bảo mật ai

  1. Duy Linh

    Đánh cắp khóa API, bán lại sức mạnh AI: Chiêu kiếm tiền mới của tội phạm mạng

    Một mô hình tội phạm mạng tài chính đang phát triển nhanh có tên AI token jacking, trong đó kẻ tấn công đánh cắp khóa API của các nền tảng AI phổ biến, sử dụng hết dung lượng mô hình được cấp cho nạn nhân rồi bán lại sức mạnh tính toán này thông qua các dịch vụ proxy trên chợ đen. Trong trường...
  2. Nguyễn Tiến Đạt

    Lỗ hổng Microsoft Copilot có thể làm rò rỉ dữ liệu chỉ với một cú nhấp chuột

    Ba lỗ hổng trong Microsoft Copilot Personal có thể cho phép kẻ tấn công khiến AI tự thực thi prompt độc hại và truy xuất dữ liệu từ các dịch vụ mà người dùng đã kết nối. Được Varonis Threat Labs gọi là CoSnitch, chuỗi lỗ hổng bao gồm CVE-2026-24301. Kẻ tấn công có thể tạo một liên kết đặc biệt...
  3. Duy Linh

    Một phiên bản phần mềm lỗi có thể mở đường cho tin tặc vào cả hệ thống AI

    Vụ tấn công LiteLLM vào tháng 3/2026 không đơn thuần là một vụ phát tán gói Python độc hại trong thời gian ngắn trên PyPI. Sự cố cho thấy một điểm yếu trong quy trình phát triển có thể biến cơ sở hạ tầng AI thành kênh giá trị cao để đánh cắp thông tin đăng nhập, xâm nhập môi trường đám mây và...
  4. Duy Linh

    Hàng nghìn hệ thống AI có thể bị ảnh hưởng sau khi Flowise lộ 6 lỗ hổng nghiêm trọng

    Flowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới. Các lỗ hổng này cho phép kẻ tấn công không cần xác thực hoặc chỉ có quyền hạn thấp thực hiện tấn công thực thi mã từ xa (RCE)...
  5. Rumi

    Nvidia dẫn đầu liên minh AI an toàn: Hơn 120 công ty lớn chạy đua bảo vệ AI nguồn mở

    Liệu AI có thể tự tấn công chúng ta? Câu hỏi này không còn là viễn tưởng khi các ông lớn công nghệ đang ráo riết bắt tay nhau để xây dựng một "lá chắn" an toàn cho tương lai AI. Chỉ mới ra đời được một tuần, Liên minh AI Mở và An toàn (Open Secure AI Alliance - OSAA), dưới sự dẫn dắt của Nvidia...
  6. Duy Linh

    Một kiểu tấn công mới xuất hiện, AI có thể bị lợi dụng để tự mở cửa cho tin tặc

    Trong nhiều năm qua, tội phạm mạng chủ yếu tập trung vào việc tấn công người dùng thông qua các chiến dịch lừa đảo trực tuyến (phishing). Tuy nhiên, xu hướng này đang thay đổi khi các đối tượng bắt đầu triển khai các kỹ thuật chèn mã độc nhằm né tránh những hệ thống bảo mật được vận hành bằng...
  7. 4

    Điều gì khiến hơn 30 công ty công nghệ cùng đứng chung chiến tuyến?

    Trong thế giới công nghệ, chuyện các công ty cạnh tranh với nhau là điều bình thường. NVIDIA, Microsoft, IBM, Cisco, CrowdStrike hay Palo Alto Networks đều có sản phẩm riêng, khách hàng riêng và không ít lần đối đầu trên thị trường. Thế nhưng mới đây, hơn 30 doanh nghiệp công nghệ lớn lại bất...
  8. MinhSec

    Muốn AI thực sự hiệu quả? Doanh nghiệp cần nhiều hơn một chatbot thông minh

    Nhiều doanh nghiệp bắt đầu ứng dụng trí tuệ nhân tạo (AI) theo cách rất đơn giản: nhờ AI soạn email, tóm tắt cuộc họp, viết bài đăng mạng xã hội hoặc chỉnh sửa tài liệu. Những công việc vốn mất hàng giờ có thể hoàn thành chỉ trong vài phút, giúp nhân viên tăng năng suất và giảm áp lực công việc...
  9. Duy Linh

    Tin tặc đổi mục tiêu: Không đánh cắp dữ liệu, giờ phá hủy thẳng mô hình AI

    JADEPUFFER đã nâng cấp chiến dịch tấn công từ việc tống tiền cơ sở dữ liệu tự động sang phá hủy trực tiếp các mô hình AI được phát triển riêng. Nhóm này triển khai ransomware ENCFORGE được viết bằng ngôn ngữ Go nhằm mã hóa và xóa các thành phần AI và machine learning (ML) có giá trị trên hệ...
  10. Kiều My

    AI của OpenAI "nổi loạn", tự hack vào hệ thống của đối tác

    Kịch bản phim viễn tưởng hóa ra lại đang xảy ra ở đời thực: OpenAI vừa thừa nhận hai mô hình AI của họ đã tự tìm cách thoát khỏi môi trường thử nghiệm an toàn, kết nối internet và thực hiện một vụ tấn công mạng thành công vào Hugging Face. Kịch bản viễn tưởng bước ra đời thực Trong một buổi thử...
  11. Duy Linh

    Đừng để AI viết code thay bạn trước khi biết điều này về GitHub Copilot

    Các tác nhân lập trình mới của GitHub Copilot được tích hợp trong các IDE đang tồn tại một lỗ hổng bảo mật đáng chú ý. Theo nghiên cứu đăng trên Arxiv, các tác nhân này có thể bị khai thác thông qua một dạng tấn công bẻ khóa ở "cấp độ quy trình làm việc", cho phép tạo ra mã độc hại ngay trong...
  12. 4

    Alibaba sắp cấm Claude Code sau phát hiện gây sốc từ cộng đồng nghiên cứu

    Một tranh cãi mới đang làm nóng cộng đồng công nghệ khi xuất hiện thông tin cho rằng Alibaba sẽ cấm sử dụng công cụ lập trình AI Claude Code của Anthropic trong môi trường làm việc nội bộ từ ngày 10/7 tới. Nguyên nhân xuất phát từ các cáo buộc cho rằng phần mềm này chứa cơ chế bí mật có khả năng...
  13. Mẫn Nhi

    Alibaba "cấm cửa" AI của Anthropic sau nghi vấn theo dõi lập trình viên Trung Quốc

    Gã khổng lồ công nghệ Trung Quốc Alibaba vừa chính thức ban hành lệnh cấm nhân viên sử dụng công cụ hỗ trợ lập trình Claude Code của Anthropic. Quyết định này được đưa ra sau khi công cụ AI này bị phát hiện có chứa các đoạn mã có khả năng nhận dạng người dùng liên quan đến Trung Quốc. Claude...
  14. Duy Linh

    Chỉ 13 từ trên Reddit có thể khiến AI đưa ra lời khuyên sai lệch như thế nào?

    Các tác nhân AI chuyên thực hiện "nghiên cứu chuyên sâu" đang đối mặt với một nguy cơ mới: bị thao túng thông qua những chỉnh sửa rất nhỏ trên Reddit, Wikipedia và các nền tảng nội dung do người dùng tạo ra (UGC). Chỉ với một đoạn văn khoảng 13 từ được chèn khéo léo, kẻ tấn công có thể khiến AI...
  15. Hư Trúc

    Đòn trừng phạt khẩn cấp từ Nhà Trắng: Bí mật sau lệnh cấm hai siêu AI của Anthropic và cái lắc đầu của CEO

    Ngày 12/6, Anthropic bất ngờ đối mặt với lệnh cấm khẩn cấp từ chính quyền Mỹ, yêu cầu chặn toàn bộ quyền truy cập của công dân nước ngoài đối với hai siêu mô hình AI mới ra mắt là Fable 5 và Mythos 5. Lệnh cấm này áp dụng triệt để cho bất kỳ ai không mang quốc tịch Mỹ, dù họ đang ở trong hay...
  16. Hư Trúc

    Mô hình AI mạnh nhất thế giới Claude Fable 5 của Anthropic từ chối trả lời những câu hỏi sinh học cấp ba

    Anthropic vừa chính thức ra mắt Claude Fable 5, mô hình AI được hãng tuyên bố là mạnh mẽ nhất từ trước đến nay từng được cung cấp rộng rãi. Mặc dù được ca ngợi về khả năng vượt trội trong nhiều lĩnh vực khoa học, bao gồm cả sinh học, Fable 5 lại bất ngờ từ chối trả lời những câu hỏi sinh học ở...
  17. Duy Linh

    Microsoft cảnh báo kiểu tấn công AI mới có thể vượt qua mọi phê duyệt mà không cần một cú nhấp chuột

    Tháng 4/2026, tài liệu "Phân loại các chế độ lỗi trong hệ thống AI tác nhân phiên bản 2.0" được công bố, đánh dấu một bước cập nhật quan trọng trong lĩnh vực an ninh AI. Không chỉ mở rộng hệ thống phân loại rủi ro, tài liệu còn đưa ra các hướng dẫn vận hành được xây dựng từ một năm triển khai...
  18. MinhSec

    Tác nhân AI đang tạo ra 'quả bom' bảo mật mới, nhưng nguyên nhân lại là lỗi cũ

    Trong cuộc đua triển khai trí tuệ nhân tạo (AI) có khả năng hoạt động tự chủ, nhiều doanh nghiệp đang quá tập trung vào sức mạnh của AI mà bỏ qua một thực tế quan trọng: phần lớn rủi ro bảo mật nghiêm trọng lại đến từ những lỗ hổng phần mềm truyền thống. Đây là cảnh báo vừa được các nhà nghiên...
  19. Derpy

    Bảo mật phần cứng đang trở thành ưu tiên mới của ngành AI

    Khi nhu cầu chip AI tăng mạnh, vấn đề bảo mật phần cứng và xác thực nguồn gốc linh kiện đang nhận được nhiều sự quan tâm hơn từ ngành công nghệ. Một trong những giải pháp được nhắc đến là Hardware Root of Trust (HRoT), cơ chế bảo mật được tích hợp trực tiếp vào phần cứng để xác thực firmware và...
  20. W

    Hacker mũ trắng săn thưởng gần 33 tỷ đồng tại cuộc thi hàng đầu thế giới

    Sự kiện Pwn2Own Berlin 2026 vừa khép lại đã một lần nữa cho thấy sức hút và vai trò quan trọng của cộng đồng hacker mũ trắng trong hệ sinh thái an ninh mạng toàn cầu. Năm nay, tổng số tiền thưởng được trao lên tới 1,298 triệu USD, tương đương khoảng 33 tỷ đồng Việt Nam, dành cho những chuyên gia...
Back
Top