TIN MỚI
Tầm nhìn về một SOC không còn hàng đợi: Chuyển đổi từ cảnh báo tồn đọng sang Công cụ Giả thuyết AI
security 23

Tầm nhìn về một SOC không còn hàng đợi: Chuyển đổi từ cảnh báo tồn đọng sang Công cụ Giả thuyết AI

Mô hình SOC truyền thống đang bị quá tải bởi các hàng đợi alert mà con người không thể xử lý hết. Với sự ra đời của A...

OpenAI cấm các tài khoản ChatGPT Nga thực hiện chiến dịch gây ảnh hưởng
security 24

OpenAI cấm các tài khoản ChatGPT Nga thực hiện chiến dịch gây ảnh hưởng

OpenAI hôm thứ Ba cho biết họ đã cấm một nhóm tài khoản ChatGPT của Nga sử dụng VPN để vượt qua các hạn chế truy cập ...

Claude Opus 4.6 vượt giới hạn đặt chỗ phòng tập, tự ý hủy lịch của người dùng khác trong thử nghiệm
security 22

Claude Opus 4.6 vượt giới hạn đặt chỗ phòng tập, tự ý hủy lịch của người dùng khác trong thử nghiệm

Aikido Security đã công bố nghiên cứu tái hiện sự cố đặt phòng tập tại Úc trong môi trường tổng hợp, phát hiện Claude...

Cuộc gọi AI giả danh Apple Support nhắm vào nạn nhân bị trộm iPhone để lấy Passcode và mã 2FA
security 27

Cuộc gọi AI giả danh Apple Support nhắm vào nạn nhân bị trộm iPhone để lấy Passcode và mã 2FA

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về AnonyMousKIT, một nền tảng Phishing-as-a-service (PhaaS) sử d...

Lỗ hổng Gitea RCE nghiêm trọng bị khai thác tích cực để cài đặt mã độc đào tiền ảo
security 24

Lỗ hổng Gitea RCE nghiêm trọng bị khai thác tích cực để cài đặt mã độc đào tiền ảo

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã cảnh báo về các nỗ lực khai thác tích cực nhắm vào lỗ ...

Tin tặc nhắm mục tiêu vào các lỗ hổng miniOrange SAML để chiếm quyền quản trị WordPress
security 39

Tin tặc nhắm mục tiêu vào các lỗ hổng miniOrange SAML để chiếm quyền quản trị WordPress

Các tác nhân xấu đang cố gắng khai thác hai lỗ hổng nghiêm trọng cho phép bỏ qua xác thực không cần chứng thực trong ...

Lỗ hổng Oracle WebLogic đang bị khai thác tích cực cho phép kẻ tấn công chưa xác thực truy cập dữ liệu quan trọng
security 28

Lỗ hổng Oracle WebLogic đang bị khai thác tích cực cho phép kẻ tấn công chưa xác thực truy cập dữ liệu quan trọng

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vừa thêm lỗ hổng bảo mật nghiêm trọng tối đa (CVSS 10.0) ...

Mã độc Weedhack lây lan qua các Minecraft Client giả mạo và kỹ thuật SEO Poisoning
security 34

Mã độc Weedhack lây lan qua các Minecraft Client giả mạo và kỹ thuật SEO Poisoning

Các nhà nghiên cứu an ninh mạng phát hiện nhiều trang web đang phát tán mã độc Weedhack tới game thủ dưới dạng các ứn...

Tạo ra nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)
security 32

Tạo ra nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)

Nếu các lập trình viên của bạn đang sử dụng các công cụ lập trình AI, có lẽ bạn đã thấy những lợi ích: phát triển nha...