TIN MỚI
Lỗ hổng ChatGPT AgentForger có thể triển khai AI Agent độc hại qua liên kết Phishing
security 26

Lỗ hổng ChatGPT AgentForger có thể triển khai AI Agent độc hại qua liên kết Phishing

Các nhà nghiên cứu an ninh mạng đã tiết lộ một lỗ hổng nghiêm trọng trong ChatGPT Workspace Agents của OpenAI cho phé...

Chỉ nhìn thấy AI Agent thôi là chưa đủ: Các đội ngũ bảo mật phải kiểm soát những gì chúng có thể làm
security 23

Chỉ nhìn thấy AI Agent thôi là chưa đủ: Các đội ngũ bảo mật phải kiểm soát những gì chúng có thể làm

Bảo mật AI agent đang trải qua một chu kỳ trưởng thành quen thuộc: chấp nhận, hiển thị và cuối cùng là kiểm soát. Tuy...

Golden Chickens tái xuất với 4 dòng mã độc mới và kiến trúc mô-đun
security 24

Golden Chickens tái xuất với 4 dòng mã độc mới và kiến trúc mô-đun

Các nhóm đe dọa đứng sau hệ sinh thái phần mềm độc hại dưới dạng dịch vụ (MaaS) Golden Chickens đã tái xuất với bốn d...

Hacker sử dụng AI Agent Hermes không cần giám sát để thực hiện hậu khai thác tại Bộ Tài chính Thái Lan
security 25

Hacker sử dụng AI Agent Hermes không cần giám sát để thực hiện hậu khai thác tại Bộ Tài chính Thái Lan

Một đối tượng đã cài đặt trợ lý AI Hermes trên máy chủ thuê, tắt chế độ xin phép khi chạy lệnh nguy hiểm và nhắm mục ...

Các tác nhân AI Kimi K3 phát hiện lỗ hổng Zero-Day của Redis và xây dựng mã khai thác RCE
security 19

Các tác nhân AI Kimi K3 phát hiện lỗ hổng Zero-Day của Redis và xây dựng mã khai thác RCE

Redis đã phát hành bảy bản cập nhật bảo mật vào ngày 23 tháng 7 sau khi các nhà nghiên cứu công bố các mã khai thác P...

NodeBB vá 8 lỗ hổng do AI phát hiện, làm lộ quyền quản trị và tin nhắn riêng tư
security 19

NodeBB vá 8 lỗ hổng do AI phát hiện, làm lộ quyền quản trị và tin nhắn riêng tư

Tám lỗ hổng bảo mật trong NodeBB đã được công bố vào thứ Tư, cùng với mã exploit. Aikido Security đánh giá tất cả ở m...

Plugin Notepad++ giả mạo phát tán mã độc MATCHBOIL.V2 trong các cuộc tấn công của UAC-0099
security 11

Plugin Notepad++ giả mạo phát tán mã độc MATCHBOIL.V2 trong các cuộc tấn công của UAC-0099

Đội ứng cứu khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch mới sử dụng chương trình độc hại giả d...

Google bổ sung tính năng khôi phục bằng Video Selfie cho người dùng bị khóa tài khoản
security 17

Google bổ sung tính năng khôi phục bằng Video Selfie cho người dùng bị khóa tài khoản

Google vừa công bố phương thức đăng nhập mới bằng cách quay video selfie, giúp người dùng lấy lại quyền truy cập tài ...

Kẻ tấn công biến GitHub Actions Runners thành công cụ tấn công máy chủ cPanel và WHM
security 17

Kẻ tấn công biến GitHub Actions Runners thành công cụ tấn công máy chủ cPanel và WHM

Các nhà nghiên cứu bảo mật vừa tiết lộ một chiến dịch quy mô lớn biến các kho lưu trữ GitHub bị xâm nhập thành hạ tần...