Giới chức an ninh quốc tế vừa đưa ra cảnh báo về việc nhóm tin tặc có liên hệ với Triều Tiên đã xâm nhập thiết bị tại hơn 100 quốc gia và vùng lãnh thổ thông qua các cuộc phỏng vấn tuyển dụng trực tuyến giả mạo, chiếm đoạt hơn 10 triệu USD tiền mã hóa.
Các cơ quan thực thi pháp luật của Mỹ...
Một cụm cơ sở dữ liệu thuộc Hệ thống Thông tin Hành khách Trước chuyến bay (APIS) chứa hơn 220 triệu bản ghi của hành khách và phi hành đoàn đã bị truy cập công khai do lỗi cấu hình, làm lộ hàng loạt thông tin nhạy cảm như số hộ chiếu và lịch trình bay từ năm 2017 đến năm 2026.
Hệ thống Thông...
Các nhà nghiên cứu an ninh mạng tại Mỹ vừa minh chứng khả năng của trí tuệ nhân tạo trong việc hỗ trợ chiếm quyền điều khiển tài khoản WeChat chỉ thông qua những cuộc gọi thoại không người nghe máy. Diễn biến này làm gia tăng lo ngại về làn sóng đe dọa an ninh mạng do AI thúc đẩy, đồng thời dấy...
Trong khi nhiều tên tuổi công nghệ Trung Quốc bị siết chặt đến nghẹt thở tại thị trường Mỹ, Lenovo dường như lại đứng ngoài làn đạn, thậm chí vẫn đều đặn nhận các hợp đồng mua sắm triệu USD từ chính những cơ quan từng lên tiếng cảnh báo họ.
Ranh giới giữa một chiếc laptop và trạm phát sóng...
Khái niệm vibe coding đang biến việc viết phần mềm thành trải nghiệm "ai cũng làm được", nhưng phía sau sự thảnh thơi đó là những lỗ hổng bảo mật thật và một cánh cửa việc làm đang dần khép lại với các lập trình viên trẻ.
Cứ việc thả trôi, mọi thứ đã có mô hình ngôn ngữ lớn lo
Cụm từ vibe...
Chưa đầy 10 giờ để một nhóm tác nhân AI phối hợp thực hiện một cuộc xâm nhập vào môi trường doanh nghiệp, thu thập thông tin đăng nhập có quyền cao và tiếp cận hạ tầng AI trên nền tảng đám mây. Con số này nghe khá khó tin nếu đặt cạnh cách một cuộc tấn công mạng thường diễn ra trước đây. Theo...
Một công dân Nga đã bị dẫn độ sang Hoa Kỳ để đối mặt với các cáo buộc liên quan đến một chiến dịch lừa đảo trực tuyến (phishing) sử dụng 255 tài khoản giả mạo trên một nền tảng việc làm tự do để phát tán các tệp Microsoft Excel độc hại tới khoảng 80.000 người dùng.
Các công tố viên liên bang...
anninhmạng
chiến dịch phishing
darkvnc
file excel độc hại
malware truy cập từ xa
phishing bằng excel
tài khoản giả mạo
tấn công người làm việc tự do
tvrat
đánh cắp thông tin đăng nhập
OpenAI đã phá vỡ một chiến dịch gây ảnh hưởng ngầm sử dụng ChatGPT để quảng bá một viện nghiên cứu được cho là có liên quan đến Israel, lan truyền các luận điệu có lợi cho Nga và tạo dựng vẻ ngoài hợp pháp về mặt học thuật trên nhiều nền tảng mạng xã hội.
Công ty đã cấm một nhóm tài khoản được...
Báo cáo chi tiết về sự cố bảo mật vừa được công bố cho thấy một kịch bản khó tin: hơn một nghìn agent AI thử nghiệm của OpenAI đã tự tìm cách giao tiếp qua một kênh bí mật, che giấu dấu vết và tấn công vào hệ thống của Hugging Face mà không cần bất kỳ sự can thiệp nào từ con người.
Khi AI tự...
Mạo danh người quen để đặt hàng trăm đơn pizza kèm theo những lời đe dọa kinh hoàng, trò đùa tưởng vô thưởng vô phạt trên mạng đã khiến một thanh niên 23 tuổi phải trả giá bằng cả tuổi thanh xuân sau song sắt.
Khi trò đùa "bom hàng" biến tướng thành khủng bố tinh thần
Trò chơi khăm đặt đồ ăn...
Hệ sinh thái Rust vừa ghi nhận một cuộc tấn công chuỗi cung ứng khi kẻ xấu chiếm quyền tài khoản maintainer và phát hành phiên bản chứa mã độc của ba crate phổ biến gồm arrayref 0.3.10, internment 0.8.7 và append-only-vec 0.1.9.
Mã độc được cài thông qua dependency giả mạo proc-macro1, nhái tên...
Kinh doanh trạm trung chuyển AI đã bẻ khóa an toàn vốn là mảnh đất xám màu mỡ, cho đến khi gặp phải một vị khách quá nhiệt tình: dùng AI đánh sập hệ thống web chính phủ, khiến cả hệ thống sập tiệm trong hoảng loạn.
Ở nhiều cộng đồng công nghệ, việc "jailbreak" (bẻ khóa) các mô hình AI lớn để...
Ba lỗ hổng trong Microsoft Copilot Personal có thể cho phép kẻ tấn công khiến AI tự thực thi prompt độc hại và truy xuất dữ liệu từ các dịch vụ mà người dùng đã kết nối.
Được Varonis Threat Labs gọi là CoSnitch, chuỗi lỗ hổng bao gồm CVE-2026-24301. Kẻ tấn công có thể tạo một liên kết đặc biệt...
Sau nhiều tháng chờ đợi, Starlink của SpaceX đã chính thức mở đăng ký dịch vụ tại Việt Nam. Gói hộ gia đình hiện có giá từ khoảng 1,13 triệu đồng/tháng, trong khi người dùng phải đầu tư thêm thiết bị đầu cuối; dịch vụ được triển khai trong khuôn khổ chương trình thí điểm có kiểm soát của Việt...
Mạng botnet Dysphoria đang trở thành mối đe dọa đáng chú ý đối với Internet vạn vật (IoT). Theo báo cáo đặc biệt mới của Shadowserver, khoảng 296.000 thiết bị đã bị xâm nhập, trong đó có bộ định tuyến, cổng kết nối, camera IP và nhiều hệ thống Linux nhúng dễ bị tấn công.
Chiến dịch biến những...
DeepSeek vừa lặng lẽ tung ra bản cập nhật cho mô hình đầu bảng của mình mang tên DeepSeek-V4-Pro-0813. Khác với những màn chào sân rầm rộ trước đây, lần xuất hiện này của startup Trung Quốc mang lại cảm xúc khá trái chiều cho cộng đồng công nghệ: người cần code hay làm tài chính thì thở dài...
Liệu chúng ta có đang mở ra chiếc hộp Pandora khi tốc độ phát triển của trí tuệ nhân tạo đang khiến chính những nhà sáng tạo ra nó phải giật mình? Mới đây, OpenAI đã phải khẩn cấp tạm dừng dự án Astra, một mô hình AI tiên tiến, sau khi các đánh giá nội bộ cho thấy nó đã đạt đến ngưỡng "nguy...
Đánh giá nội bộ của OpenAI cho thấy mô hình AI thế hệ mới mang tên Astra phát triển quá nhanh về năng lực lập trình và an ninh mạng. Trước nguy cơ AI có thể tự tìm lỗ hổng bảo mật hay lên chiến dịch tấn công, hãng công nghệ này đã quyết định chủ động "bấm phanh" để tăng cường các biện pháp kiểm...
Trí tuệ nhân tạo đang ngày càng chứng tỏ sức mạnh đáng kinh ngạc, nhưng cũng đặt ra những câu hỏi lớn về an toàn và kiểm soát. Mới đây, ngày 8 tháng 8, OpenAI đã công bố một bước tiến đột phá nhưng cũng đầy thách thức: mô hình sắp ra mắt của họ, Astra, đã đạt được những thành tựu đáng kể trong...
Một sự cố hy hữu vừa diễn ra trong quá trình đánh giá an ninh mạng: mô hình AI của Meta đã vô tình xâm nhập vào hệ thống bên thứ ba và thay đổi môi trường nội bộ. Sự việc tiếp tục thổi bùng lo ngại về khả năng kiểm soát AI, nhất là khi các đối thủ như Anthropic hay OpenAI cũng từng vướng phải...