Bốn sự cố liên quan đến OpenAI, Anthropic, Meta và Viện An ninh Trí tuệ Nhân tạo Anh (AISI) đang cho thấy một vấn đề đáng chú ý: các tác nhân AI có thể thực hiện những hành động xâm nhập vào hệ thống của tổ chức khác mà không được phép.
Điểm đáng lo không nằm ở việc AI biết một kỹ thuật tấn...
Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã.
Theo các nguồn tin, Anthropic...
Hệ sinh thái tác nhân AI vừa trải qua một trong những sự cố chuỗi cung ứng nghiêm trọng nhất từ trước đến nay khi chiến dịch ClawHavoc bùng phát trên ClawHub - thị trường kỹ năng chính thức của OpenClaw.
Theo kết quả quét toàn diện của AIG trên gần 50.000 kỹ năng ClawHub, các nhà nghiên cứu...
an ninh mạng aibảomậttácnhânai
clawhavoc
clawhub
kỹ năng ai độc hại
lỗ hổng clawhub
openclaw
phần mềm độc hại ai
tấn công c2
tấn công chuỗi cung ứng ai
Các tác nhân AI của OpenClaw đang chịu giám sát an ninh chặt chẽ sau cảnh báo từ CNCERT về cấu hình mặc định không an toàn và lỗ hổng chèn lời nhắc.
Các tác nhân AI của OpenClaw dễ bị tổn thương bởi việc tiêm lệnh gián tiếp.
Rủi ro lớn nhất không nằm ở việc mô hình bị nhầm lẫn, mà ở khả năng kẻ...
ai bị khai thác dữ liệu
an ninh mạng openclaw
bảomậttácnhânai
chèn lệnh gián tiếp
cncert cảnh báo openclaw
lỗ hổng prompt injection
openclaw lỗ hổng bảomật
rò rỉ dữ liệu ai
tấn công qua telegram discord
tấn công zero click ai