bảo mật – Trithucdoanhnhan.com https://trithucdoanhnhan.com Trang tin tức doanh nhân Việt Nam Wed, 01 Oct 2025 04:17:50 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/trithucdoanhnhan.com/2025/08/trithucdoanhnhan.svg bảo mật – Trithucdoanhnhan.com https://trithucdoanhnhan.com 32 32 Hàng triệu camera giám sát dễ bị tấn công: Người dùng cần bảo vệ mình thế nào? https://trithucdoanhnhan.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-bao-ve-minh-the-nao/ Wed, 01 Oct 2025 04:17:48 +0000 https://trithucdoanhnhan.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-bao-ve-minh-the-nao/

Một vấn đề bảo mật nghiêm trọng đang ảnh hưởng đến hàng chục nghìn camera giám sát của Hikvision, một trong những nhà sản xuất thiết bị an ninh hàng đầu thế giới. Lỗ hổng bảo mật, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước và hiện vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, với mức độ nghiêm trọng lên đến 9,8/10 theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST). Điều này có nghĩa là những kẻ tấn công có thể dễ dàng truy cập và kiểm soát các camera giám sát này, tiềm ẩn nguy cơ mất cắp thông tin và xâm phạm quyền riêng tư của người dùng.

CVE-2021-36260 là một lỗ hổng tồn tại trong giao thức cập nhật firmware của các camera Hikvision, cho phép kẻ tấn công thực hiện các cuộc tấn công từ chối dịch vụ (DoS) và thực thi mã độc trên thiết bị. Mặc dù đã có cảnh báo về lỗ hổng này từ trước, nhưng vẫn có hơn 80.000 thiết bị trên toàn cầu vẫn chưa được cập nhật bản vá.

Các chuyên gia an ninh mạng khuyến cáo người dùng nên nhanh chóng cập nhật bản vá và thực hiện các biện pháp bảo mật cần thiết để giảm thiểu rủi ro. Đồng thời, các nhà sản xuất thiết bị cũng cần phải tăng cường công tác bảo mật và cập nhật thường xuyên để đảm bảo an toàn cho người dùng.

Trong một diễn biến liên quan, Hikvision đã phát hành một thông cáo báo chí xác nhận về lỗ hổng bảo mật này và khuyến cáo người dùng nên liên hệ với nhà cung cấp hoặc đại lý ủy quyền để được hỗ trợ cập nhật bản vá.

]]>
Blockstream ra mắt ngôn ngữ hợp đồng thông minh Simplicity trên Liquid Network https://trithucdoanhnhan.com/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-tren-liquid-network/ Sun, 21 Sep 2025 00:03:50 +0000 https://trithucdoanhnhan.com/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-tren-liquid-network/

Blockstream vừa công bố sự ra mắt của Simplicity, một ngôn ngữ hợp đồng thông minh chuyên dụng được thiết kế để hoạt động trên Liquid Network. Sự ra mắt này đánh dấu một bước tiến quan trọng trong việc nâng cao khả năng lập trình và bảo mật trên mạng Bitcoin, tập trung vào các trường hợp sử dụng có độ bảo mật cao.

Simplicity là một ngôn ngữ lập trình cấp thấp, có khả năng xác minh chính thức và tích hợp trực tiếp với mô hình UTXO (Unspent Transaction Output) của Bitcoin. Điểm nổi bật của ngôn ngữ này là loại bỏ các tính năng như đệ quy và trạng thái toàn cục, giúp chứng minh tính chính xác bằng toán học trước khi thực thi và giảm thiểu nguy cơ khai thác lỗ hổng. Điều này cho phép Simplicity cung cấp một môi trường lập trình an toàn và đáng tin cậy hơn cho các ứng dụng tài chính.

Được thiết kế bởi Tiến sĩ Russell O’Connor vào năm 2012 và phát triển bởi Blockstream Research trong hơn một thập kỷ, Simplicity hỗ trợ nhiều ứng dụng tài chính có thể lập trình. Các ứng dụng này bao gồm rút tiền theo thời gian, kho tiền được kiểm soát truy cập, sàn giao dịch phi tập trung và cơ chế quản trị. Simplicity mở ra khả năng tạo ra các hợp đồng thông minh phức tạp mà không cần dựa vào các lớp của bên thứ ba hoặc token được đóng gói.

Tiến sĩ Adam Back, Đồng sáng lập kiêm Giám đốc điều hành của Blockstream, cho biết Simplicity mang lại cho Bitcoin sức mạnh hợp đồng thông minh biểu đạt mà không gặp phải các vấn đề bảo mật thường gặp ở các chuỗi dựa trên máy ảo. Điều này có ý nghĩa quan trọng trong việc nâng cao độ tin cậy và bảo mật của các giao dịch trên mạng Bitcoin.

Với sự ra mắt của Simplicity trên Liquid Network, một chuỗi phụ Bitcoin của Blockstream tập trung vào phát hành tài sản, người dùng có thể tận dụng sức mạnh của hợp đồng thông minh trên một nền tảng an toàn và ổn định. Liquid Network cho phép các tài sản khác nhau được chuyển giao một cách nhanh chóng và bảo mật, và sự tích hợp với Simplicity còn giúp cho việc thực hiện các hợp đồng phức tạp trở nên dễ dàng hơn.

Blockstream tin rằng Simplicity có thể cung cấp một nền tảng an toàn và vững chắc hơn cho tài chính phi tập trung. Công ty kỳ vọng ngôn ngữ này sẽ đóng vai trò quan trọng trong việc đưa việc áp dụng Bitcoin vào cơ sở hạ tầng vận hành của doanh nghiệp vượt ra ngoài phạm vi đầu tư mang tính đầu cơ. Sự ra mắt của Simplicity đến vào thời điểm các tổ chức tài chính đang xem xét lại cơ sở hạ tầng blockchain của họ sau nhiều năm thử nghiệm và triển khai bị đình trệ.

Đối với các công ty đang tìm kiếm khả năng kiểm toán và sự rõ ràng về quy định, Simplicity cung cấp một giải pháp thay thế hấp dẫn. Ngôn ngữ này không chỉ đáp ứng nhu cầu về bảo mật cao mà còn tuân thủ các thông số của mô hình bảo mật Bitcoin. Tóm lại, Simplicity đại diện cho một bước tiến quan trọng trong sự phát triển của công nghệ blockchain và có thể đóng vai trò là nền tảng cho các ứng dụng tài chính phi tập trung trong tương lai.

]]>
An ninh mạng và AI: Sự kết hợp thận trọng của các chuyên gia bảo mật https://trithucdoanhnhan.com/an-ninh-mang-va-ai-su-ket-hop-than-trong-cua-cac-chuyen-gia-bao-mat/ Fri, 29 Aug 2025 11:33:18 +0000 https://trithucdoanhnhan.com/an-ninh-mang-va-ai-su-ket-hop-than-trong-cua-cac-chuyen-gia-bao-mat/

Trong bối cảnh sự phát triển không ngừng của trí tuệ nhân tạo (AI), nhiều chuyên gia an ninh mạng đang đặt ra câu hỏi về khả năng thay thế của AI đối với các nhiệm vụ an ninh mạng và liệu có còn cần thiết phải có nhiều kỹ sư an ninh như trước đây. Mới đây, Tổ chức Quốc tế về Chứng chỉ An ninh Mạng (ISC2) đã tiến hành một cuộc khảo sát để phác họa rõ nét hơn về xu hướng ứng dụng các công cụ bảo mật AI và tác động của nó đối với nhân lực, hiệu quả của nhóm và cách vận hành của các tổ chức.

Theo kết quả khảo sát của ISC2, 30% chuyên gia an ninh mạng đã bắt đầu sử dụng các công cụ bảo mật tích hợp AI, như AI tạo sinh (Generative AI) hay AI tác nhân (Agentic AI). Đáng chú ý, 70% trong số họ đã ghi nhận hiệu quả tích cực rõ ràng, đặc biệt trong việc giảm khối lượng các nhiệm vụ lặp lại. Nhờ đó, các đội ngũ kỹ sư có thể tập trung vào những phần việc đòi hỏi phân tích, sáng tạo và có giá trị cao hơn.

Các nhiệm vụ đang được hỗ trợ mạnh mẽ bởi AI bao gồm giám sát mạng và phát hiện xâm nhập, phản ứng và bảo vệ điểm cuối, quản lý lỗ hổng hệ thống, mô hình hóa các mối đe dọa và kiểm tra bảo mật định kỳ. Các tổ chức lớn có xu hướng tích hợp AI sớm hơn, với những doanh nghiệp có trên 10.000 nhân sự đang dẫn đầu. Tuy nhiên, cả nhóm tổ chức quy mô trung và nhỏ cũng đã bắt đầu tham gia, mặc dù thận trọng hơn.

Về vấn đề tuyển dụng, hơn 50% chuyên gia tin rằng nhu cầu tuyển nhân sự cấp đầu vào có thể giảm vì các nhiệm vụ cơ bản đã có thể được AI xử lý. Tuy nhiên, vẫn có 31% chuyên gia giữ quan điểm tích cực, cho rằng AI không khiến công việc biến mất mà chỉ làm thay đổi bản chất công việc. Một số vai trò mới, yêu cầu kỹ năng mới sẽ xuất hiện.

Về tổng thể, gần một nửa số tổ chức vẫn giữ nguyên kế hoạch tuyển dụng dù đang ứng dụng AI. Và đặc biệt, 44% đang xem lại cấu trúc vai trò và kỹ năng trong đội ngũ để phù hợp với môi trường làm việc mới có AI đồng hành.

Nghiên cứu của ISC2 cho thấy một xu thế rõ ràng: AI đang trở thành công cụ không thể thiếu trong lĩnh vực an ninh mạng, nhưng chưa phải là đòn đánh trực diện vào lực lượng lao động con người. Ngược lại, nó đang mở ra cơ hội tái cấu trúc, nâng cao hiệu suất và hướng đội ngũ đến những công việc có chiều sâu hơn.

Với các tổ chức tại Việt Nam, đây có thể là thời điểm vàng để bắt đầu tìm hiểu, thử nghiệm và xây dựng chiến lược AI phù hợp. Thay vì lo lắng liệu “AI có thay tôi không?”, câu hỏi nên là: “Tôi có đang chuẩn bị đủ kỹ năng để làm việc cùng AI hay chưa?”

]]>
7 loại ảnh tuyệt đối không nên lưu trên điện thoại https://trithucdoanhnhan.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/ Sat, 23 Aug 2025 12:50:58 +0000 https://trithucdoanhnhan.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/

Ngày càng có nhiều người dùng điện thoại thông minh lưu giữ các loại hình ảnh nhạy cảm mà không nhận thức được rằng họ đang biến điện thoại của mình thành một “kho báu” tiềm năng cho tội phạm mạng. Theo các chuyên gia an ninh mạng, có 7 loại hình ảnh mà người dùng nên hết sức thận trọng khi lưu trữ trên điện thoại của mình.

Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141

Những hình ảnh này thường bao gồm thông tin cá nhân quan trọng, dữ liệu nhạy cảm hoặc nội dung khác mà có thể gây ra hậu quả nghiêm trọng nếu rơi vào tay những kẻ xấu. Khi điện thoại bị xâm nhập hoặc mất cắp, những hình ảnh này có thể bị truy cập trái phép, dẫn đến việc bị lợi dụng hoặc bị tống tiền.

Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.
Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.

Do đó, người dùng cần phải kiểm tra kỹ lưỡng những gì họ lưu trữ trên điện thoại và采取 các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin cá nhân của mình. Điều này có thể bao gồm việc sử dụng mật khẩu mạnh, kích hoạt các tính năng bảo mật trên điện thoại và thường xuyên cập nhật phần mềm để vá các lỗ hổng bảo mật.

Người dùng cũng nên cân nhắc sử dụng các ứng dụng lưu trữ đám mây an toàn và các công cụ mã hóa để bảo vệ dữ liệu của mình. Ngoài ra, việc thường xuyên sao lưu dữ liệu cũng giúp giảm thiểu thiệt hại trong trường hợp điện thoại bị mất hoặc bị xâm nhập.

Các chuyên gia an ninh mạng cũng khuyến nghị người dùng nên có thói quen thường xuyên xem xét lại những gì họ lưu trữ trên điện thoại và xóa bỏ những nội dung không cần thiết. Điều này sẽ giúp giảm thiểu rủi ro liên quan đến việc lưu trữ thông tin nhạy cảm trên điện thoại.

Cuối cùng, người dùng cần nhận thức được rằng việc bảo vệ thông tin cá nhân là trách nhiệm của mỗi cá nhân. Bằng cách có những biện pháp phòng ngừa và đề phòng cần thiết, người dùng có thể giảm thiểu rủi ro và đảm bảo an toàn cho thông tin cá nhân của mình trong thời đại kỹ thuật số hiện nay. Để biết thêm thông tin về cách bảo vệ thông tin cá nhân, bạn có thể truy cập vào trang web của các chuyên gia an ninh mạng để có những lời khuyên hữu ích.

]]>
Tội phạm bắt đầu rình rập ví tiền điện tử để cướp tài sản kỹ thuật số https://trithucdoanhnhan.com/toi-pham-bat-dau-rinh-rap-vi-tien-dien-tu-de-cuop-tai-san-ky-thuat-so/ Sun, 17 Aug 2025 23:34:33 +0000 https://trithucdoanhnhan.com/toi-pham-bat-dau-rinh-rap-vi-tien-dien-tu-de-cuop-tai-san-ky-thuat-so/

Thị trường tiền mã hóa đang dần khởi sắc với sự tăng giá của Bitcoin, nhưng đi cùng với đó là một xu hướng tội phạm mới đang ngày càng lan rộng và đe dọa đến sự an toàn của các nhà đầu tư. Đó là hình thức tấn công vật lý nhằm chiếm đoạt ví điện tử cá nhân, một hình thức tội phạm diễn ra ngoài đời thực và khác biệt với các vụ lừa đảo công nghệ cao thường thấy.

Các nạn nhân có thể trở thành mục tiêu của những kẻ theo dõi, khống chế và buộc phải tiết lộ thông tin truy cập vào ví kỹ thuật số của mình. Nguy hiểm hơn, một số vụ việc còn liên quan đến bạo lực, khiến giới chuyên gia phải lên tiếng cảnh báo về làn sóng tấn công ‘ví lạnh ngoài đời’ này.

Chuyên gia an ninh blockchain Dmitry Mishunin nhận định rằng những chiếc ví cá nhân giờ đây không chỉ là mục tiêu của những kẻ hacker mà còn trở thành đích đến của các băng nhóm có tổ chức. Điều này đặc biệt đúng trong bối cảnh thị trường tiền mã hóa đang có xu hướng tăng giá.

Theo thông tin từ Cybernews, các tội phạm thường sử dụng các công cụ phân tích giao dịch blockchain để xác định những ví điện tử có số dư lớn. Sau đó, chúng có thể theo dõi và giám sát nạn nhân thông qua mạng xã hội và thực địa để tìm ra địa chỉ thực sự của họ. Khi có cơ hội, các đối tượng này sẽ tiến hành tấn công, yêu cầu nạn nhân chuyển tiền hoặc tiết lộ cụm từ khôi phục ví.

Nhiều vụ việc nghiêm trọng đã được ghi nhận tại các quốc gia như Tây Ban Nha, Anh và Mỹ, với nhiều nạn nhân là nhà đầu tư cá nhân không có biện pháp bảo vệ thích hợp và dễ bị lộ thông tin qua các giao dịch công khai.

Để phòng tránh những rủi ro này, các chuyên gia an ninh mạng đã đưa ra lời cảnh báo cho người dùng. Họ nên giữ kín thông tin về tài sản kỹ thuật số của mình, tránh chia sẻ thông tin về số dư ví, vị trí hoặc thói quen giao dịch trên mạng. Ngoài ra, việc chia nhỏ tài sản ra nhiều ví và duy trì các biện pháp ẩn danh khi giao dịch cũng được coi là những biện pháp phòng ngừa hiệu quả.

Khi tội phạm mạng ngày càng có xu hướng thay đổi để thích nghi với tình hình, nhà đầu tư không chỉ cần bảo mật kỹ thuật số mà còn phải chủ động bảo vệ sự an toàn cá nhân của mình trong đời sống thực.

]]>
Một năm thu nhận hơn 51.000 mẫu ADN của thân nhân liệt sĩ https://trithucdoanhnhan.com/mot-nam-thu-nhan-hon-51-000-mau-adn-cua-than-nhan-liet-si/ Wed, 13 Aug 2025 04:07:17 +0000 https://trithucdoanhnhan.com/mot-nam-thu-nhan-hon-51-000-mau-adn-cua-than-nhan-liet-si/

Sau một năm hoạt động, Ngân hàng Gen liệt sĩ đã thu nhận hơn 51.000 mẫu ADN từ thân nhân, giúp xác minh danh tính 16 liệt sĩ vô danh. Dự án này là một nỗ lực nhân văn của Chính phủ, Bộ Công an và doanh nghiệp GeneStory, với mục tiêu tìm lại người thân cho hàng trăm nghìn gia đình.

Ngân hàng Gen liệt sĩ được thành lập vào ngày 23.7.2024, với nhiệm vụ sử dụng công nghệ giám định ADN hiện đại để xác minh danh tính của các liệt sĩ. Thông qua việc sàng lọc và đối chiếu ADN của thân nhân với các mẫu hài cốt liệt sĩ chưa xác định được danh tính, ngân hàng gen tiến hành xác minh chính xác danh tính của các liệt sĩ.

Tính đến tháng 7.2025, ngân hàng gen đã tiếp nhận hơn 51.000 mẫu ADN từ thân nhân liệt sĩ tại 34 tỉnh, thành, đạt khoảng 5% mục tiêu quốc gia là 1 triệu mẫu vào năm 2030. Qua đó, hoàn thành phân tích, cập nhật vào cơ sở dữ liệu căn cước hơn 11.000 mẫu. Đặc biệt, tính đến thời điểm hiện tại đã xác định được danh tính 16 trường hợp.

Toàn bộ chi phí liên quan đến việc thu mẫu, phân tích, đối sánh và trả kết quả đều được miễn phí. Nguồn kinh phí thực hiện đến từ sự đóng góp của các doanh nghiệp trên cả nước.

GeneStory, đơn vị xây dựng Ngân hàng Gen liệt sĩ, cho biết ngân hàng được xây dựng hiện đại, bảo mật. Hệ thống hỗ trợ lưu trữ, phân tích chính xác hàng chục nghìn mẫu ADN, chuẩn hóa quy trình thu mẫu, kiểm soát chất lượng và đào tạo kỹ thuật viên.

Đến năm 2030, ngân hàng gen đặt mục tiêu hoàn thành việc thu nhận 1 triệu mẫu ADN từ thân nhân, góp phần xác định danh tính hàng chục nghìn liệt sĩ vô danh, đồng thời phục vụ cho việc quy tập hài cốt và nghiên cứu y học di truyền trong dài hạn.

Dự án không chỉ là một công trình khoa học mang tầm quốc gia, mà còn là biểu tượng cho lòng tri ân sâu sắc của dân tộc Việt Nam với những anh hùng đã ngã xuống vì hòa bình và độc lập của Tổ quốc.

Trong hành trình ‘trả lại tên’ cho các liệt sĩ, mới đây, Mỹ cũng đã bàn giao trang thiết bị, vật tư, hóa chất và quy trình xét nghiệm ADN cho Việt Nam nhằm phục vụ giám định hài cốt chưa định danh trong chiến tranh tại Việt Nam.

GS-TS Chu Hoàng Hà – Phó chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam (VAST) – cho biết, gần hai năm qua trong quá trình thực hiện giám định hài cốt, các nhà khoa học của Viện Sinh học và các chuyên gia quốc tế đã nỗ lực không ngừng để phát triển, tối ưu hóa và chuyển giao công nghệ phân tích ADN hài cốt liệt sĩ tiên tiến trên nền kỹ thuật giải trình tự thế hệ mới (NGS), dựa trên các chỉ thị SNP phù hợp với điều kiện đặc thù của Việt Nam do phần lớn các mẫu hài cốt đã bị phân hủy nặng sau nhiều thập kỷ trong môi trường nhiệt đới nóng ẩm.

Các kết quả thu được rất đáng ghi nhận: tỷ lệ chiết tách thành công ADN từ các mẫu hài cốt tăng từ 22% lên tới 70% – minh chứng cho một bước tiến quan trọng về công nghệ. Việc giải trình tự gen và phân tích chỉ thị SNP đã mở ra khả năng khớp nối với thân nhân có quan hệ huyết thống xa đến 4 hoặc 5 thế hệ – điều chưa từng đạt được trước đây.

Đây là lần đầu tiên các chuyên gia đã chứng minh được tính khả thi của việc áp dụng công nghệ tiên tiến với nền tảng kỹ thuật SNP-NGS vào công tác giám định ADN hài cốt liệt sĩ Việt Nam.

Việc đầu tư, tiếp nhận và đưa vào vận hành các trang thiết bị phân tích ADN hiện đại đánh dấu một bước tiến quan trọng, giúp các nhà khoa học nâng cao năng lực kỹ thuật và làm chủ hoàn toàn công nghệ. Nhờ đó, quy trình phân tích mẫu hài cốt lâu năm được thực hiện trên quy mô lớn, với độ chính xác cao, mở ra khả năng khớp nối dữ liệu ADN giữa mẫu hài cốt và mẫu thân nhân có quan hệ huyết thống xa đến 4-5 thế hệ.

]]>
Trung Quốc cảnh báo bảo mật mạng xã hội và AI: Một phút sơ suất ảnh hưởng an ninh quốc gia https://trithucdoanhnhan.com/trung-quoc-canh-bao-bao-mat-mang-xa-hoi-va-ai-mot-phut-so-suat-anh-huong-an-ninh-quoc-gia/ Mon, 04 Aug 2025 01:47:59 +0000 https://trithucdoanhnhan.com/trung-quoc-canh-bao-bao-mat-mang-xa-hoi-va-ai-mot-phut-so-suat-anh-huong-an-ninh-quoc-gia/

Bộ An ninh Quốc gia Trung Quốc gần đây đã lên tiếng cảnh báo về một loạt các vụ việc liên quan đến rò rỉ thông tin mật. Nguyên nhân chính của những sự việc này xuất phát từ sự chủ quan và thiếu hiểu biết về bảo mật của các cá nhân, đặc biệt là trong việc sử dụng trí tuệ nhân tạo (AI) và mạng xã hội.

Các vụ việc điển hình đã được tiết lộ, trong đó có trường hợp của Tiểu Thiên, một nhân viên làm việc trong lĩnh vực bí mật. Trong một buổi gặp gỡ bạn bè, Tiểu Thiên đã vô tư trò chuyện về dự án mật mà không hề hay biết người thân của bạn anh ta đang lắng nghe. Sau đó, người thân này đã vô tình đăng thông tin lên mạng, dẫn đến việc rò rỉ thông tin mật. Hậu quả là Tiểu Thiên cùng những người liên quan đều phải chịu kỷ luật.

Một trường hợp khác liên quan đến việc sử dụng AI một cách bừa bãi. Tiểu Lý, một nghiên cứu viên, đã dùng phần mềm AI để xử lý báo cáo mà không hề kiểm soát dữ liệu đầu vào. Hậu quả là dữ liệu mật của viện nghiên cứu đã bị rò rỉ ra ngoài, và Tiểu Lý đã phải chịu xử lý nghiêm khắc.

Không chỉ vậy, một cán bộ mới, Tiêu Giang, đã chụp ảnh bìa tài liệu mật sau khi dự họp và đăng lên WeChat để khoe bạn bè. Việc này đã khiến anh phải chịu kỷ luật vì để rò rỉ bí mật.

Trước những vụ việc trên, Bộ An ninh Quốc gia Trung Quốc đã đưa ra cảnh báo và khuyến nghị về bảo mật. Theo đó, các cá nhân phải tuyệt đối không đưa thông tin mật lên bất kỳ phần mềm AI, mạng xã hội hay nền tảng không kiểm soát nào. Họ cũng khuyến cáo không được ‘khoe khoang’ hoặc nói chuyện công việc trong môi trường không an toàn, đặc biệt là với người không liên quan.

Bên cạnh đó, việc sử dụng công cụ AI chính thống cũng cần được quan tâm. Các cá nhân không nên đưa bất kỳ dữ liệu nhạy cảm nào lên mạng, kể cả để tiện cho công việc. Hãy giữ tư duy cảnh giác, đặc biệt khi mới vào ngành, vì bất kỳ sơ suất nào cũng có thể ảnh hưởng tới an ninh quốc gia.

Nhìn chung, bảo mật không phải là một vấn đề nhỏ. Một phút sơ ý có thể dẫn đến hậu quả nghiêm trọng, cái giá phải trả là rất lớn, thậm chí là cả sự nghiệp của một người.

]]>
Mã độc mới ẩn trong AI có thể tấn công cả hệ thống Apple https://trithucdoanhnhan.com/ma-doc-moi-an-trong-ai-co-the-tan-cong-ca-he-thong-apple/ Fri, 01 Aug 2025 09:19:43 +0000 https://trithucdoanhnhan.com/ma-doc-moi-an-trong-ai-co-the-tan-cong-ca-he-thong-apple/

Một nhà nghiên cứu bảo mật vừa đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong chính các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Hariharan Shanmugam, một chuyên gia bảo mật, cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple, thay vì tập trung vào các cuộc tấn công tức thời bằng AI.

Trong hội nghị bảo mật Black Hat USA 2025 vào ngày 7 tháng 8, ông Shanmugam sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, người dùng cần cập nhật ngay https://trithucdoanhnhan.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-nguoi-dung-can-cap-nhat-ngay/ Fri, 01 Aug 2025 05:03:15 +0000 https://trithucdoanhnhan.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-nguoi-dung-can-cap-nhat-ngay/

Google và Cơ quan An ninh mạng Mỹ (CISA) gần đây đã phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, đang bị các hacker tận dụng để thực hiện các cuộc tấn công mạng nhằm vào người dùng. Lỗ hổng bảo mật này đã được các chuyên gia an ninh mạng phát hiện và cảnh báo về nguy cơ mất dữ liệu cá nhân.

CISA đã yêu cầu tất cả các cơ quan liên bang của Mỹ phải nâng cấp trình duyệt Chrome lên phiên bản mới nhất trước ngày 23/7/2025. Đồng thời, cơ quan này cũng đưa ra khuyến nghị mạnh mẽ tới tất cả người dùng cá nhân và các doanh nghiệp về việc thực hiện cập nhật trình duyệt để đảm bảo an toàn cho thông tin. Việc cập nhật trình duyệt là rất quan trọng để bảo vệ người dùng khỏi các cuộc tấn công mạng.

Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554, thuộc loại lỗ hổng ‘zero-day’, tức là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức. Lỗ hổng này nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome, có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn tới nguy cơ mất dữ liệu cá nhân. Các chuyên gia an ninh mạng đã cảnh báo về nguy cơ này và khuyến nghị người dùng thực hiện cập nhật trình duyệt ngay lập tức.

Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị. Nhóm này đang tích cực làm việc để phát hiện và vá lỗi các lỗ hổng bảo mật.

Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao. Người dùng cần phải thực hiện cập nhật trình duyệt để bảo vệ mình khỏi các cuộc tấn công mạng.

Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6. Việc liên tục phát hiện và vá lỗi các lỗ hổng bảo mật cho thấy tầm quan trọng của việc duy trì trình duyệt ở phiên bản mới nhất.

Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau: Mở trình duyệt Chrome, nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải, chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’. Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật.

Thông tin chi tiết về việc cập nhật Chrome có thể được tìm thấy trên trang hỗ trợ của Google.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến. Người dùng cần phải ưu tiên việc cập nhật trình duyệt để bảo vệ mình khỏi các cuộc tấn công mạng.

]]>
Nguy cơ mất an toàn từ USB: Cẩn thận với những ổ đĩa đã qua sử dụng https://trithucdoanhnhan.com/nguy-co-mat-an-toan-tu-usb-can-than-voi-nhung-o-dia-da-qua-su-dung/ Sun, 27 Jul 2025 10:16:46 +0000 https://trithucdoanhnhan.com/nguy-co-mat-an-toan-tu-usb-can-than-voi-nhung-o-dia-da-qua-su-dung/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Điều này có thể giúp ngăn chặn các cuộc tấn công mạng tiềm ẩn.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm. Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc.

Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Điều này có thể dẫn đến các hậu quả nghiêm trọng, bao gồm cả việc đánh cắp thông tin cá nhân và phá hủy hệ thống.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải cẩn thận và cảnh giác khi sử dụng các thiết bị lưu trữ di động, và luôn ưu tiên bảo vệ hệ thống của mình.

]]>