Tin tổng hợp
AI Agent có thể tự “thoát” khỏi môi trường kiểm thử và tấn công hệ thống thật?
Một AI Agent được OpenAI sử dụng để kiểm thử an ninh mạng được cho là đã tìm cách thoát khỏi môi trường kiểm thử, truy cập ra bên ngoài và thực hiện một cuộc tấn công thực tế. Đáng chú ý hơn, theo Reuters, phải mất nhiều ngày sau khi cuộc tấn công kết…
Một máy tính nhiễm mã độc có thể khiến cả doanh nghiệp gặp rủi ro
Tin tặc không nhất thiết phải tấn công trực tiếp vào máy chủ hay hệ thống trọng yếu. Chỉ cần kiểm soát một máy tính của nhân viên, chúng có thể từng bước thu thập thông tin xác thực, chiếm quyền truy cập và mở đường cho những cuộc tấn công quy mô lớn hơn.…
Công nghệ “đánh lừa AI” đang mở ra một cuộc đua mới về an ninh mạng
AI nhận diện khuôn mặt đang được ứng dụng ngày càng rộng rãi trong sân bay, giao thông, trung tâm thương mại và các hệ thống kiểm soát truy cập. Tuy nhiên, song song với sự phát triển đó là sự xuất hiện của một xu hướng mới: “adversarial fashion” – các sản phẩm được…
AI đang rút ngắn thời gian tấn công xuống chỉ còn vài giờ
Khoảng thời gian “an toàn” sau khi phát hành bản vá bảo mật đang dần biến mất. Một nghiên cứu mới từ Anthropic cho thấy AI có thể nhanh chóng phân tích bản vá và tạo mã khai thác chỉ trong chưa đầy một giờ, khiến doanh nghiệp ngày càng ít thời gian để cập…
Lật tẩy thủ đoạn lừa đảo 4 tỷ đồng nhờ sự cố kỹ thuật khó ngờ
Một chiếc MacBook hỏng màn hình, bàn phím không còn hoạt động cùng một chiếc iPhone đã trở thành chìa khóa giúp cơ quan điều tra bóc trần vụ lừa đảo bất động sản trị giá hơn 113.000 bảng Anh (gần 4 tỷ đồng). Theo thông tin từ Belkasoft, Jason Cunningham, một doanh nhân Anh…
Đừng vội bấm nghe nếu thấy cuộc gọi FaceTime từ “Apple Support”!
Email và SMS không còn là lựa chọn duy nhất của tin tặc. Các chuyên gia vừa ghi nhận xu hướng mới khi FaceTime bị lợi dụng để mở đầu những chuỗi tấn công nhiều giai đoạn, kết hợp giữa lừa đảo, đánh cắp thông tin và chiếm quyền thiết bị. Theo cảnh báo từ…
AI hỗ trợ lập trình có thực sự an toàn?
Các công cụ AI hỗ trợ lập trình đang giúp doanh nghiệp tăng tốc phát triển phần mềm, tự động rà soát mã nguồn và phát hiện lỗ hổng bảo mật. Tuy nhiên, một nghiên cứu mới cho thấy chính những công cụ được kỳ vọng giúp bảo vệ hệ thống lại có thể trở…
AirDrop, Quick Share đồng loạt lộ lỗ hổng bảo mật
Các nhà nghiên cứu đã phát hiện 6 lỗ hổng bảo mật, gồm 3 lỗ hổng trên AirDrop và 3 lỗ hổng trên Quick Share. Trong đó, một số lỗ hổng cho phép kẻ tấn công ở trong phạm vi kết nối không dây (khoảng 10–30 mét) gửi các gói tin được tạo đặc biệt…
Website chậm có thể là dấu hiệu bị tấn công
Một website tải chậm không chỉ ảnh hưởng đến trải nghiệm người dùng mà còn có thể là dấu hiệu cho thấy hệ thống đang tồn tại lỗ hổng bảo mật hoặc trở thành mục tiêu của các cuộc tấn công mạng. Theo các chuyên gia, nhiều vấn đề về hiệu năng thực chất bắt…
Microsoft gỡ 119 tiện ích Edge chứa mã độc
Microsoft vừa gỡ bỏ 119 tiện ích mở rộng (extension) trên Edge Add-ons sau khi phát hiện chúng âm thầm đánh cắp thông tin đăng nhập và thực hiện gian lận quảng cáo. Theo hãng, chiến dịch StegoAd đã hoạt động từ năm 2021 và có thể liên quan tới tối đa 2,6 triệu lượt…
VSEC nâng cao năng lực AI Security theo chuẩn quốc tế
Tháng 4/2026, Hack The Box đưa HTB COAE vào hệ thống chứng chỉ như một chuẩn đánh giá chuyên sâu về offensive AI security và AI red teaming. Việc VSEC đầu tư đội ngũ sở hữu chứng chỉ này cho thấy doanh nghiệp đang chủ động nâng cao năng lực AI Security theo chuẩn quốc…
MFA không còn là lá chắn tuyệt đối cho Microsoft 365
Một chiến dịch lừa đảo mới mang tên Kali365 đang lợi dụng chính cơ chế đăng nhập hợp lệ của Microsoft để vượt qua xác thực đa yếu tố (MFA). Thay vì khai thác lỗ hổng kỹ thuật, phương thức này đánh vào tâm lý người dùng, khiến ngay cả các tài khoản đã bật…
