an ninh mạng

  1. Mẫn Nhi

    Tin tặc Triều Tiên dùng công nghệ AI giả mạo phỏng vấn xin việc để tấn công mạng toàn cầu

    Giới chức an ninh quốc tế vừa đưa ra cảnh báo về việc nhóm tin tặc có liên hệ với Triều Tiên đã xâm nhập thiết bị tại hơn 100 quốc gia và vùng lãnh thổ thông qua các cuộc phỏng vấn tuyển dụng trực tuyến giả mạo, chiếm đoạt hơn 10 triệu USD tiền mã hóa. Các cơ quan thực thi pháp luật của Mỹ...
  2. Mẫn Nhi

    Hơn 220 triệu bản ghi dữ liệu hành khách bị lộ từ hệ thống APIS có liên quan đến Việt Nam

    Một cụm cơ sở dữ liệu thuộc Hệ thống Thông tin Hành khách Trước chuyến bay (APIS) chứa hơn 220 triệu bản ghi của hành khách và phi hành đoàn đã bị truy cập công khai do lỗi cấu hình, làm lộ hàng loạt thông tin nhạy cảm như số hộ chiếu và lịch trình bay từ năm 2017 đến năm 2026. Hệ thống Thông...
  3. The Storm Riders

    Chuyên gia Mỹ dùng AI chiếm được tài khoản WeChat chỉ bằng một cuộc gọi nhỡ

    Các nhà nghiên cứu an ninh mạng tại Mỹ vừa minh chứng khả năng của trí tuệ nhân tạo trong việc hỗ trợ chiếm quyền điều khiển tài khoản WeChat chỉ thông qua những cuộc gọi thoại không người nghe máy. Diễn biến này làm gia tăng lo ngại về làn sóng đe dọa an ninh mạng do AI thúc đẩy, đồng thời dấy...
  4. Hư Trúc

    Vì sao các thương hiệu Trung Quốc liên tục bị Mỹ cấm vận, Lenovo vẫn bán laptop đều đều?

    Trong khi nhiều tên tuổi công nghệ Trung Quốc bị siết chặt đến nghẹt thở tại thị trường Mỹ, Lenovo dường như lại đứng ngoài làn đạn, thậm chí vẫn đều đặn nhận các hợp đồng mua sắm triệu USD từ chính những cơ quan từng lên tiếng cảnh báo họ. Ranh giới giữa một chiếc laptop và trạm phát sóng...
  5. Mẫn Nhi

    "Vibe coding" là gì, và vì sao bị giới làm nghề ghét vậy?

    Khái niệm vibe coding đang biến việc viết phần mềm thành trải nghiệm "ai cũng làm được", nhưng phía sau sự thảnh thơi đó là những lỗ hổng bảo mật thật và một cánh cửa việc làm đang dần khép lại với các lập trình viên trẻ. Cứ việc thả trôi, mọi thứ đã có mô hình ngôn ngữ lớn lo Cụm từ vibe...
  6. 4

    Hacker mất 2 tuần, AI mất 10 giờ: Rốt cuộc chúng ta đang tạo ra thứ gì vậy?

    Chưa đầy 10 giờ để một nhóm tác nhân AI phối hợp thực hiện một cuộc xâm nhập vào môi trường doanh nghiệp, thu thập thông tin đăng nhập có quyền cao và tiếp cận hạ tầng AI trên nền tảng đám mây. Con số này nghe khá khó tin nếu đặt cạnh cách một cuộc tấn công mạng thường diễn ra trước đây. Theo...
  7. Duy Linh

    Khi nền tảng việc làm trở thành đường vào của hacker: 255 tài khoản giả và chiến dịch malware nhắm 80.000 người

    Một công dân Nga đã bị dẫn độ sang Hoa Kỳ để đối mặt với các cáo buộc liên quan đến một chiến dịch lừa đảo trực tuyến (phishing) sử dụng 255 tài khoản giả mạo trên một nền tảng việc làm tự do để phát tán các tệp Microsoft Excel độc hại tới khoảng 80.000 người dùng. Các công tố viên liên bang...
  8. Duy Linh

    ChatGPT bị lợi dụng để dựng vỏ bọc học thuật giả: OpenAI phát hiện mạng lưới âm thầm thao túng thông tin trên nhiều nền tảng

    OpenAI đã phá vỡ một chiến dịch gây ảnh hưởng ngầm sử dụng ChatGPT để quảng bá một viện nghiên cứu được cho là có liên quan đến Israel, lan truyền các luận điệu có lợi cho Nga và tạo dựng vẻ ngoài hợp pháp về mặt học thuật trên nhiều nền tảng mạng xã hội. Công ty đã cấm một nhóm tài khoản được...
  9. The Storm Riders

    Vụ AI của OpenAI "nổi loạn" khủng khiếp hơn chúng ta tưởng rất nhiều

    Báo cáo chi tiết về sự cố bảo mật vừa được công bố cho thấy một kịch bản khó tin: hơn một nghìn agent AI thử nghiệm của OpenAI đã tự tìm cách giao tiếp qua một kênh bí mật, che giấu dấu vết và tấn công vào hệ thống của Hugging Face mà không cần bất kỳ sự can thiệp nào từ con người. Khi AI tự...
  10. Mẫn Nhi

    "Troll" đặt 300 chiếc pizza mạo danh người khác, nam thanh niên đối mặt 8 năm tù

    Mạo danh người quen để đặt hàng trăm đơn pizza kèm theo những lời đe dọa kinh hoàng, trò đùa tưởng vô thưởng vô phạt trên mạng đã khiến một thanh niên 23 tuổi phải trả giá bằng cả tuổi thanh xuân sau song sắt. Khi trò đùa "bom hàng" biến tướng thành khủng bố tinh thần Trò chơi khăm đặt đồ ăn...
  11. Nguyễn Tiến Đạt

    Rust bị tấn công chuỗi cung ứng, hàng trăm triệu lượt tải có nguy cơ

    Hệ sinh thái Rust vừa ghi nhận một cuộc tấn công chuỗi cung ứng khi kẻ xấu chiếm quyền tài khoản maintainer và phát hành phiên bản chứa mã độc của ba crate phổ biến gồm arrayref 0.3.10, internment 0.8.7 và append-only-vec 0.1.9. Mã độc được cài thông qua dependency giả mạo proc-macro1, nhái tên...
  12. Mẫn Nhi

    Bán AI "bẻ khóa" kiếm lời, admin méo mặt vì khách "tiện tay" hack luôn web chính phủ rồi lên mạng khoe

    Kinh doanh trạm trung chuyển AI đã bẻ khóa an toàn vốn là mảnh đất xám màu mỡ, cho đến khi gặp phải một vị khách quá nhiệt tình: dùng AI đánh sập hệ thống web chính phủ, khiến cả hệ thống sập tiệm trong hoảng loạn. Ở nhiều cộng đồng công nghệ, việc "jailbreak" (bẻ khóa) các mô hình AI lớn để...
  13. Nguyễn Tiến Đạt

    Lỗ hổng Microsoft Copilot có thể làm rò rỉ dữ liệu chỉ với một cú nhấp chuột

    Ba lỗ hổng trong Microsoft Copilot Personal có thể cho phép kẻ tấn công khiến AI tự thực thi prompt độc hại và truy xuất dữ liệu từ các dịch vụ mà người dùng đã kết nối. Được Varonis Threat Labs gọi là CoSnitch, chuỗi lỗ hổng bao gồm CVE-2026-24301. Kẻ tấn công có thể tạo một liên kết đặc biệt...
  14. K

    Starlink chính thức có mặt tại Việt Nam: Thêm một 'cửa ngõ' Internet, nhưng an ninh mạng thì sao?

    Sau nhiều tháng chờ đợi, Starlink của SpaceX đã chính thức mở đăng ký dịch vụ tại Việt Nam. Gói hộ gia đình hiện có giá từ khoảng 1,13 triệu đồng/tháng, trong khi người dùng phải đầu tư thêm thiết bị đầu cuối; dịch vụ được triển khai trong khuôn khổ chương trình thí điểm có kiểm soát của Việt...
  15. Duy Linh

    296.000 thiết bị IoT lọt vào tay hacker, chuyện gì đang xảy ra với router và camera?

    Mạng botnet Dysphoria đang trở thành mối đe dọa đáng chú ý đối với Internet vạn vật (IoT). Theo báo cáo đặc biệt mới của Shadowserver, khoảng 296.000 thiết bị đã bị xâm nhập, trong đó có bộ định tuyến, cổng kết nối, camera IP và nhiều hệ thống Linux nhúng dễ bị tấn công. Chiến dịch biến những...
  16. Mẫn Nhi

    DeepSeek V4 Pro có điểm benchmark thất vọng, nhưng lại "out trình" Claude Opus 5 ở khía cạnh này

    DeepSeek vừa lặng lẽ tung ra bản cập nhật cho mô hình đầu bảng của mình mang tên DeepSeek-V4-Pro-0813. Khác với những màn chào sân rầm rộ trước đây, lần xuất hiện này của startup Trung Quốc mang lại cảm xúc khá trái chiều cho cộng đồng công nghệ: người cần code hay làm tài chính thì thở dài...
  17. Derpy

    OpenAI tạm dừng Astra: AI đạt ngưỡng nguy hiểm an ninh mạng, có thể tự tấn công.

    Liệu chúng ta có đang mở ra chiếc hộp Pandora khi tốc độ phát triển của trí tuệ nhân tạo đang khiến chính những nhà sáng tạo ra nó phải giật mình? Mới đây, OpenAI đã phải khẩn cấp tạm dừng dự án Astra, một mô hình AI tiên tiến, sau khi các đánh giá nội bộ cho thấy nó đã đạt đến ngưỡng "nguy...
  18. Mẫn Nhi

    Quá giỏi tìm lỗ hổng bảo mật, mô hình AI mới của OpenAI bị buộc phải "bấm phanh"

    Đánh giá nội bộ của OpenAI cho thấy mô hình AI thế hệ mới mang tên Astra phát triển quá nhanh về năng lực lập trình và an ninh mạng. Trước nguy cơ AI có thể tự tìm lỗ hổng bảo mật hay lên chiến dịch tấn công, hãng công nghệ này đã quyết định chủ động "bấm phanh" để tăng cường các biện pháp kiểm...
  19. Derpy

    OpenAI Astra: AI đầu tiên có khả năng tự tấn công mạng, đạt mức rủi ro nghiêm trọng

    Trí tuệ nhân tạo đang ngày càng chứng tỏ sức mạnh đáng kinh ngạc, nhưng cũng đặt ra những câu hỏi lớn về an toàn và kiểm soát. Mới đây, ngày 8 tháng 8, OpenAI đã công bố một bước tiến đột phá nhưng cũng đầy thách thức: mô hình sắp ra mắt của họ, Astra, đã đạt được những thành tựu đáng kể trong...
  20. Mẫn Nhi

    Đến lượt AI của Meta vượt rào, tự "hack" hệ thống công ty khác trong đợt kiểm thử

    Một sự cố hy hữu vừa diễn ra trong quá trình đánh giá an ninh mạng: mô hình AI của Meta đã vô tình xâm nhập vào hệ thống bên thứ ba và thay đổi môi trường nội bộ. Sự việc tiếp tục thổi bùng lo ngại về khả năng kiểm soát AI, nhất là khi các đối thủ như Anthropic hay OpenAI cũng từng vướng phải...
Back
Top