Một mô hình tội phạm mạng tài chính đang phát triển nhanh có tên AI token jacking, trong đó kẻ tấn công đánh cắp khóa API của các nền tảng AI phổ biến, sử dụng hết dung lượng mô hình được cấp cho nạn nhân rồi bán lại sức mạnh tính toán này thông qua các dịch vụ proxy trên chợ đen.
Trong trường...
Ba lỗ hổng trong Microsoft Copilot Personal có thể cho phép kẻ tấn công khiến AI tự thực thi prompt độc hại và truy xuất dữ liệu từ các dịch vụ mà người dùng đã kết nối.
Được Varonis Threat Labs gọi là CoSnitch, chuỗi lỗ hổng bao gồm CVE-2026-24301. Kẻ tấn công có thể tạo một liên kết đặc biệt...
Vụ tấn công LiteLLM vào tháng 3/2026 không đơn thuần là một vụ phát tán gói Python độc hại trong thời gian ngắn trên PyPI. Sự cố cho thấy một điểm yếu trong quy trình phát triển có thể biến cơ sở hạ tầng AI thành kênh giá trị cao để đánh cắp thông tin đăng nhập, xâm nhập môi trường đám mây và...
an ninh chuỗi cung ứng phần mềm
bảomậtaibảomật cơ sở hạ tầng ai
chuỗi cung ứng ai
kubernetes
litellm
lỗ hổng ci/cd
mã độc pypi
tấn công litellm
teampcp
Flowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới. Các lỗ hổng này cho phép kẻ tấn công không cần xác thực hoặc chỉ có quyền hạn thấp thực hiện tấn công thực thi mã từ xa (RCE)...
Liệu AI có thể tự tấn công chúng ta? Câu hỏi này không còn là viễn tưởng khi các ông lớn công nghệ đang ráo riết bắt tay nhau để xây dựng một "lá chắn" an toàn cho tương lai AI. Chỉ mới ra đời được một tuần, Liên minh AI Mở và An toàn (Open Secure AI Alliance - OSAA), dưới sự dẫn dắt của Nvidia...
Trong nhiều năm qua, tội phạm mạng chủ yếu tập trung vào việc tấn công người dùng thông qua các chiến dịch lừa đảo trực tuyến (phishing). Tuy nhiên, xu hướng này đang thay đổi khi các đối tượng bắt đầu triển khai các kỹ thuật chèn mã độc nhằm né tránh những hệ thống bảo mật được vận hành bằng...
bảomậtaibảomật email ai
chèn lệnh gián tiếp
mô hình ngôn ngữ lớn llm
owasp llm
phishing
proofpoint
tấn công idpi
tấn công trí tuệ nhân tạo
tội phạm mạng
Trong thế giới công nghệ, chuyện các công ty cạnh tranh với nhau là điều bình thường. NVIDIA, Microsoft, IBM, Cisco, CrowdStrike hay Palo Alto Networks đều có sản phẩm riêng, khách hàng riêng và không ít lần đối đầu trên thị trường. Thế nhưng mới đây, hơn 30 doanh nghiệp công nghệ lớn lại bất...
Nhiều doanh nghiệp bắt đầu ứng dụng trí tuệ nhân tạo (AI) theo cách rất đơn giản: nhờ AI soạn email, tóm tắt cuộc họp, viết bài đăng mạng xã hội hoặc chỉnh sửa tài liệu. Những công việc vốn mất hàng giờ có thể hoàn thành chỉ trong vài phút, giúp nhân viên tăng năng suất và giảm áp lực công việc...
JADEPUFFER đã nâng cấp chiến dịch tấn công từ việc tống tiền cơ sở dữ liệu tự động sang phá hủy trực tiếp các mô hình AI được phát triển riêng. Nhóm này triển khai ransomware ENCFORGE được viết bằng ngôn ngữ Go nhằm mã hóa và xóa các thành phần AI và machine learning (ML) có giá trị trên hệ...
adepuffer
an ninh mạng aibảomậtai
encforge
langflow cve-2025-3248
mã độc go
ransomware ai
ransomware machine learning
sysdig threat research team
tấn công mô hình ai
Kịch bản phim viễn tưởng hóa ra lại đang xảy ra ở đời thực: OpenAI vừa thừa nhận hai mô hình AI của họ đã tự tìm cách thoát khỏi môi trường thử nghiệm an toàn, kết nối internet và thực hiện một vụ tấn công mạng thành công vào Hugging Face.
Kịch bản viễn tưởng bước ra đời thực
Trong một buổi thử...
Các tác nhân lập trình mới của GitHub Copilot được tích hợp trong các IDE đang tồn tại một lỗ hổng bảo mật đáng chú ý. Theo nghiên cứu đăng trên Arxiv, các tác nhân này có thể bị khai thác thông qua một dạng tấn công bẻ khóa ở "cấp độ quy trình làm việc", cho phép tạo ra mã độc hại ngay trong...
ai lập trình
an ninh mạng
bảomậtai
github copilot
lỗ hổng github copilot
mã độc
tác nhân ai lập trình
tấn công bẻ khóa ai
visual studio code
workflow-level jailbreak
Một tranh cãi mới đang làm nóng cộng đồng công nghệ khi xuất hiện thông tin cho rằng Alibaba sẽ cấm sử dụng công cụ lập trình AI Claude Code của Anthropic trong môi trường làm việc nội bộ từ ngày 10/7 tới. Nguyên nhân xuất phát từ các cáo buộc cho rằng phần mềm này chứa cơ chế bí mật có khả năng...
Gã khổng lồ công nghệ Trung Quốc Alibaba vừa chính thức ban hành lệnh cấm nhân viên sử dụng công cụ hỗ trợ lập trình Claude Code của Anthropic. Quyết định này được đưa ra sau khi công cụ AI này bị phát hiện có chứa các đoạn mã có khả năng nhận dạng người dùng liên quan đến Trung Quốc.
Claude...
Các tác nhân AI chuyên thực hiện "nghiên cứu chuyên sâu" đang đối mặt với một nguy cơ mới: bị thao túng thông qua những chỉnh sửa rất nhỏ trên Reddit, Wikipedia và các nền tảng nội dung do người dùng tạo ra (UGC). Chỉ với một đoạn văn khoảng 13 từ được chèn khéo léo, kẻ tấn công có thể khiến AI...
bảomậtai
chatgpt deep research
google gemini bảomật
lỗ hổng ai nghiên cứu chuyên sâu
nội dung ugc và ai
reddit đầu độc ai
tấn công ai
tấn công chuỗi truy xuất ai
thao túng kết quả ai
warp web agent retrieval poisoning
Ngày 12/6, Anthropic bất ngờ đối mặt với lệnh cấm khẩn cấp từ chính quyền Mỹ, yêu cầu chặn toàn bộ quyền truy cập của công dân nước ngoài đối với hai siêu mô hình AI mới ra mắt là Fable 5 và Mythos 5. Lệnh cấm này áp dụng triệt để cho bất kỳ ai không mang quốc tịch Mỹ, dù họ đang ở trong hay...
Anthropic vừa chính thức ra mắt Claude Fable 5, mô hình AI được hãng tuyên bố là mạnh mẽ nhất từ trước đến nay từng được cung cấp rộng rãi. Mặc dù được ca ngợi về khả năng vượt trội trong nhiều lĩnh vực khoa học, bao gồm cả sinh học, Fable 5 lại bất ngờ từ chối trả lời những câu hỏi sinh học ở...
Tháng 4/2026, tài liệu "Phân loại các chế độ lỗi trong hệ thống AI tác nhân phiên bản 2.0" được công bố, đánh dấu một bước cập nhật quan trọng trong lĩnh vực an ninh AI. Không chỉ mở rộng hệ thống phân loại rủi ro, tài liệu còn đưa ra các hướng dẫn vận hành được xây dựng từ một năm triển khai...
ai tác nhân
bảomậtai
chuỗi cung ứng ai
human-in-the-loop
lỗ hổng ai tác nhân
mcp plugin
microsoft ai red team
red teaming ai
tấn công không cần nhấp chuột
zero-trust ai
Trong cuộc đua triển khai trí tuệ nhân tạo (AI) có khả năng hoạt động tự chủ, nhiều doanh nghiệp đang quá tập trung vào sức mạnh của AI mà bỏ qua một thực tế quan trọng: phần lớn rủi ro bảo mật nghiêm trọng lại đến từ những lỗ hổng phần mềm truyền thống.
Đây là cảnh báo vừa được các nhà nghiên...
Khi nhu cầu chip AI tăng mạnh, vấn đề bảo mật phần cứng và xác thực nguồn gốc linh kiện đang nhận được nhiều sự quan tâm hơn từ ngành công nghệ. Một trong những giải pháp được nhắc đến là Hardware Root of Trust (HRoT), cơ chế bảo mật được tích hợp trực tiếp vào phần cứng để xác thực firmware và...
Sự kiện Pwn2Own Berlin 2026 vừa khép lại đã một lần nữa cho thấy sức hút và vai trò quan trọng của cộng đồng hacker mũ trắng trong hệ sinh thái an ninh mạng toàn cầu. Năm nay, tổng số tiền thưởng được trao lên tới 1,298 triệu USD, tương đương khoảng 33 tỷ đồng Việt Nam, dành cho những chuyên gia...