github

  1. Duy Linh

    Lần đầu ghi nhận AI tự hành động trên internet, vượt ngoài kiểm soát của chuyên gia

    Viện An ninh Trí tuệ Nhân tạo Anh (AISI) vừa công bố một sự cố nghiêm trọng liên quan đến các tác nhân AI tự động phục vụ đánh giá an ninh mạng. Trong quá trình thử nghiệm, các tác nhân này đã vượt khỏi phạm vi được thiết lập và thực hiện nhiều hành động trái phép trên internet thực tế. Từ ngày...
  2. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  3. Nguyễn Tiến Đạt

    Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

    Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
  4. Mẫn Nhi

    Vì sao các lập trình viên kỳ cựu dần quay lưng với Github?

    GitHub đang phải trải qua một giai đoạn vô cùng sóng gió khi liên tiếp đối mặt với các sự cố sập mạng, lỗ hổng bảo mật nghiêm trọng cùng làn sóng di tản của các nhân sự cấp cao. Gần tám năm kể từ khi Microsoft công bố thương vụ thâu tóm trị giá 7,5 tỷ USD vào năm 2018, nền tảng lưu trữ mã nguồn...
  5. Nguyễn Tiến Đạt

    Chuỗi cung ứng phần mềm trở thành chiến trường mới của an ninh mạng

    Ngày 19 tháng 5 năm 2026, Grafana Labs cho biết cuộc điều tra về vụ xâm nhập gần đây của họ không tìm thấy bằng chứng nào cho thấy hệ thống sản xuất hoặc hoạt động của khách hàng bị xâm phạm. Thông báo cho biết phạm vi của sự cố chỉ giới hạn trong môi trường GitHub của Grafana Labs, bao gồm mã...
  6. Nguyễn Tiến Đạt

    Lỗ hổng RCE nghiêm trọng trên GitHub, chỉ cần một lệnh có thể chiếm quyền máy chủ

    Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng phát triển phần mềm GitHub, cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ thông qua một thao tác git push. Lỗ hổng được định danh là CVE-2026-3854, đạt điểm CVSS 8.7, được đánh giá...
  7. Linh Pham

    Đối thủ nặng kí của OpenClaw với hơn 40,000 lượt đánh giá sao bên Trung với cái tên nghe đã thấy mùi tiền

    Một sản phẩm agent tên là Hermes, đứng đầu danh sách xu hướng của GitHub suốt cả tháng, hiện đang có 48.000 lượt đánh dấu sao. Không giống như Agent Lobster, trợ lý ảo đã trở nên cực kỳ phổ biến gần đây, Hermes là một trợ lý AI cá nhân chuyên dụng hỗ trợ tất cả các hệ điều hành và nền tảng. Mô...
  8. Nguyễn Tiến Đạt

    Hơn 700 máy chủ Next.js bị xâm nhập từ lỗ hổng nghiêm trọng

    Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện khi tin tặc lợi dụng lỗ hổng nghiêm trọng CVE-2025-55182 để xâm nhập hàng trăm máy chủ chạy Next.js, qua đó đánh cắp nhiều dữ liệu nhạy cảm. Theo các chuyên gia từ Cisco Talos, ít nhất 766 máy chủ trên toàn cầu đã bị ảnh hưởng. Hoạt...
  9. Nguyễn Tiến Đạt

    Phát hiện 341 kỹ năng độc hại trên ClawHub: Người dùng OpenClaw đối mặt rủi ro chuỗi cung ứng nghiêm trọng

    Các nhà nghiên cứu an ninh mạng vừa phát hiện 341 kỹ năng độc hại trên ClawHub – chợ ứng dụng dành cho trợ lý AI OpenClaw – làm dấy lên lo ngại nghiêm trọng về rủi ro chuỗi cung ứng trong hệ sinh thái trí tuệ nhân tạo mã nguồn mở. Theo báo cáo do công ty an ninh mạng Koi thực hiện, nhóm nghiên...
  10. Nguyễn Đức Thao

    Cài nhầm tiện ích AI trên VS Code, 1,5 triệu nhà phát triển bị âm thầm đánh cắp mã nguồn

    Các nhà nghiên cứu an ninh mạng vừa phát hiện hai tiện ích mở rộng (extension) độc hại dành cho Microsoft Visual Studio Code (VS Code), được quảng cáo là trợ lý lập trình sử dụng trí tuệ nhân tạo (AI), nhưng thực chất lại âm thầm thu thập và đánh cắp mã nguồn của nhà phát triển. Theo báo cáo...
  11. Nguyễn Đức Thao

    Cảnh báo cho cộng đồng lập trình viên: mã độc phát tán qua dự án VS Code

    Các nhóm tin tặc có liên hệ với Triều Tiên đang đẩy mạnh chiến dịch tấn công nhắm trực tiếp vào lập trình viên phần mềm, thông qua các dự án Microsoft Visual Studio Code (VS Code) được cài cắm mã độc. Mục tiêu của chiến dịch là cài đặt cửa hậu cho phép thực thi mã từ xa, từ đó kiểm soát và khai...
  12. 4

    Mã độc Android thế hệ mới 'khó phát hiện' gây lo ngại cho hàng triệu người dùng

    Một loại mã độc điều khiển từ xa (RAT) dành cho Android, tự nhận là khó phát hiện, vừa được công khai trên GitHub, nhanh chóng thu hút sự chú ý của cộng đồng an ninh mạng. Theo tài liệu kèm theo, tác giả tuyên bố mã độc này cực kỳ tinh vi, có khả năng né được nhiều cơ chế bảo vệ phổ biến trên...
  13. Code Nguyen

    Chỉ một tài liệu độc có thể khiến ChatGPT lộ sạch dữ liệu?

    Tại hội nghị hacker Black Hat ở Las Vegas, hai nhà nghiên cứu Michael Bargury và Tamir Ishay Sharbat đã chứng minh một điều đáng sợ: chỉ cần một tài liệu được “tẩm độc” là có thể đánh cắp dữ liệu riêng tư từ ChatGPT, nếu nó được kết nối với các dịch vụ lưu trữ bên ngoài như Google Drive hay...
Back
Top