model context protocol

  1. Duy Linh

    Tưởng chỉ là cấu hình MCP, ai ngờ có thể trở thành đường dẫn thực thi mã độc

    Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã. Theo các nguồn tin, Anthropic...
  2. Duy Linh

    Hàng nghìn hệ thống AI có thể bị ảnh hưởng sau khi Flowise lộ 6 lỗ hổng nghiêm trọng

    Flowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới. Các lỗ hổng này cho phép kẻ tấn công không cần xác thực hoặc chỉ có quyền hạn thấp thực hiện tấn công thực thi mã từ xa (RCE)...
  3. Duy Linh

    Xuất hiện mã độc NadMesh chuyên săn hệ thống AI, hơn 20 cách tấn công khiến giới an ninh mạng lo ngại

    NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
Back
Top