Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã.
Theo các nguồn tin, Anthropic...
.mcp.json
an ninh chuỗi cung ứng
bảo mật claude code
bảo mật tác nhân ai
claude code
mcp
model context protocol
pull request độc hại
rce
thực thi mã từ xa
Google vừa phát hành bản cập nhật mới cho trình duyệt Chrome, khắc phục tới 382 lỗ hổng được phát hiện trong nhiều thành phần khác nhau của phần mềm. Đây được xem là một trong những đợt vá lỗi quy mô lớn nhất của Chrome trong thời gian gần đây, thu hút sự chú ý của giới công nghệ bởi số lượng lỗ...
Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực.
Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
Các chuyên gia an ninh mạng vừa phát hiện nhiều lỗ hổng nghiêm trọng trong các nền tảng AI phổ biến như Amazon Bedrock, LangSmith và SGLang, có thể bị khai thác để đánh cắp dữ liệu hoặc thực thi mã từ xa (RCE).
Khai thác DNS để vượt sandbox của Amazon Bedrock
Theo báo cáo từ BeyondTrust, môi...