HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Best News - Tin Tức Hay > Tin hay Nước Khác


Reply
 
Thread Tools
  #1  
Old  Default Kiểu tấn công lần đầu vừa xảy ra với trí tuệ thông minh AI
Chỉ với một email tưởng chừng vô hại, phụ tá AI Microsoft Copilot có thể tự động tiết lộ ra các dữ kiện mật mà không cần phải thông qua sự đồng ý của người sử dụng.

Tin tặc đang tìm cách khai thác để tấn công vào Microsoft 365 Copilot. (Ảnh: Bloomberg)

Một lỗ hổng về bảo mật nghiêm trọng vừa được phát hiện ra trong Microsoft 365 Copilot, phụ tá AI được kết hợp trong bộ ứng dụng văn phòng như Word, Excel, Outlook, PowerPointTeams. Sự phát hiện này do công ty an ninh mạng Aim Security cho công bố ra, làm dấy lên mối lo ngại về tình trạng tấn công vào các ứng dụng AI.

Lỗ hổng nói trên được công ty Aim Security đặt tên là EchoLeak, cho phép kẻ tấn công dễ dàng truy cập thông tin số liệu quan trọng mà không cần bất cứ hành động nào từ phía người sử dụng. Đây là dạng tấn công "zero-click" đầu tiên được biết đến nhằm vào một ứng dụng AI, hệ thống sử dụng mô hình ngôn ngữ lớn (LLM) để tự động thực hiện nhiệm vụ được giao phó.

Ứng dụng AI vào tầm ngắm của tin tặc
Trong trường hợp của Microsoft Copilot, kẻ tấn công chỉ cần gửi một email chứa đường dẫn ẩn giấu đến người sử dụng. Vì Copilot vốn tự động cho quét email trong nền, nó sẽ đọc ra và thực hiện các lệnh này mà không cần sự tương tác từ người nhận. Hậu quả là AI có thể bị nắm quyền điều khiển để truy cập và trích xuất ra các tài liệu, bảng tính, tin nhắn nội bộ và chuyển các số liệu này ngược lại cho bọn tin tặc.

"Chúng tôi đánh giá cao Aim Security vì đã xác định và thông báo vấn đề này một cách có trách nhiệm để giải quyết trước khi khách hàng bị ảnh hưởng. Các bản cập nhật sản phẩm đã được cho triển khai và không yêu cầu bất cứ hành động nào từ phía người sử dụng", phát ngôn viên của Microsoft xác nhận với Fortune News.

Aim Security cảnh giác bọn tin tặc đang tìm cách khai thác Microsoft 365 Copilot. (Ảnh: Bloomberg)

Tuy nhiên, theo Aim Security, vấn đề này còn nằm sâu hơn ở phần thiết kế nền tảng của các ứng dụng AI. Adir Gruss, đồng sáng lập kiêm Giám đốc kỹ thuật của Aim Security, nhận định về lỗ hổng EchoLeak là dấu hiệu cho thấy các hệ thống AI hiện tại đang lặp lại sai lầm về bảo mật từ trong quá khứ.

"Chúng tôi đã tìm thấy chuỗi lỗ hổng cho phép bọn tin tặc thực hiện tấn công tương đương với zero-click trên điện thoại, nhưng lần này là tấn công vào hệ thống AI", ông Gruss chia sẻ. Ông cho biết, đội ngũ của ông đã phải mất đi khoảng 3 tháng để ra sức phân tích về kỹ thuật đảo ngược của Microsoft Copilot, từ đó xác định ra cách thức mà AI có thể bị xâm nhập và điều khiển từ kẻ xấu.

Dù Microsoft đã có phản ứng và tung ra bản vá, ông Gruss cho rằng quá trình nhằm khắc phục khi mất đến 5 tháng là "rất lâu so với mức độ nghiêm trọng của hậu quả có thể gây ra". Ông lý giải việc này một phần do khái niệm lỗ hổng quá mới cũng như cần thêm thời gian để cho các nhóm kỹ thuật của Microsoft nhận diện và ra tay hành động kịp thời.

Lịch sử lại tái hiện?
Theo ông Gruss, EchoLeak không chỉ gây ra ảnh hưởng xấu đến Copilot mà còn có thể cho áp dụng với các nền tảng tương tự như Agentforce (Salesforce) hay giao thức MCP của Anthropic.

"Nếu tôi đứng đầu một công ty đang cho triển khai các ứng dụng AI, tôi sẽ sợ hãi rất lớn. Đây là loại lỗi trong việc thiết kế đã từng gây ra hàng chục năm bị tổn thương trong ngành kỹ nghệ và giờ đây nó lại tái xuất với AI", ông Gruss nhận định thêm.

Nguyên nhân gốc rễ của vấn đề nói trên đến từ việc các ứng dụng AI hiện tại không phân biệt ra rõ các số liệu nào là đáng tin cậy và không đáng tin cậy. Ông Gruss tin rằng giải pháp lâu dài là tái thiết kế toàn bộ cách phát minh ra ứng dụng AI, với khả năng phân biệt rạch ròi giữa số liệu hợp lệ và thông tin nào có thể gây ra nguy hiểm.

Hiện tại, Aim Security đang cung cấp các biện pháp nhằm giúp giảm thiểu tạm thời cho một số khách hàng sử dụng ứng dụng AI. Tuy nhiên, đây chỉ là cách để tạm thời khắc phục và việc cho thiết kế lại hệ thống mới có thể bảo đảm mức độ an toàn tốt hơn về thông tin cho người dùng.

"Mọi công ty trong Fortune 500 mà tôi biết đều cảm thấy lo sợ khi cho triển khai ứng dụng AI vào trong vận hành thực tế. Họ có thể đang cho thử nghiệm nhưng với những lỗ hổng như thế này sẽ khiến cho họ mất ngủ và làm chậm quá trình đổi mới", Giám đốc công ty bảo mật của Aim Security cho biết thêm.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



trungthuc
R8 Võ Lâm Chí Tôn
Release: 06-13-2025
Reputation: 330592


Profile:
Join Date: Jul 2020
Location: California
Posts: 11,976
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	microsoftcopilot_scaled.png
Views:	0
Size:	421.4 KB
ID:	2536952  
trungthuc is_online_now
Thanks: 424
Thanked 6,115 Times in 3,744 Posts
Mentioned: 18 Post(s)
Tagged: 0 Thread(s)
Quoted: 392 Post(s)
Rep Power: 33
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Old 06-13-2025   #2
trungthuc
R8 Võ Lâm Chí Tôn
 
Join Date: Jul 2020
Location: California
Posts: 11,976
Thanks: 424
Thanked 6,115 Times in 3,744 Posts
Mentioned: 18 Post(s)
Tagged: 0 Thread(s)
Quoted: 392 Post(s)
Rep Power: 33
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Default

Cũng may là, hôm nọ tôi mới vừa mua phone Samsung Galaxy A 36 5G với giá gần 400 USD trên Amazon để thay thế cho smartphone Samsung cũ. Khi vô phần Settings thì thấy cho update lên rất nhiều apps trong đó lại có 365 Copilot này. Cứ loay hoay để đăng ký vô xài thì thấy quá rắc rối, nên liền cho xóa app này, vô Play Store để cài app Word, thật êm xuôi khi muốn mở xem các bài đã cho lưu lại trước đó.

Hơn nữa, trang mạng ở VN cũng báo động, nên xóa thằng Copilot 365 này đi, vì còn trong giai đoạn thử nghiệm ban đầu của Microsoft, nên cảnh giác kẻo bị lộ ra thông tin cá nhân riêng tư.

Vài hàng xin được chia sẻ thêm. Bây giờ nghe đến phải update này nọ là sợ đến xanh mặt vì giới tài phiệt cứ gạ gẫm tung ra "đồ mới", kêu "phải mau update này nọ", nhưng thật ra sẽ làm hư hỏng máy móc, thật là xỏ lá vì bọn họ muốn thiên hạ phải bỏ ra tiền để chuốc lấy thêm rắc rối!!!
trungthuc is_online_now   Reply With Quote
Reply

User Tag List


Trump kiện BBC đòi 10 tỷ đô: đòn dằn mặt báo chí hay cuộc chiến danh dự thật sự? Ba người hùng đã mãi mãi ngã xuống khi ra tay ngăn chặn 2 tên khủng bố ở bải biển Bondi, Úc Mỹ tràn ngập người thất nghiệp, năm tệ nhất từ sau đại dịch
Tiền ảo nhà Trump mất sạch giá trị, Melania coin mất 99%, bong bóng cổ phiếu sụp đổ và bài toán “nước Mỹ giàu lắm” Ford thắng lớn với xe xăng, “để đó” xe điện – và vì sao giấc mơ xe tí hon giá rẻ vẫn xa tầm tay người Mỹ Little Saigon Landmark Seattle: “Ngôi nhà neo đậu” mới cho cộng đồng người Việt
Boba & Beans – Quán ăn Việt thắp hương quê giữa trung tâm Meriden Bellaire Market District 100 triệu USD: ‘Chợ 3 Miền’ đưa Little Saigon Houston bước sang trang mới Hà Nội xếp hàng thẳng tắp: khi camera AI dạy lại văn hoá đèn đỏ
Tổng thống ‘Hòa Bình’ và những biên giới đỏ lửa: Thái–Miên, Pakistan–Afghanistan và vở kịch giải thưởng cho Trump Chernobyl lại báo động đỏ: Lá chắn thép 2,1 tỷ euro bị drone đánh thủng, IAEA cảnh báo mất chức năng an toàn Paris lại đăng quang, Bangkok đông nghẹt, Viêng Chăn vẫn lặng lẽ: Bản đồ du lịch 2025 giữa kỷ lục mới và những góc bình yên
Trump Thắng Lớn Trong Cuộc Chiến ‘Bãi Nhiệm Không Cần Lý Do Vì Sao Tôi Chống Trump: Từ Nước Mắt Trong ICU Đến Chiếc Ô Đỏ MAGA Và Trò Hề ‘Giải Hòa Bình’ Từ Okinawa đến màn hình điện thoại: Trung Quốc leo thang quân sự, siết kiểm soát số và cuộc chiến bóng ma quanh Đài Loan
Cú quay đầu của lá phiếu Latino: từ ‘kỳ tích’ Trump 2024 đến khối cử tri dao động nhất nước Mỹ Cộng đồng Somali ở Minnesota đứng dậy giữa bão trục xuất Trung Quốc ăn cắp máy quang khắc bất thành – vì sao ‘đốt cháy giai đoạn’ trong ngành chip là chuyện bất khả?
Cú “cắn ghế” thần tốc ở Hà Nội: Mailisa, Doctor Magic và ván cờ phe phái Ngân sách tăng thuế của Labour và nước Anh nơi 1/3 trẻ em sống trong nghèo đói Đĩa mì Ý ở Mỹ trước bão thuế 107%: từ “xa xỉ phẩm 4 đô” đến nỗi lo mất luôn món ăn bình dân
Mùa mua sắm Mỹ thời bão giá: Macy’s, Old Navy, Walmart xoay xở, Sears hấp hối – trong khi Đài Loan bứt tốc nhờ cơn sốt AI Tịch thu 100 sổ đỏ, 300 cây vàng SJC, 400k USD, 3 tỷ đồng của Mailisa và còn nhiều nữa, siêu xe hàng tá, tiền hàng ...tấn Giáo hoàng Leo XIV kêu gọi chấm dứt lợi dụng tôn giáo cho chiến tranh trong chuyến công du Thổ Nhĩ Kỳ – Li Băng
Louvre tăng giá vé 45% với khách ngoài châu Âu: bức tranh đắt đỏ mới của “ngôi đền nghệ thuật” Paris Bão Mặt Trời đe dọa buồng lái: hơn 6.000 máy bay Airbus A320 phải sửa gấp vì nguy cơ mất kiểm soát 10 ngày ở ghế Chủ tịch Hà Nội: Nguyễn Đức Trung và bài toán nhân sự trước Đại hội 14
Nếu VinFast thua sạch ở Mỹ: Hoá đơn có thể lên tới 1,5 tỷ USD Từ Việt Minh đến Chuyên Chính Đỏ: Chiến lược che giấu và thanh trừng có chủ đích Từ Nội Chiến Mỹ đến Việt Nam: Hai cách đối xử với người lính bại trận
“Hãy công bố kết quả MRI đi!” – Tim Walz dội gáo nước lạnh vào cơn thịnh nộ Lễ Tạ Ơn của Donald Trump Từ Vệ Binh Quốc Gia đến Quân Lực Việt Nam Cộng Hòa – hành trình một đạo quân quốc gia “Người Cày Có Ruộng” – ngày vui nhất đời Tổng thống Thiệu và ký ức tem thư của một thằng bé Sài Gòn
Tiền tuyến rực lửa, bàn đàm phán nóng lên: Ukraine vạch lằn ranh đỏ trước kế hoạch hòa bình của Trump Starbucks – Target và ly socola bạc hà cứu vãn mùa Giáng sinh ảm đạm Phố thời trang tắt đèn trước Tết: Tiểu thương Hà Nội kẹt giữa gánh thuê nhà và thuế khóa

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 16:01.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.12485 seconds with 15 queries