TIN MỚI
Tấn công DDRop phá vỡ bảo mật Intel TDX và AMD SEV-SNP
security 20

Tấn công DDRop phá vỡ bảo mật Intel TDX và AMD SEV-SNP

Các nhà nghiên cứu vừa công bố một cuộc tấn công phần cứng mới mang tên DDRop, có khả năng phá vỡ cơ chế bảo vệ bộ nh...

AI đã làm thay đổi bài toán về mức độ phơi nhiễm. Quy trình Validation cần phải thay đổi theo.
security 15

AI đã làm thay đổi bài toán về mức độ phơi nhiễm. Quy trình Validation cần phải thay đổi theo.

Hiện có rất nhiều thông tin gây nhiễu xung quanh AI và an ninh mạng. Điều thực sự quan trọng lại đơn giản hơn nhiều, ...

Tiện ích mở rộng Twitch độc hại làm rò rỉ mã thông báo OAuth của gần 31.000 người dùng
security 18

Tiện ích mở rộng Twitch độc hại làm rò rỉ mã thông báo OAuth của gần 31.000 người dùng

Một tiện ích mở rộng trình duyệt Twitch độc hại mang tên "Twitch Enhanced Viewer | JeetBot" đã làm rò rỉ mã thông báo...

Kẻ tấn công sử dụng Passkey Phishing để chiếm đoạt tài khoản Microsoft Cloud và đánh cắp dữ liệu
security 19

Kẻ tấn công sử dụng Passkey Phishing để chiếm đoạt tài khoản Microsoft Cloud và đánh cắp dữ liệu

Microsoft đã tiết lộ chi tiết về hai chiến dịch trong đó các tác nhân đe dọa lạm dụng hạ tầng phân phối email của bên...

Khi toàn bộ doanh nghiệp áp dụng AI: Tác động đối với SOC của bạn
security 24

Khi toàn bộ doanh nghiệp áp dụng AI: Tác động đối với SOC của bạn

Trong năm qua, một loại cảnh báo mới đã xuất hiện trong các trung tâm điều hành an ninh doanh nghiệp (SOC) và phát tr...

Các Agent của OpenAI có liên quan đến chiến dịch RubyGems nhằm chiếm quyền RCE trên máy chủ RubyDoc
security 20

Các Agent của OpenAI có liên quan đến chiến dịch RubyGems nhằm chiếm quyền RCE trên máy chủ RubyDoc

Cuộc "tấn công độc hại quy mô lớn" nhắm vào RubyGems vào tháng 5 năm 2026 là tác phẩm của một đàn Agent OpenAI, theo ...

Anthropic cáo buộc 7 phòng thí nghiệm AI Trung Quốc thực hiện tấn công Distillation quy mô công nghiệp nhắm vào Claude
security 18

Anthropic cáo buộc 7 phòng thí nghiệm AI Trung Quốc thực hiện tấn công Distillation quy mô công nghiệp nhắm vào Claude

Anthropic vào hôm thứ Năm cho biết họ đã phát hiện và ngăn chặn các cuộc tấn công Distillation bất hợp pháp quy mô cô...

Lỗ hổng đọc tệp tin GitLab điểm CVSS 10 bị thăm dò thực tế ngay sau khi công bố
security 24

Lỗ hổng đọc tệp tin GitLab điểm CVSS 10 bị thăm dò thực tế ngay sau khi công bố

GitLab đã phát hành các bản vá để giải quyết nhiều lỗi bảo mật, bao gồm một lỗ hổng nghiêm trọng tối đa (CVE-2026-857...

Tin tặc được Nga bảo trợ sử dụng Claude để xây dựng lại mã độc sau khi bị phát hiện
security 22

Tin tặc được Nga bảo trợ sử dụng Claude để xây dựng lại mã độc sau khi bị phát hiện

Anthropic vừa triệt phá một chiến dịch của nhóm tin tặc Nga GTG-20006 (Midnight Blizzard), nơi chúng lạm dụng Claude ...