MinhSec

Writer

Proxy độc hại được nhúng vào tác nhân AI trên Prompt Hub​

1750472973958.png

Một lỗ hổng bảo mật vừa được các chuyên gia an ninh mạng cảnh báo có thể khiến dữ liệu nhạy cảm của người dùng AI bị rò rỉ nghiêm trọng. Lỗ hổng này nằm trong LangSmith, một công cụ mã nguồn mở hỗ trợ lập trình viên xây dựng và thử nghiệm các ứng dụng dùng trí tuệ nhân tạo (AI).

Theo nhóm nghiên cứu tại Noma Security, lỗ hổng cho phép tin tặc chèn cấu hình proxy độc hại vào các tác nhân AI công khai được đăng trên Prompt Hub thư viện chia sẻ lời nhắc và mô hình do cộng đồng phát triển. Khi người dùng tải về và sử dụng các tác nhân này, tin tặc có thể theo dõi và đánh cắp thông tin nhạy cảm như: khóa API của OpenAI, nội dung lời nhắc, tài liệu đã tải lên, hình ảnh và cả đầu vào bằng giọng nói.

Lỗi bảo mật này được các chuyên gia đặt tên là AgentSmith và được đánh giá với điểm CVSS là 8,8/10, cho thấy mức độ nguy hiểm cao. LangSmith đã nhanh chóng phát hành bản vá để khắc phục.

LangSmith là một phần trong hệ sinh thái LangChain, được sử dụng rộng rãi để tạo mẫu và thử nghiệm ứng dụng AI. Tuy nhiên, theo cảnh báo của các chuyên gia, các kho lưu trữ mã nguồn mở như Prompt Hub sẽ tiếp tục là mục tiêu tấn công của các phần mềm độc hại hoặc mã có cài cửa hậu.

Tấn công chuỗi cung ứng trong vòng đời phát triển AI​

Ông Thomas Richards, giám đốc bộ phận bảo mật cơ sở hạ tầng tại Black Duck, cho biết: “Chừng nào các kho phần mềm chưa triển khai quy trình kiểm duyệt và đánh giá chặt chẽ, phần mềm độc hại vẫn có thể bị cài cắm vào mà người dùng không hề hay biết.” Ông cũng khuyến cáo người dùng nên đổi khóa API thường xuyên và kiểm tra log hệ thống để phát hiện hành vi đáng ngờ.

Sự cố lần này là ví dụ điển hình cho tấn công chuỗi cung ứng trong phát triển AI. Theo ông Eric Schwake, giám đốc chiến lược an ninh mạng tại Salt Security, các tác nhân AI bị cài proxy có thể bí mật chặn thông tin liên lạc, dẫn tới hàng loạt rủi ro: truy cập API trái phép, đánh cắp mô hình AI, rò rỉ lời nhắc hệ thống, thậm chí làm tăng chi phí sử dụng dịch vụ.

Đặc biệt đáng lo ngại là các tác nhân AI này thường được sử dụng lại trong môi trường doanh nghiệp. Một khi bị khai thác, tin tặc có thể tiếp cận sâu vào dữ liệu nội bộ mà doanh nghiệp không hề hay biết.

 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back