NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
Các tác nhân AI chuyên thực hiện "nghiên cứu chuyên sâu" đang đối mặt với một nguy cơ mới: bị thao túng thông qua những chỉnh sửa rất nhỏ trên Reddit, Wikipedia và các nền tảng nội dung do người dùng tạo ra (UGC). Chỉ với một đoạn văn khoảng 13 từ được chèn khéo léo, kẻ tấn công có thể khiến AI...
bảo mật ai
chatgpt deep research
google gemini bảo mật
lỗ hổng ai nghiên cứu chuyên sâu
nội dung ugc và ai
reddit đầu độc aitấncôngaitấncông chuỗi truy xuất ai
thao túng kết quả ai
warp web agent retrieval poisoning
Một hình thức tấn công mạng mới đang khiến giới an ninh công nghệ đặc biệt lo ngại khi có thể “qua mặt” các hệ thống trí tuệ nhân tạo mà không cần xâm nhập trực tiếp. Theo báo cáo từ Forcepoint X-Labs, tin tặc đã bắt đầu khai thác một kỹ thuật gọi là Indirect Prompt Injection (IPI) để âm thầm...
Một cảnh báo đáng chú ý tại hội thảo “Bảo mật trong kỷ nguyên AI” do Hiệp hội An ninh mạng quốc gia phối hợp với Check Point Software Technologies tổ chức cho thấy bức tranh an ninh mạng đang thay đổi nhanh chóng dưới tác động của trí tuệ nhân tạo (AI).
Theo dữ liệu được công bố, trung bình mỗi...
Khi doanh nghiệp Việt Nam đua nhau dùng AI để nhanh hơn, liệu chúng ta có đang vô tình mở thêm những cánh cửa mà chính mình không nhìn thấy?
Bóng tối đang lớn lên cùng AI
Có một hình ảnh rất dễ hiểu về an ninh mạng: bóng tối là nơi nguy hiểm, nơi kẻ xấu ẩn nấp và tấn công bất cứ thứ gì chúng...
Nếu doanh nghiệp của bạn đang dùng rất nhiều công cụ bảo mật, liệu bạn có thực sự “nhìn thấy” điều gì đang xảy ra, hay chỉ đang hy vọng mọi thứ ổn?
Giám sát tập trung không còn là lựa chọn
Trong thế giới số hiện nay, an ninh mạng đã vượt xa phạm vi của phòng IT. Nó chạm trực tiếp đến khả năng...
Liệu một hệ thống AI có thể tự tiến hành toàn bộ một chiến dịch gián điệp mạng mà không cần lệnh trực tiếp từ con người?
Khi AI trở thành kẻ xâm nhập thực sự
Nhìn từ góc độ người dùng bình thường tại Việt Nam, câu chuyện này đặt ra một câu hỏi thú vị. Nếu một mô hình AI có thể bị “dụ” tham gia...
Nhóm nghiên cứu bảo mật của Operant AI vừa phát hiện một cuộc tấn công không cần nhấp chuột mang tên Shadow Escape, khai thác Giao thức ngữ cảnh mô hình (Model Context Protocol – MCP) để đánh cắp dữ liệu nhạy cảm thông qua các trợ lý AI như ChatGPT, Claude, Gemini và nhiều nền tảng khác.
Không...
Hãng bảo mật Checkmarx vừa công bố một kỹ thuật mới mà nhóm nghiên cứu của họ phát hiện, có khả năng “đầu độc” các tác nhân trí tuệ nhân tạo (AI). Phương pháp này, được gọi là “Lies in the Loop” (LITL), có thể khiến mô hình AI thuyết phục người dùng rằng những hành động tiềm ẩn rủi ro cao lại...
Trong một phát hiện gây chú ý, các chuyên gia an ninh mạng đã xác định được mẫu phần mềm độc hại đầu tiên được thiết kế để lừa công cụ trí tuệ nhân tạo, khiến chúng dừng việc phân tích và không phát hiện ra mã độc.
"Skynet" nguyên mẫu mã độc hướng đến AI
Mẫu phần mềm độc hại này được đặt tên...