Các nhà nghiên cứu từ Palo Alto Networks Unit 42 vừa phát hiện một lỗ hổng nghiêm trọng trong SDK Python của Google Vertex AI, cho phép kẻ tấn công chiếm quyền kiểm soát quá trình tải lên mô hình học máy (ML), thay thế mô hình hợp pháp bằng mã độc và thực thi mã trên hạ tầng Google Cloud.
Lỗ...
Google đã khắc phục một lỗ hổng trên Gemini dành cho Android, cho phép kẻ tấn công lợi dụng thông báo từ các ứng dụng như WhatsApp, Slack, Signal, Messenger hoặc SMS để tác động đến hành vi của trợ lý AI.
Theo nghiên cứu của SafeBreach, Gemini có thể coi nội dung trong thông báo là một phần ngữ...
Công ty AI Anthropic cho biết mô hình Claude Mythos Preview đã phát hiện hơn 10.000 lỗ hổng bảo mật trong các phần mềm và dự án mã nguồn mở quan trọng trên toàn cầu thông qua sáng kiến an ninh mạng Glasswing.
Trong số đó:
6.202 lỗ hổng được đánh giá ở mức nghiêm trọng cao hoặc cực kỳ nghiêm...
Đội Kỹ thuật Ứng phó Khẩn cấp Mạng Máy tính Quốc gia Trung Quốc (CNCERT) vừa cảnh báo về các rủi ro bảo mật liên quan đến OpenClaw, một tác nhân trí tuệ nhân tạo mã nguồn mở và tự lưu trữ, trước đây có tên Clawdbot và Moltbot.
Theo CNCERT, các cấu hình bảo mật mặc định yếu cùng quyền truy cập...
Các cuộc tấn công mạng sử dụng trí tuệ nhân tạo đang làm thay đổi cục diện an ninh mạng toàn cầu. Các thuật toán học máy được triển khai để phát tán mã độc, vượt qua hệ thống phòng vệ truyền thống và tạo ra một thế hệ mối đe dọa mới có mức độ tinh vi và quy mô chưa từng có.
Theo khảo sát...