mcp

  1. Duy Linh

    Tưởng chỉ là cấu hình MCP, ai ngờ có thể trở thành đường dẫn thực thi mã độc

    Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã. Theo các nguồn tin, Anthropic...
  2. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  3. Duy Linh

    Xuất hiện mã độc NadMesh chuyên săn hệ thống AI, hơn 20 cách tấn công khiến giới an ninh mạng lo ngại

    NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
  4. Quang Trương

    Tại sao AI lại khiến an ninh mạng năm 2026 nguy hiểm hơn chúng ta nghĩ?

    Khi doanh nghiệp Việt Nam đua nhau dùng AI để nhanh hơn, liệu chúng ta có đang vô tình mở thêm những cánh cửa mà chính mình không nhìn thấy? Bóng tối đang lớn lên cùng AI Có một hình ảnh rất dễ hiểu về an ninh mạng: bóng tối là nơi nguy hiểm, nơi kẻ xấu ẩn nấp và tấn công bất cứ thứ gì chúng...
  5. Quang Trương

    Tại sao giao thức giúp AI thông minh hơn lại trở thành cửa ngõ cho hacker?

    Nếu một trợ lý AI có thể bị “chiếm quyền” chỉ bằng cách gửi sai một dòng mã, bạn có còn dám để AI kết nối trực tiếp vào hệ thống công ty của mình không? AI bị chiếm quyền bởi chính “ngôn ngữ giao tiếp” của nó Các chuyên gia bảo mật tại JFrog vừa phát hiện một lỗ hổng nghiêm trọng trong MCP Giao...
Back
Top