tấn công chuỗi cung ứng ai

  1. Duy Linh

    Chiếm đoạt tên miền ảo: Lỗ hổng mới của AI đang mở đường cho các cuộc tấn công chuỗi cung ứng?

    Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
  2. Duy Linh

    Tác nhân AI có đang trở thành mục tiêu mới của các cuộc tấn công chuỗi cung ứng?

    Hệ sinh thái tác nhân AI vừa trải qua một trong những sự cố chuỗi cung ứng nghiêm trọng nhất từ trước đến nay khi chiến dịch ClawHavoc bùng phát trên ClawHub - thị trường kỹ năng chính thức của OpenClaw. Theo kết quả quét toàn diện của AIG trên gần 50.000 kỹ năng ClawHub, các nhà nghiên cứu...
  3. Duy Linh

    Tin tặc chuyển mục tiêu sang Kubernetes: VoidLink nguy hiểm đến mức nào?

    VoidLink đánh dấu một bước ngoặt lớn trong cách tin tặc nhắm mục tiêu vào Kubernetes và các khối lượng công việc AI. Xu hướng mới cho thấy các nhóm tấn công đang chuyển sang những khung phần mềm độc hại gốc đám mây, có khả năng nhận biết môi trường AI và hoạt động trực tiếp tại nơi giá trị được...
  4. W

    Cảnh báo: Tiện ích cho trợ lý AI bị lợi dụng để phát tán mã độc, hãy bỏ thói quen 'thấy tiện là cài'

    Một làn sóng tấn công mới đang nhắm vào người dùng OpenClaw - trợ lý AI cá nhân mã nguồn mở đang được nhiều người cài đặt để chạy trên máy tính riêng. Thay vì tấn công trực diện, tin tặc chọn cách tinh vi hơn: trà trộn mã độc vào các “kỹ năng” (skills) - những tiện ích mở rộng giúp OpenClaw làm...
  5. Code Nguyen

    ChatGPT bịa URL sai, kẻ gian rình cơ hội lừa đảo

    Bạn có bao giờ hỏi chatbot địa chỉ đăng nhập ngân hàng, và nhận được một trang web lạ hoắc? Cẩn thận, vì trong lúc bạn đang tin tưởng AI hỗ trợ, kẻ lừa đảo có thể đã vào cuộc… và còn dùng chính lỗi sai của AI để kiếm lợi. Khi AI “bịa” đường dẫn và lừa đảo nở rộ Một nghiên cứu mới từ Netcraft đã...
  6. MinhSec

    Proxy độc hại ẩn trong AI: Tin tặc đang theo dõi bạn?

    Proxy độc hại được nhúng vào tác nhân AI trên Prompt Hub Một lỗ hổng bảo mật vừa được các chuyên gia an ninh mạng cảnh báo có thể khiến dữ liệu nhạy cảm của người dùng AI bị rò rỉ nghiêm trọng. Lỗ hổng này nằm trong LangSmith, một công cụ mã nguồn mở hỗ trợ lập trình viên xây dựng và thử nghiệm...
Back
Top