Tìm thấy 10 kết quả cho tag "lỗ hổng bảo mật"
← Quay lại tìm kiếm
Hai lỗ hổng bảo mật trong RabbitMQ cho phép kẻ tấn công đánh cắp OAuth secret và đọc dữ liệu hàng đợi xuyên tenant. Các phiên bản từ 3.13.0 trở đi bị ảnh hưởng và đã được vá trong các bản phát hành gần đây. Người dùng được khuyến cáo nâng cấp ngay lập tức và thực hiện các biện pháp bảo vệ bổ sung.

Một lớp tấn công mới mang tên Agent Data Injection (ADI) cho phép kẻ xấu thao túng dữ liệu mà AI agent tin tưởng, khiến chúng tự ý click nút mua hàng hoặc chạy lệnh độc hại mà không cần chiếm quyền điều khiển. Nghiên cứu từ các trường đại học hàng đầu cho thấy hầu hết các mô hình AI lớn như GPT-5, Claude Opus 4.5 và Gemini 3 Pro đều dễ bị tổn thương, và các biện pháp phòng thủ hiện tại chưa thể ngăn chặn triệt để.

Microsoft đe dọa khởi kiện và báo cảnh sát với nhà nghiên cứu bảo mật Nightmare Eclipse sau khi người này công khai hàng loạt lỗ hổng chưa vá trong Windows Defender và BitLocker. Sự việc làm dấy lên cuộc tranh luận về trách nhiệm tiết lộ lỗ hổng, và cộng đồng an ninh mạng chỉ trích mạnh mẽ cách xử lý của Microsoft, cảnh báo hiệu ứng đóng băng có thể khiến ít người báo cáo lỗ hổng hơn.

Cisco đã phát hành bản vá cho lỗ hổng bảo mật CVSS 10.0 trên nền tảng Secure Workload, cho phép kẻ tấn công từ xa truy cập dữ liệu nhạy cảm và thay đổi cấu hình. Lỗ hổng CVE-2026-20223 ảnh hưởng đến cả triển khai SaaS và on-prem, và hiện chưa có giải pháp thay thế. Cisco khuyến cáo người dùng nâng cấp lên phiên bản đã vá ngay lập tức.

Chương trình Project Glasswing của Anthropic, sử dụng mô hình AI Claude Mythos Preview, đã phát hiện hơn 10.000 lỗ hổng bảo mật nghiêm trọng trong các phần mềm toàn cầu. Nỗ lực này giúp cải thiện an ninh mạng và cảnh báo các nhà phát triển về sự cần thiết phải đẩy nhanh chu kỳ vá lỗi.

Mô hình AI bảo mật Mythos của Anthropic được đánh giá là quá nguy hiểm để phát hành rộng rãi. Sau khi thử nghiệm trên hơn 50 kho mã nguồn thật, Cloudflare đã xác nhận những lo ngại này, cảnh báo về khả năng xâu chuỗi lỗ hổng tinh vi và cơ chế từ chối không nhất quán của Mythos. Điều này đặt ra yêu cầu cấp bách cho ngành bảo mật phải thay đổi chiến lược phòng thủ một cách căn bản, tập trung vào kiến trúc hệ thống thay vì chỉ vá lỗi nhanh hơn.

Nghiên cứu bảo mật mới cho thấy AI Mythos của Anthropic đã giúp nhóm Calif tạo ra một lỗ hổng bảo mật macOS trên chip Apple M5 chỉ trong 5 ngày. Exploit này đã vượt qua tính năng bảo mật Memory Integrity Enforcement (MIE) của Apple, một thành tựu đáng báo động về tiềm năng của AI trong việc phá vỡ các hệ thống an ninh phức tạp.

Ứng dụng ChatGPT trên máy Mac vừa trải qua một vụ vi phạm bảo mật liên quan đến hai thiết bị của nhân viên. OpenAI đang triển khai bản cập nhật khẩn cấp và khẳng định chưa có dữ liệu người dùng nào bị ảnh hưởng. Người dùng Mac được khuyến cáo cập nhật ứng dụng ngay lập tức.
Mã nguồn Claude Code bị rò rỉ đã bị tin tặc lợi dụng để phát tán mã độc Vidar và GhostSocks thông qua các kho lưu trữ GitHub giả mạo. Các kho lưu trữ độc hại này được tối ưu hóa để xuất hiện trên kết quả tìm kiếm Google, lừa người dùng tải về tệp thực thi chứa mã độc đánh cắp thông tin và biến máy tính thành proxy trái phép. Anthropic đang đối mặt với nhiều thách thức bảo mật trong bối cảnh tốc độ phát triển sản phẩm nhanh chóng.

Apple vừa phát hành bản cập nhật bảo mật hiếm gặp cho iOS 18.7.7 và iPadOS 18.7.7 nhằm khắc phục lỗ hổng DarkSword nguy hiểm. Lỗ hổng này cho phép tin tặc chiếm quyền kiểm soát iPhone thông qua các trang web độc hại và đã được sử dụng rộng rãi, thậm chí công khai trên GitHub. Mặc dù khuyến khích người dùng nâng cấp lên iOS 26 để có bảo mật tốt nhất, động thái này cho thấy sự nghiêm trọng của DarkSword và cam kết của Apple đối với an toàn người dùng.