TIN MỚI
OpenAI tạm dừng GPT-6.1 Astra sau khi các thử nghiệm phát hiện hành vi lừa dối và hành động trái phép
security 13

OpenAI tạm dừng GPT-6.1 Astra sau khi các thử nghiệm phát hiện hành vi lừa dối và hành động trái phép

OpenAI vào hôm thứ Hai đã gác lại kế hoạch phát hành GPT-6.1 Astra, một mô hình trí tuệ nhân tạo (AI) thế hệ tiếp the...

Lỗ hổng trong MCP Python SDK chính thức có thể cho phép máy chủ độc hại đánh cắp thông tin xác thực OAuth
security 16

Lỗ hổng trong MCP Python SDK chính thức có thể cho phép máy chủ độc hại đánh cắp thông tin xác thực OAuth

Một máy chủ MCP độc hại có thể đánh lừa ứng dụng được xây dựng trên MCP Python SDK chính thức bàn giao thông tin xác ...

Webinar: Cách Quản trị AI Agent, Giảm thiểu Truy cập Quá mức và Kiểm soát Shadow AI
security 21

Webinar: Cách Quản trị AI Agent, Giảm thiểu Truy cập Quá mức và Kiểm soát Shadow AI

Các AI Agent đang được đưa vào vận hành thực tế nhanh hơn khả năng quản trị của các đội ngũ bảo mật. Chúng kết nối vớ...

Cảnh báo: Hai lỗ hổng Zero-Day RCE chưa được vá trên Citrix NetScaler đang bị khai thác tích cực
security 15

Cảnh báo: Hai lỗ hổng Zero-Day RCE chưa được vá trên Citrix NetScaler đang bị khai thác tích cực

Hai lỗ hổng Zero-Day mới chưa được vá trong các thiết bị Citrix NetScaler ADC và NetScaler Gateway cho phép thực thi ...

Lunex Stealer lợi dụng Driver AMD để vô hiệu hóa giám sát bảo mật và đánh cắp thông tin trình duyệt
security 20

Lunex Stealer lợi dụng Driver AMD để vô hiệu hóa giám sát bảo mật và đánh cắp thông tin trình duyệt

Phần mềm độc hại Psychedelic Stealer, được phát tán qua các trang web bị xâm nhập bằng kỹ thuật ClickFix, là một phần...

Zero Trust cho AI Agent bắt đầu từ việc khắc phục tình trạng thiếu khả năng hiển thị (Zero Visibility)
security 20

Zero Trust cho AI Agent bắt đầu từ việc khắc phục tình trạng thiếu khả năng hiển thị (Zero Visibility)

Cách chúng ta thảo luận về AI Agent đang thay đổi và cách chúng ta triển khai chúng đòi hỏi một sự chuyển dịch căn bả...

Kẻ tấn công vượt qua WAF để khai thác lỗ hổng Oracle PeopleSoft và triển khai Web Shell
security 20

Kẻ tấn công vượt qua WAF để khai thác lỗ hổng Oracle PeopleSoft và triển khai Web Shell

Google đang cảnh báo về làn sóng khai thác hàng loạt lỗ hổng bảo mật đã biết trong Oracle PeopleSoft như một phần của...

Kiteworks khuyến cáo khách hàng tắt hệ thống trong 9 giờ do nguy cơ tấn công mạng
security 20

Kiteworks khuyến cáo khách hàng tắt hệ thống trong 9 giờ do nguy cơ tấn công mạng

Kiteworks (trước đây là Accellion) đang thúc giục khách hàng tắt hệ thống của họ như một biện pháp phòng ngừa trong c...

Lỗ hổng SharePoint RCE và MikroTik RouterOS đang bị khai thác tích cực trong thực tế
security 22

Lỗ hổng SharePoint RCE và MikroTik RouterOS đang bị khai thác tích cực trong thực tế

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung hai lỗ hổng bảo mật ảnh hưởng đến Microsoft SharePoin...