rò rỉ dữ liệu ai

  1. Duy Linh

    ChatGPT, Claude và Gemini nằm trong số 11 mô hình AI dễ bị tấn công bằng một dòng lệnh duy nhất.

    Một kỹ thuật tấn công mới có tên sockpuppeting đang khiến giới an ninh mạng chú ý khi có thể buộc 11 mô hình AI hàng đầu như ChatGPT, Claude và Gemini vượt qua các cơ chế bảo vệ an toàn. Điểm đáng lo ngại là kẻ tấn công chỉ cần khai thác một tính năng API tiêu chuẩn với một dòng mã duy nhất...
  2. Duy Linh

    Hermes-px: Gói PyPI giả mạo proxy AI âm thầm đánh cắp dữ liệu người dùng

    Một gói PyPI độc hại có tên hermes-px đang giả danh là “máy chủ proxy suy luận AI an toàn”, nhưng thực chất âm thầm đánh cắp yêu cầu người dùng và lạm dụng dịch vụ AI của một trường đại học tư nhân. Được quảng cáo là proxy tương thích OpenAI, định tuyến qua Tor và không cần API key, gói này...
  3. Duy Linh

    OpenClaw bị khai thác lỗ hổng AI: Nguy cơ đánh cắp dữ liệu không cần nhấp chuột

    Các tác nhân AI của OpenClaw đang chịu giám sát an ninh chặt chẽ sau cảnh báo từ CNCERT về cấu hình mặc định không an toàn và lỗ hổng chèn lời nhắc. Các tác nhân AI của OpenClaw dễ bị tổn thương bởi việc tiêm lệnh gián tiếp. Rủi ro lớn nhất không nằm ở việc mô hình bị nhầm lẫn, mà ở khả năng kẻ...
  4. Duy Linh

    25 triệu người dùng bị ảnh hưởng khi nền tảng trò chuyện AI rò rỉ 300 triệu tin nhắn.

    Ứng dụng di động Chat & Ask AI, một nền tảng rất phổ biến hiện có mặt trên cả Google Play và Apple App Store, đã vướng vào một vụ rò rỉ dữ liệu nghiêm trọng, làm lộ khoảng 300 triệu tin nhắn riêng tư của người dùng. Nền tảng trò chuyện AI bị rò rỉ 300 triệu tin nhắn Lỗ hổng này được phát hiện...
  5. Duy Linh

    Các nhà nghiên cứu phát hiện lỗ hổng AI của Moltbook làm lộ khóa API và thông tin đăng nhập.

    Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong Moltbook, mạng xã hội dựa trên trí tuệ nhân tạo do Matt Schlicht (Octane AI) ra mắt vào cuối tháng 1/2026. Sự cố này đã làm lộ hàng loạt dữ liệu nhạy cảm, bao gồm địa chỉ email, thông tin đăng nhập và khóa API của các thực thể đã đăng ký...
  6. Duy Linh

    65% công ty AI hàng đầu rò rỉ dữ liệu trên GitHub: Lỗi từ đâu?

    Một phân tích bảo mật toàn diện đã phát hiện 65% trong số 50 công ty AI hàng đầu thế giới (theo danh sách AI 50 của Forbes) đã vô tình để lộ bí mật xác thực trên GitHub. Những thông tin bị rò rỉ bao gồm khóa API, mã thông báo xác thực và dữ liệu đăng nhập nhạy cảm có thể đe dọa toàn bộ hệ thống...
  7. Duy Linh

    Tại sao các ông lớn công nghệ như DeepSeek và ZeroGPT lại bị chặn trong hàng loạt nhà máy?

    Một báo cáo toàn diện mới cho thấy các tổ chức sản xuất đang đối mặt với thách thức kép: vừa phải nhanh chóng ứng dụng công nghệ AI tạo sinh (GenAI), vừa phải bảo vệ trước nguy cơ tấn công từ chính các nền tảng AI và dịch vụ đám mây mà họ đang tin dùng. Điều này làm nổi bật nhu cầu cấp thiết về...
  8. Duy Linh

    Lỗ hổng Claude AI của Anthropic: Dữ liệu người dùng có thể bị đánh cắp chỉ bằng một đoạn mã?

    Một nhóm nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng nghiêm trọng trong hệ thống Claude AI của Anthropic, cho phép kẻ tấn công đánh cắp dữ liệu người dùng thông qua File API tích hợp sẵn. Trong báo cáo kỹ thuật công bố ngày 28/10/2025, nhóm nghiên cứu đã trình bày chi tiết cách các tính...
  9. Duy Linh

    Chatbot thông minh đến đâu cũng có thể phản chủ: Vụ xâm nhập FinOptiCorp hé lộ mặt tối của AI tạo sinh

    Việc áp dụng nhanh chóng các mô hình AI tạo sinh (GenAI), đặc biệt là chatbot sử dụng mô hình ngôn ngữ lớn (LLM), đã thay đổi hoàn toàn cách doanh nghiệp tương tác với khách hàng, mang lại hiệu quả và khả năng cá nhân hóa vượt trội. Tuy nhiên, sức mạnh này cũng mở ra cánh cửa mới cho tin tặc...
  10. MinhSec

    ChatGPT dính lỗ hổng ShadowLeak, dữ liệu Gmail và Drive có nguy cơ bị lộ

    Một nhóm chuyên gia bảo mật từ Radware vừa công bố phát hiện một lỗ hổng nguy hiểm trong công cụ ChatGPT Deep Research của OpenAI. Lỗ hổng này được đặt tên ShadowLeak, cho phép tin tặc bí mật đánh cắp dữ liệu cá nhân và doanh nghiệp mà người dùng không hề hay biết. May mắn là vấn đề đã được báo...
  11. Duy Linh

    AI đang giúp tin tặc qua mặt hệ thống bảo mật như thế nào?

    Trí tuệ nhân tạo (AI) và máy học (ML) đang thay đổi cục diện an ninh mạng toàn cầu. Theo Khảo sát bảo mật đám mây lai từ Gigamon, khảo sát hơn 1.000 lãnh đạo CNTT và an ninh mạng trên thế giới, có tới 59% báo cáo rằng số cuộc tấn công sử dụng AI đang tăng nhanh, trong đó bao gồm các hình thức...
  12. MinhSec

    Nghiên cứu mới cho thấy việc áp dụng AI của S&P 500 có thể dẫn đến vi phạm dữ liệu

    AI đã thâm nhập gần như toàn bộ các tập đoàn lớn nhất nước Mỹ. Tuy nhiên, sự thiếu kiểm soát, bảo mật yếu kém và các lỗ hổng ngày càng lớn đang khiến làn sóng AI trở thành con dao hai lưỡi. Một nghiên cứu mới của Cybernews tiết lộ rằng 327/500 công ty thuộc S&P 500 đã và đang sử dụng AI trong...
  13. CyberThao

    Làm thế nào để bảo mật dữ liệu hiệu quả khi AI ngày càng phổ biến?

    Khi công nghệ AI và nền tảng đám mây trở thành xương sống của quá trình chuyển đổi số, việc bảo vệ dữ liệu nhạy cảm ngày càng trở nên cấp thiết hơn bao giờ hết. Báo cáo Rủi ro Dữ liệu năm 2025 của Zscaler ThreatLabz đã chỉ ra rằng sự phát triển nhanh chóng của công nghệ không chỉ mở ra cơ hội...
  14. CyberThao

    Trí tuệ nhân tạo đang phát triển nhanh chóng – bạn đã bảo vệ đủ chưa?

    Chúng ta đang sống trong thời kỳ “sốt vàng” của trí tuệ nhân tạo, đặc biệt là AI tạo sinh (Gen AI). Từ phòng nghiên cứu, công nghệ này đã nhanh chóng len lỏi vào các hoạt động hàng ngày trong doanh nghiệp – từ tiếp thị, phát triển phần mềm, chăm sóc khách hàng đến nhân sự. AI đang giúp các công...
Back