Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
Hệ sinh thái tác nhân AI vừa trải qua một trong những sự cố chuỗi cung ứng nghiêm trọng nhất từ trước đến nay khi chiến dịch ClawHavoc bùng phát trên ClawHub - thị trường kỹ năng chính thức của OpenClaw.
Theo kết quả quét toàn diện của AIG trên gần 50.000 kỹ năng ClawHub, các nhà nghiên cứu...
VoidLink đánh dấu một bước ngoặt lớn trong cách tin tặc nhắm mục tiêu vào Kubernetes và các khối lượng công việc AI. Xu hướng mới cho thấy các nhóm tấn công đang chuyển sang những khung phần mềm độc hại gốc đám mây, có khả năng nhận biết môi trường AI và hoạt động trực tiếp tại nơi giá trị được...
Một làn sóng tấn công mới đang nhắm vào người dùng OpenClaw - trợ lý AI cá nhân mã nguồn mở đang được nhiều người cài đặt để chạy trên máy tính riêng. Thay vì tấn công trực diện, tin tặc chọn cách tinh vi hơn: trà trộn mã độc vào các “kỹ năng” (skills) - những tiện ích mở rộng giúp OpenClaw làm...
Bạn có bao giờ hỏi chatbot địa chỉ đăng nhập ngân hàng, và nhận được một trang web lạ hoắc? Cẩn thận, vì trong lúc bạn đang tin tưởng AI hỗ trợ, kẻ lừa đảo có thể đã vào cuộc… và còn dùng chính lỗi sai của AI để kiếm lợi.
Khi AI “bịa” đường dẫn và lừa đảo nở rộ
Một nghiên cứu mới từ Netcraft đã...
ai và an ninh mạng
an ninh ai 2025
api solana giả
chatbot ai sai url
chatbot và nguy cơ bảo mật
lừa đảo công nghệ ai
netcraft nghiên cứu ai
sai sót chatgpt
tấncôngchuỗicungứngai
website giả mạo
Proxy độc hại được nhúng vào tác nhân AI trên Prompt Hub
Một lỗ hổng bảo mật vừa được các chuyên gia an ninh mạng cảnh báo có thể khiến dữ liệu nhạy cảm của người dùng AI bị rò rỉ nghiêm trọng. Lỗ hổng này nằm trong LangSmith, một công cụ mã nguồn mở hỗ trợ lập trình viên xây dựng và thử nghiệm...
agentsmith vulnerability
bảo mật ai mã nguồn mở
langchain bị tấncông
lỗ hổng langsmith
prompt hub bảo mật
proxy độc hại trong ai
rủi ro từ tác nhân aitấncôngchuỗicungứngai
đánh cắp khóa api openai