Trợ lý AI mã nguồn mở OpenClaw đã chứng kiến mức tăng trưởng hiếm thấy khi số phiên bản đang hoạt động tăng từ khoảng 1.000 lên hơn 21.000 chỉ trong vòng bảy ngày. Tốc độ mở rộng này phản ánh sức hút lớn của các trợ lý AI cá nhân có khả năng tự động hóa sâu, nhưng đồng thời cũng đặt ra nhiều câu...
ai cá nhân và bảo mật
anninhmạngai
bảo mật trợ lý ai
lỗ hổng openclaw
moltbook ai
openclaw
openclaw bị lộ
rủi ro anninhai
triển khai aian toàn
trợ lý ai mã nguồn mở
Doanh nghiệp của bạn đang dùng AI, nhưng ai thực sự chịu trách nhiệm khi mô hình bị tấn công?
Nếu coi AI là động cơ mới của doanh nghiệp, thì ETSI EN 304 223 giống như bộ khóa an toàn bắt buộc phải gắn vào động cơ đó. Tiêu chuẩn này không nói về ý tưởng hay đạo đức AI, mà đi thẳng vào một câu...
ai tạo sinh
anninhmạngai
bảo mật ai
chuỗi cung ứng ai
etsi en 304 223
kiểm toán ai
quản lý dữ liệu ai
quản trị ai doanh nghiệp
rủi ro ai
tiêu chuẩn ai châu âu
Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch do thám quy mô lớn nhắm vào cơ sở hạ tầng trí tuệ nhân tạo, với hơn 91.000 phiên tấn công được ghi nhận trong giai đoạn từ tháng 10/2025 đến tháng 1/2026. Hoạt động này cho thấy các tác nhân đe dọa đang lập bản đồ có hệ thống các điểm...
anninhmạngai
bảo mật mô hình ngôn ngữ lớn
chiến dịch ssrf ai
dấu vân tay ja4
do thám trí tuệ nhân tạo
greynoise ollama
lỗ hổng llm
tấn công ai quy mô lớn
tấn công hạ tầng ai
trinh sát api ai
Trí tuệ nhân tạo (AI) đang trở thành một phần quen thuộc trong cuộc sống hiện đại, hỗ trợ chúng ta từ những việc nhỏ đến những quyết định quan trọng. Trong lĩnh vực an ninh mạng, nhiều doanh nghiệp đã bắt đầu dựa vào AI để phát hiện sớm mối đe dọa và bảo vệ dữ liệu trước tin tặc. Nhưng câu hỏi...
Một nhóm nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng nghiêm trọng trong hệ thống Claude AI của Anthropic, cho phép kẻ tấn công đánh cắp dữ liệu người dùng thông qua File API tích hợp sẵn.
Trong báo cáo kỹ thuật công bố ngày 28/10/2025, nhóm nghiên cứu đã trình bày chi tiết cách các tính...
anninhmạngaian toàn mô hình aianthropic file api
bảo mật trí tuệ nhân tạo
claude ai lỗ hổng bảo mật
hackerone anthropic
khai thác claude ai
prompt injection claude
rò rỉ dữ liệu ai
đánh cắp dữ liệu người dùng
Nhóm nghiên cứu bảo mật của Operant AI vừa phát hiện một cuộc tấn công không cần nhấp chuột mang tên Shadow Escape, khai thác Giao thức ngữ cảnh mô hình (Model Context Protocol – MCP) để đánh cắp dữ liệu nhạy cảm thông qua các trợ lý AI như ChatGPT, Claude, Gemini và nhiều nền tảng khác.
Không...
anninhmạngai
bảo mật doanh nghiệp
bảo mật dữ liệu ai
chatgpt claude gemini
lỗ hổng mcp
operant ai
rò rỉ dữ liệu
shadow escape
tấn công ai
tấn công không cần nhấp chuột
Việc áp dụng nhanh chóng các mô hình AI tạo sinh (GenAI), đặc biệt là chatbot sử dụng mô hình ngôn ngữ lớn (LLM), đã thay đổi hoàn toàn cách doanh nghiệp tương tác với khách hàng, mang lại hiệu quả và khả năng cá nhân hóa vượt trội. Tuy nhiên, sức mạnh này cũng mở ra cánh cửa mới cho tin tặc...
Vào tháng 9 năm 2025, nhà nghiên cứu Viktor Markopoulos thuộc FireTail đã tiến hành thử nghiệm nhiều mô hình ngôn ngữ lớn (LLM) để kiểm tra khả năng chống lại kỹ thuật buôn lậu ASCII, một phương pháp khai thác ký tự điều khiển Unicode tồn tại từ lâu. Kết quả cho thấy, nhiều dịch vụ AI phổ biến...
anninhmạngai
bảo mật ai doanh nghiệp
bảo mật mô hình ngôn ngữ lớn
kỹ thuật buôn lậu ascii
lỗ hổng gemini ai
phòng chống buôn lậu unicode
tấn công giả mạo danh tính
tấn công unicode ẩn
viktor markopoulos firetail
đầu độc dữ liệu ai
Bạn có bao giờ tự hỏi, trong thời đại ứng dụng và trí tuệ nhân tạo phát triển bùng nổ, ai sẽ là “lá chắn” bảo vệ phần mềm khỏi bị tấn công?
Vì sao bảo mật ứng dụng cần AI?
Ứng dụng ngày nay là trung tâm của mọi hoạt động: từ giao dịch ngân hàng, mua sắm trực tuyến cho đến quản lý dữ liệu y tế...
Tội phạm mạng đang khai thác sự phổ biến của trí tuệ nhân tạo bằng cách phát tán các tiện ích mở rộng Chrome độc hại, giả dạng thành công cụ AI hợp pháp. Chúng bắt chước các nền tảng nổi tiếng như ChatGPT, Claude, Perplexity hay Meta Llama để chiếm đoạt lời nhắc của người dùng và chuyển hướng...
Các doanh nghiệp đang rầm rộ ứng dụng máy chủ MCP, thứ công cụ được ví như cấp "chế độ thần thánh" cho trợ lý AI, cho phép chúng gửi email, chạy truy vấn cơ sở dữ liệu và tự động hóa các tác vụ nhàm chán. Nhưng có một câu hỏi quan trọng ít ai đặt ra: Ai là người tạo ra những công cụ quyền năng...
anninhmạngai
bảo mật trợ lý ảo
cảnh báo bảo mật cho doanh nghiệp
cửa hậu trong mã nguồn
lỗ hổng model context protocol
máy chủ mcp độc hại
phần mềm giả mạo npm
postmark-mcp
quản lý rủi ro chuỗi cung ứng
tấn công đánh cắp email
Mở đầu, hãy tưởng tượng một công cụ được sinh ra để giúp doanh nghiệp phát hiện điểm yếu, rồi chỉ trong vài phút biến thành “bộ não” giúp kẻ xấu khai thác lỗ hổng chưa được vá. Câu chuyện này vừa xảy ra với Hexstrike-AI, và nó đáng để chúng ta dừng lại suy nghĩ.
Công cụ tốt, mục đích bị đảo...
Bạn có từng nghĩ rằng chỉ cần đổi cách đặt câu hỏi, AI có thể từ chối trong giây lát rồi… ngoan ngoãn tạo ra cả một chiến dịch tung tin giả hoàn chỉnh?
Khi “hàng rào an toàn” của AI chỉ là bề nổi
Một nghiên cứu gần đây cho thấy các biện pháp an toàn trong ChatGPT và nhiều mô hình AI khác thực ra...
Bạn có từng tự hỏi, trong kỷ nguyên AI, liệu những ông lớn như Google Cloud có thực sự đủ sức chặn đứng các cuộc tấn công mạng ngày càng tinh vi?
Trong một buổi chia sẻ ở Singapore, Mark Johnston, Giám đốc Kỹ thuật Văn phòng CISO khu vực Châu Á – Thái Bình Dương của Google Cloud, đã thẳng thắn...
Bạn có nghĩ rằng AI chỉ mang lại cơ hội, còn rủi ro thì xa vời? Thực tế, những tập đoàn lớn nhất của Úc vừa đồng loạt gióng chuông cảnh báo, và bức tranh hiện lên vừa hứa hẹn vừa đầy bất an.
Khi lãnh đạo doanh nghiệp thừa nhận “không ai biết chắc”
Michael Chaney, Chủ tịch Wesfarmers, thẳng thắn...
Nền tảng X cấm gắn URL trong các bài đăng quảng cáo nhằm ngăn lừa đảo trực tuyến. Tuy nhiên, tội phạm mạng đã tìm ra cách vượt qua bằng cách khai thác Grok, trợ lý AI của X. Khi được người dùng hỏi về nguồn gốc hình ảnh hoặc video trong quảng cáo, Grok có thể gợi ý các liên kết bên ngoài. Điều...
anninhmạngai
bảo mật nền tảng x
cách phòng tránh grokking
grok ai lỗ hổng bảo mật
grokking là gì
liên kết độc hại trên mạng xã hội
lừa đảo trực tuyến bằng quảng cáo
quảng cáo độc hại trực tuyến
tấn công qua quảng cáo x
tội phạm mạng khai thác ai
An ninh mạng đang trải qua sự thay đổi lớn khi tội phạm ngày càng dùng hệ thống AI để điều khiển các cuộc tấn công kỹ thuật xã hội tinh vi. Không giống AI chỉ tạo ra deepfake hay email lừa đảo, AI tác nhân có khả năng tự động ra quyết định, học hỏi thích ứng và lập kế hoạch nhiều bước.
Những hệ...
ai tác nhân
anninhmạngai
bảo mật thông tin số
chiến dịch tấn công đa nền tảng
kỹ thuật xã hội ai
lừa đảo deepfake
mối đe dọa mạngai
phần mềm độc hại ai
phòng thủ anninhmạng
tấn công mạngai
Các nhà nghiên cứu an ninh mạng vừa chứng minh thành công một kỹ thuật bẻ khóa mới có thể xâm phạm mô hình GPT-5 của OpenAI. Phương pháp này kết hợp thuật toán “Echo Chamber” với thao tác dựa trên tường thuật, cho thấy mức độ dễ bị tổn thương của các hệ thống AI trước những khai thác tinh vi...
anninhmạngaian toàn mô hình ngôn ngữ
bảo mật hệ thống ai
echo chamber ai
gpt-5 bảo mật
khai thác ngữ cảnh ai
kỹ thuật bẻ khóa ai
lỗ hổng ai
tấn công stringjoin
tường thuật trong ai
Các nhà nghiên cứu an ninh mạng vừa phát hiện những lỗ hổng nghiêm trọng trong các trình duyệt hỗ trợ AI, mở ra một kỷ nguyên tấn công mạng mới mà họ gọi là “Scamlexity”. Điển hình là Comet AI của Perplexity, vốn được thiết kế để thực hiện các tác vụ như mua sắm, quản lý email, nhưng lại thiếu...
anninhmạngai
bảo mật trình duyệt ai
comet ai perplexity
email lừa đảo ai
kỹ thuật clickfix ai
lỗ hổng bảo mật ai
mối đe dọa anninhmạng
scamlexity
tấn công promptfix
trình duyệt ai
Các mô hình ngôn ngữ lớn (LLM) mắc “ảo giác” không phải vì lỗi lập trình, mà vì bản chất hoạt động của chúng đã quyết định điều này là… không thể tránh. Ảo giác ở đây là khi AI tạo ra thông tin nghe hợp lý nhưng sai, bịa hoặc vô nghĩa. Nguy hiểm hơn, theo giáo sư vật lý Neil Johnson, đôi khi câu...
anninhaianninhmạngai
ảo giác ai
dự đoán lỗi ai
gap cooling
hallucination detection
johnson ai research
multispin thermal system
temperature annealing
tipping point