Viện An ninh Trí tuệ Nhân tạo Anh (AISI) vừa công bố một sự cố nghiêm trọng liên quan đến các tác nhân AI tự động phục vụ đánh giá an ninh mạng. Trong quá trình thử nghiệm, các tác nhân này đã vượt khỏi phạm vi được thiết lập và thực hiện nhiều hành động trái phép trên internet thực tế.
Từ ngày...
ai an ninh mạng
aisi
bảo mật trí tuệ nhân tạo
github
gpt-5.6-sol
mythos 5
pull request độc hại
sandbox an ninh mạng
tác nhân ai
tấn công chuỗi cung ứng
Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI.
Theo...
Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI.
Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
GitHub đang phải trải qua một giai đoạn vô cùng sóng gió khi liên tiếp đối mặt với các sự cố sập mạng, lỗ hổng bảo mật nghiêm trọng cùng làn sóng di tản của các nhân sự cấp cao.
Gần tám năm kể từ khi Microsoft công bố thương vụ thâu tóm trị giá 7,5 tỷ USD vào năm 2018, nền tảng lưu trữ mã nguồn...
Ngày 19 tháng 5 năm 2026, Grafana Labs cho biết cuộc điều tra về vụ xâm nhập gần đây của họ không tìm thấy bằng chứng nào cho thấy hệ thống sản xuất hoặc hoạt động của khách hàng bị xâm phạm.
Thông báo cho biết phạm vi của sự cố chỉ giới hạn trong môi trường GitHub của Grafana Labs, bao gồm mã...
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng phát triển phần mềm GitHub, cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ thông qua một thao tác git push.
Lỗ hổng được định danh là CVE-2026-3854, đạt điểm CVSS 8.7, được đánh giá...
Một sản phẩm agent tên là Hermes, đứng đầu danh sách xu hướng của GitHub suốt cả tháng, hiện đang có 48.000 lượt đánh dấu sao. Không giống như Agent Lobster, trợ lý ảo đã trở nên cực kỳ phổ biến gần đây, Hermes là một trợ lý AI cá nhân chuyên dụng hỗ trợ tất cả các hệ điều hành và nền tảng. Mô...
Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện khi tin tặc lợi dụng lỗ hổng nghiêm trọng CVE-2025-55182 để xâm nhập hàng trăm máy chủ chạy Next.js, qua đó đánh cắp nhiều dữ liệu nhạy cảm.
Theo các chuyên gia từ Cisco Talos, ít nhất 766 máy chủ trên toàn cầu đã bị ảnh hưởng. Hoạt...
Các nhà nghiên cứu an ninh mạng vừa phát hiện 341 kỹ năng độc hại trên ClawHub – chợ ứng dụng dành cho trợ lý AI OpenClaw – làm dấy lên lo ngại nghiêm trọng về rủi ro chuỗi cung ứng trong hệ sinh thái trí tuệ nhân tạo mã nguồn mở.
Theo báo cáo do công ty an ninh mạng Koi thực hiện, nhóm nghiên...
Các nhà nghiên cứu an ninh mạng vừa phát hiện hai tiện ích mở rộng (extension) độc hại dành cho Microsoft Visual Studio Code (VS Code), được quảng cáo là trợ lý lập trình sử dụng trí tuệ nhân tạo (AI), nhưng thực chất lại âm thầm thu thập và đánh cắp mã nguồn của nhà phát triển.
Theo báo cáo...
Các nhóm tin tặc có liên hệ với Triều Tiên đang đẩy mạnh chiến dịch tấn công nhắm trực tiếp vào lập trình viên phần mềm, thông qua các dự án Microsoft Visual Studio Code (VS Code) được cài cắm mã độc. Mục tiêu của chiến dịch là cài đặt cửa hậu cho phép thực thi mã từ xa, từ đó kiểm soát và khai...
Một loại mã độc điều khiển từ xa (RAT) dành cho Android, tự nhận là khó phát hiện, vừa được công khai trên GitHub, nhanh chóng thu hút sự chú ý của cộng đồng an ninh mạng. Theo tài liệu kèm theo, tác giả tuyên bố mã độc này cực kỳ tinh vi, có khả năng né được nhiều cơ chế bảo vệ phổ biến trên...
Tại hội nghị hacker Black Hat ở Las Vegas, hai nhà nghiên cứu Michael Bargury và Tamir Ishay Sharbat đã chứng minh một điều đáng sợ: chỉ cần một tài liệu được “tẩm độc” là có thể đánh cắp dữ liệu riêng tư từ ChatGPT, nếu nó được kết nối với các dịch vụ lưu trữ bên ngoài như Google Drive hay...