bảo mật ai

  1. Duy Linh

    Lỗ hổng gây sốc trong Guardrails: Cơ chế bảo mật của OpenAI bị qua mặt bởi chính mô hình mà nó giám sát

    Các nhà nghiên cứu bảo mật vừa phát hiện lỗ hổng cơ bản trong nền tảng Guardrails mới ra mắt của OpenAI, cho phép kẻ tấn công vượt qua cơ chế an toàn và tạo ra nội dung độc hại mà không kích hoạt cảnh báo. Điều này làm dấy lên lo ngại về hiệu quả của các biện pháp tự điều chỉnh trong AI...
  2. Duy Linh

    Chatbot thông minh đến đâu cũng có thể phản chủ: Vụ xâm nhập FinOptiCorp hé lộ mặt tối của AI tạo sinh

    Việc áp dụng nhanh chóng các mô hình AI tạo sinh (GenAI), đặc biệt là chatbot sử dụng mô hình ngôn ngữ lớn (LLM), đã thay đổi hoàn toàn cách doanh nghiệp tương tác với khách hàng, mang lại hiệu quả và khả năng cá nhân hóa vượt trội. Tuy nhiên, sức mạnh này cũng mở ra cánh cửa mới cho tin tặc...
  3. CyberThao

    LayerX phát hiện kỹ thuật tấn công AI mới: Chỉ cần một cú nhấp chuột, dữ liệu có thể bị tuồn ra ngoài

    CometJacking: Cảnh báo nguy cơ chỉ một cú nhấp chuột có thể khiến trình duyệt AI của Perplexity bị chiếm quyền Các chuyên gia an ninh mạng vừa công bố chi tiết về một kỹ thuật tấn công mới mang tên CometJacking, nhắm vào trình duyệt AI Comet do Perplexity phát triển. Cuộc tấn công này hoạt động...
  4. Code Nguyen

    Khi AI bị 'thôi miên' để đánh cắp dữ liệu

    Nếu một trợ lý AI bạn đang dùng mỗi ngày âm thầm gửi dữ liệu cá nhân cho kẻ lạ thì sao bạn có phát hiện ra không? Khi chính AI trở thành công cụ tấn công Nhóm nghiên cứu bảo mật của Tenable vừa chỉ ra ba lỗ hổng nghiêm trọng trong bộ công cụ Gemini của Google. Nghe thì có vẻ kỹ thuật nhưng bản...
  5. CyberThao

    Quản lý danh tính phi con người: chiến lược sống còn cho an toàn đám mây

    Ngày nay, hầu hết doanh nghiệp đều dựa trên không chỉ con người, mà còn hàng ngàn danh tính phi con người (Non-Human Identity – NHI) như tài khoản dịch vụ, mã thông báo API hay tác nhân AI. Chúng hoạt động ngầm, truy cập hệ thống, di chuyển dữ liệu và chạy nhiệm vụ liên tục. Vấn đề nằm ở chỗ...
  6. Code Nguyen

    AI Agent biến Gmail thành kho dữ liệu cho hacker mà bạn không hề biết

    Bạn có bao giờ nghĩ rằng chỉ cần một email nhìn rất bình thường, không cần click vào link hay tải tệp lạ nào, AI có thể tự ý lấy dữ liệu Gmail của bạn rồi gửi thẳng cho hacker, mà bạn hoàn toàn không hay biết? Khi AI trở thành "kẻ trộm vô hình" Các nhà nghiên cứu an ninh của Radware vừa phát...
  7. Trần Anh Quân

    Khó tin: AI biến tin tặc thành siêu hacker trong vài giờ?

    Bạn có bao giờ nghĩ rằng một dòng mã nhỏ, được AI gợi ý trong vài giờ, lại có thể đánh cắp mật khẩu hàng loạt và gây thiệt hại hàng tỷ đô la không? AI đang giúp tin tặc mạnh hơn thế nào Câu chuyện bắt đầu khá đơn giản. Một nhà nghiên cứu an ninh thử nghiệm với ChatGPT để viết phần mềm đánh cắp...
  8. Code Nguyen

    Vì sao AI thông minh nhưng 'ngây thơ' trước hacker?

    Bạn có bao giờ nghĩ đến cảnh mình không hề click chuột hay nhập mật khẩu, nhưng tiền trong tài khoản vẫn biến mất, chỉ vì… AI đã tự “giúp” bạn? Khi AI trở thành mục tiêu lừa đảo Một nghiên cứu mới của Guardio cho thấy, kẻ gian không còn cần phải lừa trực tiếp con người, mà chỉ cần lừa… AI. Các...
  9. Code Nguyen

    Chỉ một tài liệu độc có thể khiến ChatGPT lộ sạch dữ liệu?

    Tại hội nghị hacker Black Hat ở Las Vegas, hai nhà nghiên cứu Michael Bargury và Tamir Ishay Sharbat đã chứng minh một điều đáng sợ: chỉ cần một tài liệu được “tẩm độc” là có thể đánh cắp dữ liệu riêng tư từ ChatGPT, nếu nó được kết nối với các dịch vụ lưu trữ bên ngoài như Google Drive hay...
  10. MinhSec

    Tài khoản ảo, nguy cơ thật: NHI có thể đang đe dọa hệ thống của bạn

    Một nghiên cứu mới cho thấy các danh tính phi con người (NHI - Non-Human Identities) đang tăng vọt và vượt xa tài khoản con người, làm dấy lên lo ngại sâu sắc trong giới an ninh mạng về việc rò rỉ thông tin đăng nhập. Bùng nổ danh tính máy: Tăng trưởng vượt kiểm soát Theo Báo cáo Rủi ro NHI &...
  11. Trần Anh Quân

    Học gì để làm an ninh mạng thời AI?

    Bạn có chắc rằng kỹ năng hiện tại sẽ đủ để theo kịp một thế giới nơi hacker dùng AI còn nhanh hơn bạn mở email? Trong thế giới mà cả người tốt lẫn kẻ xấu đều dùng AI, một chuyên gia an ninh mạng không thể chỉ giỏi “bịt lỗ thủng” mà còn phải biết “dự đoán giông bão”. AI đang thay đổi tận gốc...
  12. Code Nguyen

    Đây là cảnh báo bảo mật từ chính CEO OpenAI

    Nếu một AI có thể thay bạn kiểm tra email, đặt lịch và mua đồ ăn sáng, liệu nó cũng có thể tự ý gửi dữ liệu cá nhân của bạn cho hacker? Một bước tiến lớn của AI vừa ra mắt, và lần này, chính CEO của OpenAI, Sam Altman, lại là người lên tiếng cảnh báo. Điều gì khiến một trong những người tiên...
  13. CyberThao

    Tấn công AI thế hệ mới: Khi chỉ một giá trị công khai cũng khiến bạn mất quyền truy cập

    Lỗi xác thực nghiêm trọng cho phép bỏ qua SSO chỉ bằng một giá trị công khai Các chuyên gia an ninh mạng của Wiz vừa phát hiện một lỗ hổng nghiêm trọng trong nền tảng mã hóa Vibe – một công cụ sử dụng AI hỗ trợ phát triển ứng dụng của Base44. Lỗ hổng này đã được vá, nhưng từng cho phép kẻ tấn...
  14. Code Nguyen

    Cú lừa mới: Trình duyệt hiển thị "hai mặt", một cho AI bảo mật, một cho nạn nhân

    Nếu trình duyệt bạn đang dùng mỗi ngày bỗng biến thành cánh cổng dẫn đến lừa đảo tinh vi bằng AI mà bạn không hề hay biết, bạn sẽ làm gì? Khi trình duyệt "hai mặt": Một cho AI bảo mật, một cho nạn nhân Đây không còn là kịch bản giả tưởng. Một hình thức tấn công mới đã và đang diễn ra âm thầm...
  15. Code Nguyen

    Bảo mật AI đang sụp đổ, ai sẽ là nạn nhân tiếp theo?

    Bạn có chắc dữ liệu doanh nghiệp của mình đang an toàn khi áp dụng AI? Một sai sót nhỏ trong hệ thống AI có thể khiến hàng tỷ dữ liệu bị lộ. Câu chuyện dưới đây không còn là tương lai, nó đã xảy ra. Trong vòng 1 năm qua, việc sử dụng AI trong doanh nghiệp đã tăng hơn 3.000%. Nhưng đi kèm với...
  16. Code Nguyen

    Chỉ với 3 từ, ChatGPT đã tiết lộ key Windows thật cho hacker

    Bạn có nghĩ chỉ với ba chữ "I give up" (Tôi bỏ cuộc), bạn có thể khiến ChatGPT lỡ miệng tiết lộ key Windows bản quyền? Chuyện tưởng như đùa nhưng lại là một lỗ hổng thực sự từng xảy ra với ChatGPT-4. Một chuyên gia săn lỗi AI đã khai thác điểm yếu trong tư duy logic của mô hình bằng cách… rủ...
  17. Trần Anh Quân

    Vì sao bạn cần học an ninh mạng ngay bây giờ?

    Tội phạm mạng ngày càng tinh vi, còn bạn đã đủ “miễn dịch số” để tự bảo vệ chưa? Trong thời đại mọi thứ đều số hóa, bảo mật mạng không còn là đặc quyền của giới IT. Nó trở thành vấn đề sống còn của từng cá nhân, tổ chức và cả quốc gia. Hãy tưởng tượng mọi giao dịch ngân hàng, bệnh án, dữ liệu cá...
  18. Sasha

    AWS công bố 3 tính năng bảo mật quan trọng cho kỷ nguyên AI

    Amazon Web Services (AWS) vừa công bố một loạt tính năng bảo mật mới tại sự kiện AWS re:Inforce năm nay, nhằm giúp các khách hàng tăng cường năng lực an ninh bảo mật số. AWS re:Inforce, sự kiện thường niên về bảo mật đám mây của công ty, quy tụ các chuyên gia bảo mật, đối tác và nhà phát...
  19. Code Nguyen

    40% code AI bị lỗi bảo mật, liệu bạn có đang phát tán 'lỗ hổng' mà không biết?

    Bạn có chắc là đoạn code AI vừa sinh ra giúp bạn chứ không đang đào sẵn một cái hố bảo mật? Chúng ta đang sống trong kỷ nguyên mà một dòng lệnh có thể được viết ra chỉ bằng một cuộc trò chuyện với ChatGPT hay Cursor. Lập trình không còn là cuộc vật lộn với cú pháp, mà là hành trình đối thoại –...
  20. Code Nguyen

    Tại sao 1 cuộc gọi video có thể khiến bạn mất 660 tỉ đồng?

    Bạn nghĩ một cuộc họp Zoom có thể khiến công ty mất gần 660 tỉ đồng không? Và nếu không ai trong cuộc họp đó là người thật thì sao? Có những vụ hack nghe như phim giả tưởng, hàng trăm triệu hồ sơ bị đánh cắp, cả hệ thống sân bay phải đóng cửa, hay một cuộc họp toàn deepfake khiến nhân viên...
Back
Top