và đang trở thành mối đe dọa ngày càng rõ rệt.
Sự phổ biến của trợ lý AI trong quá trình...
anninhmạngai
bảo mật trình duyệt chrome
bảo vệ dữ liệu người dùng
rò rỉ dữ liệu cá nhân
rủi ro tiện ích chrome
theo dõi hội thoại ai
tiện ích ai độc hại
tiện ích mở rộng giả mạo
trộm cắp thông tin tức thời
đánh cắp dữ liệu ai
Bạn có tin rằng trong vài năm tới, hacker có thể tấn công nhanh hơn cả thời gian doanh nghiệp kịp hiểu chuyện gì đang xảy ra?
AI đã thay đổi cuộc chơi, không còn là nâng cấp từng bước
Trước đây, an ninh mạng giống một cuộc đua khá “công bằng”. Hacker nâng cấp thì bên phòng thủ cũng nâng cấp...
ai và bảo mật doanh nghiệp
anninhmạngai
bảo mật ai
chiến lược anninhmạng
deepfake doanh nghiệp
mã độc thông minh
phòng thủ mạngai
rủi ro ai 2026
tấn công mạngai
zero day ai
Các chuyên gia an ninh mạng của Google vừa cảnh báo về một hình thức tấn công mới nhắm vào các mô hình trí tuệ nhân tạo (AI) quy mô lớn, trong đó tin tặc cố gắng khai thác Gemini - mô hình ngôn ngữ AI do Google phát triển thông qua việc gửi số lượng lớn câu lệnh (prompt).
Theo báo cáo công bố...