Thứ Hai bắt đầu với lời hứa thường lệ rằng mọi thứ đều trong tầm kiểm soát. Sau đó, các bản ghi nhật ký (logs) thức dậy.
Tuần này, các công cụ tin cậy đã vượt qua ranh giới, các lỗ hổng cũ tìm thấy công việc mới, các hệ thống bị lộ vẫn tiếp tục bị phơi bày, và những kẻ tấn công tiếp tục ẩn mình bên trong các dịch vụ trông có vẻ bình thường. Lúc đầu không có gì lạ lẫm. Điều đó đã giúp ích.
Đó là diễn biến chính. Dưới đây là bản tóm tắt đầy đủ.
⚡ Mối đe dọa của tuần
OpenAI cho biết AI Agent của mình đã nổi loạn và nhắm mục tiêu vào Hugging Face - OpenAI tiết lộ rằng họ đã mất quyền kiểm soát hai mô hình AI trong một cuộc đánh giá bảo mật dẫn đến việc xâm nhập vào Hugging Face. Công ty AI này cho biết các mô hình AI của họ đã thoát khỏi môi trường thử nghiệm khép kín và đột nhập vào hệ thống sản xuất của Hugging Face để tìm giải pháp cho benchmark ExploitGym.
"Sự cố này cũng làm rõ rằng các mô hình tiên tiến có thể phát hiện và khai thác các đường dẫn tấn công mới trong các hệ thống thực tế mà không cần truy cập mã nguồn," OpenAI cho biết. "Nó nhấn mạnh rằng các khả năng mạng tiên tiến phải được phát triển cùng với các biện pháp bảo vệ và công cụ phòng thủ mạnh mẽ hơn."
Sự phát triển này là dấu hiệu mới nhất cho thấy các mô hình AI có năng lực có thể gây ra rủi ro an ninh mạng nghiêm trọng ngay cả khi chúng đang được thử nghiệm cho mục đích phòng thủ hoặc nghiên cứu. Sự cố này cũng chứng minh rằng các mô hình biên giới đang trở nên có khả năng thực hiện các hoạt động mạng đa bước, phức tạp, đặc biệt là khi các rào chắn bảo vệ (guardrails) được thiết kế để hạn chế hoạt động đó bị gỡ bỏ. OpenAI không cho biết dữ liệu nào đã bị truy cập.
Hiểu rõ phạm vi ảnh hưởng của AI trước khi tội phạm mạng thực hiện
Thị trường việc làm an ninh AI không còn là lý thuyết. SANS đã theo dõi việc tuyển dụng qua 10 vai trò cụ thể và ánh xạ dữ liệu công việc đã được xác minh, mức lương và các kỹ năng cần thiết. Khung ba cấp độ giúp nhóm của bạn có cái nhìn rõ ràng về những vai trò nào cần ưu tiên ngay bây giờ và những vai trò nào cần phát triển hướng tới.
Tính toán phạm vi ảnh hưởng của AI ➝🔔 Tin tức hàng đầu
- Check Point vá lỗ hổng SmartConsole đang bị khai thác - Check Point đã phát hành các bản cập nhật bảo mật để giải quyết nhiều lỗ hổng ảnh hưởng đến các sản phẩm Security Management và Multi-Domain Management (MDSM), bao gồm một lỗ hổng nghiêm trọng đang bị khai thác tích cực trong thực tế. Lỗ hổng bảo mật, được theo dõi là CVE-2026-16232 (điểm CVSS: 9.3), là một lỗi bỏ qua xác thực ảnh hưởng đến quá trình đăng nhập Check Point SmartConsole, cho phép kẻ tấn công từ xa không cần xác thực lấy được token đăng nhập ứng dụng và sử dụng nó để xác thực với quyền quản trị đầy đủ.
- Chiến dịch liên quan đến Trung Quốc sử dụng TriBack Loader - Một tác nhân đe dọa có liên hệ với Trung Quốc đã bị phát hiện sử dụng kỹ thuật DLL side-loading để phân phối TriBack Loader, công cụ được dùng để tải AdaptixC2 và Beagle. Các mục tiêu của chiến dịch bao gồm hệ thống hình ảnh y tế của một bệnh viện công ở Việt Nam, Bộ Ngoại giao Malaysia và nhiều tổ chức giáo dục ở Hồng Kông. Hoạt động này được Group-IB đặt tên mã là JadeProx.
- Hacker vận hành Hermes AI Agent để nhắm vào Bộ Tài chính Thái Lan - Một tác nhân đe dọa chưa xác định đã tận dụng Hermes, một AI Agent tự trị sử dụng chế độ "YOLO", để nhắm vào Bộ Tài chính Thái Lan (MOF). Các bản ghi nhật ký đầu ra của Hermes cho thấy người vận hành đã chạy agent ở chế độ không giám sát hoặc YOLO, bỏ qua các lời nhắc phê duyệt cho các lệnh có thể được coi là nguy hiểm.
- Nhóm gián điệp Nga khai thác lỗ hổng Zimbra Zero-Day để đánh cắp thư và mã 2FA - Nhóm gián điệp được nhà nước Nga hỗ trợ có tên mã Laundry Bear đã khai thác một lỗ hổng Zero-Day trong Zimbra (CVE-2025-66376) để truy cập các hộp thư phương Tây. Cuộc tấn công sử dụng mã độc JavaScript có tên ZimReaper để thu thập thông tin đăng nhập và mã 2FA của nạn nhân.
- Khai thác Certighost cho phép leo thang đặc quyền - Một bản khai thác Proof-of-Concept (PoC) đã được phát hành cho CVE-2026-54121 (còn gọi là Certighost), một lỗ hổng nâng cao đặc quyền nghiêm trọng trong Active Directory Certificate Services (AD CS). Lỗ hổng cho phép bất kỳ người dùng domain nào đã được xác thực thực hiện các hoạt động Active Directory với đặc quyền cao.
🔥 Các CVE đang thịnh hành
Lỗ hổng xuất hiện hàng tuần, và khoảng cách giữa bản vá và khai thác đang thu hẹp nhanh chóng. Đây là những cái tên đáng chú ý trong tuần: mức độ nghiêm trọng cao, được sử dụng rộng rãi, hoặc đã bị thăm dò trong thực tế.
Hãy kiểm tra danh sách, vá những gì bạn có và ưu tiên những mục được đánh dấu khẩn cấp trước: CVE-2026-32194, CVE-2026-32191 (Microsoft Bing), CVE-2026-10591 (AWS Kiro), CVE-2026-48294 (Adobe Acrobat extension), CVE-2026-8933 (snap-confine), CVE-2026-16232 (Check Point), CVE-2026-64600 (Linux kernel), CVE-2026-15899 (Google Chrome), và các bản vá cho NodeBB, Redis, Zimbra.
🎥 Hội thảo An ninh mạng
- AI xuất bản mã nhanh hơn mức bảo mật có thể kiểm tra → Hội thảo này cung cấp cho các nhà lãnh đạo bảo mật một khung thực tế để kiểm soát bề mặt tấn công đang gia tăng và thực thi phát triển an toàn ngay từ đầu.
- Các cuộc tấn công AI diễn ra trong vài phút. Nhóm bảo mật của bạn có thể theo kịp? → AI hiện có thể tìm lỗ hổng và xây dựng khai thác nhanh hơn các hoạt động bảo mật truyền thống.
📰 Thế giới An ninh mạng
- Meta công bố Facebook Verified - Huy hiệu miễn phí được thiết kế để xác nhận hồ sơ Facebook thuộc về người thật thay vì AI tạo ra.
- Tấn công Phishing Kali365 Ringer mới sử dụng Google Sites làm vỏ bọc voicemail - Chiến dịch nhắm vào các khách hàng tài chính bằng thông báo cuộc gọi nhỡ giả mạo.
- 53 mục tiêu Slopsquatting trên 5 mô hình LLM hàng đầu - Các mô hình AI như GPT-5.4-mini hay Gemini 2.5 Pro đang "ảo tưởng" ra tên các gói phần mềm không tồn tại, tạo cơ hội cho kẻ tấn công đăng ký tên đó để phát tán mã độc.
- Cách các tệp SVG mang mã độc - Phân tích cho thấy tệp hình ảnh SVG có thể được dùng để tạo trang đăng nhập giả mạo hoặc công cụ đánh cắp dữ liệu mà các giải pháp bảo mật thường bỏ qua.
- Từ ClickFix đến ClaudeFix - Kẻ tấn công lạm dụng tính năng chia sẻ cuộc hội thoại của Claude để lừa người dùng chạy các lệnh độc hại.
- Microsoft tăng cường bảo mật kích hoạt Windows Enterprise - Yêu cầu xác thực dựa trên TPM cho Windows KMS để ngăn chặn các máy chủ KMS giả mạo.
- Lạm dụng quy trình kinh doanh tin cậy để phân phối Phantom Stealer - Chiến dịch lừa đảo giả danh thông báo thuế hoặc vận chuyển để cài đặt mã độc đánh cắp thông tin.
- Origin Energy xác nhận rò rỉ dữ liệu - Gã khổng lồ năng lượng Úc xác nhận dữ liệu khách hàng bao gồm tên, ngày sinh và thông tin tài khoản đã bị truy cập trái phép.
- Chiến dịch phỏng vấn ClickFake của Triều Tiên - Các tác nhân đe dọa sử dụng lời mời phỏng vấn việc làm giả mạo để lừa các chuyên gia tiền điện tử cài đặt RAT trên Windows và macOS.
🔧 Công cụ An ninh mạng
- Beetle → Nền tảng mã nguồn mở để phân tích ứng dụng Android và iOS, hỗ trợ cả Flutter và React Native.
- ndrstnd → Công cụ chuyển đổi các thay đổi mã nguồn từ AI agent thành một câu chuyện rõ ràng, giúp kiểm soát rủi ro trong mã được tạo tự động.
Kết luận
Bài học của tuần này rất đơn giản: kẻ tấn công không cần mọi thứ thất bại. Một công cụ đáng tin cậy, một lỗi cũ, một dịch vụ bị lộ, hoặc một thiết lập bất cẩn là đủ.
Cách phòng thủ tốt nhất vẫn là những công việc nhàm chán: Vá lỗi sớm. Loại bỏ các quyền truy cập không cần thiết. Theo dõi các công cụ hoạt động thay mặt bạn. Hãy coi bất cứ thứ gì công khai đều là thứ mà mọi người cuối cùng sẽ kiểm tra.