-
Thấy người đi xe máy lao xuống sông, bé trai có phản ứng nhanh, ai xem xong cũng phải khen ngợi -
Chung cư 5 tầng bốc cháy dữ dội, giải cứu thành công 2 người mắc kẹt -
Đăng clip xúc phạm vợ chồng bà Nguyễn Phương Hằng, Đinh Thị Lan lĩnh 21 tháng tù -
Ngọn ngành vụ giả mạo tài khoản MXH "Chùa Kim Sơn" để kêu gọi ủng hộ từ thiện gây xôn xao dư luận -
Bão Nokaen lệch hướng, không vào Biển Đông: Thời tiết Việt Nam chịu tác động mạnh như thế nào? -
Nguồn gốc thực sự của hơn 71.000 m² đất mà trụ trì chùa Phật Quang đang vướng tranh chấp -
Thưởng Tết 100 triệu nhưng mẹ chồng chỉ cho biếu ngoại 3 triệu: Tôi uất ức định "nổi loạn" cho đến khi thấy bản thiết kế bí mật -
Bộ Ngoại giao khuyến cáo công dân Việt Nam về tình hình Iran -
Tổng thống Donald Trump đình chỉ kế hoạch không kích Iran phút chót sau chiến dịch ngoại giao nghẹt thở -
Danh tính 2 công nhân tử vong dưới hố ga ở TP.HCM, đau đớn khi biết nguồn cơn sự việc
Công nghệ
25/09/2025 06:39Phát hiện lỗ hổng "ma" trên ChatGPT, hàng triệu doanh nghiệp gặp nguy
Một lỗ hổng bảo mật cực kỳ nguy hiểm vừa được phát hiện trên ChatGPT, cho phép tội phạm mạng có thể đánh cắp dữ liệu kinh doanh nhạy cảm một cách hoàn toàn bí mật. Được đặt tên là "ShadowLeak", cuộc tấn công này không cần bất kỳ tương tác nào từ người dùng và gần như không thể bị phát hiện bởi các phương pháp bảo mật truyền thống.
Cụ thể, các chuyên gia an ninh mạng từ công ty Radware vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng "zero-click" (không cần nhấp chuột), hoạt động hoàn toàn ở phía máy chủ (server-side) trong tác tử Deep Research của ChatGPT. Đây là công cụ được hàng triệu doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, tin dùng để phân tích các dữ liệu nhạy cảm như email, báo cáo nội bộ, và dữ liệu khách hàng (CRM).

Lỗ hổng ShadowLeak này tạo ra một tiền lệ nguy hiểm chưa từng có, mở ra một kỷ nguyên tấn công mạng mới nhắm vào các nền tảng AI.
Điểm đáng sợ nhất của ShadowLeak nằm ở cơ chế hoạt động "vô hình" của nó. Kẻ tấn công có thể kích hoạt lỗ hổng chỉ bằng cách gửi một email chứa các chỉ dẫn ẩn. Khi tác tử AI của ChatGPT xử lý email này, nó sẽ tự động thực hiện lệnh và làm rò rỉ dữ liệu trực tiếp từ máy chủ của OpenAI.
Giám đốc công nghệ David Aviv tại Radware cho biết: "Đây là một cuộc tấn công zero-click điển hình nhất. Không cần hành động của người dùng, không có dấu hiệu rõ ràng, và nạn nhân không có cách nào biết được dữ liệu của họ đã bị xâm phạm".

Bởi vì cuộc tấn công diễn ra hoàn toàn trên máy chủ của OpenAI và không liên quan đến thiết bị hay mạng lưới của doanh nghiệp, các đội ngũ bảo mật gần như không thể phát hiện ra nó.
Với hơn 5 triệu doanh nghiệp đang trả phí sử dụng ChatGPT, quy mô của mối đe dọa là khổng lồ. Lỗ hổng này cho thấy việc chỉ tin tưởng vào các biện pháp bảo mật tích hợp sẵn của AI là không đủ. Các quy trình do AI điều khiển có thể bị thao túng theo những cách không lường trước được.
Đặc biệt, các chuyên gia nhấn mạnh, khi kết nối dữ liệu nhạy cảm với các tác tử AI tự động, sự giám sát của con người và việc kiểm soát truy cập nghiêm ngặt là tối quan trọng.
Nguồn: TechRadar
- Vụ phim ngắn "nữ chính 7 tuổi sinh con" bị gỡ bỏ: Ai phải chịu trách nhiệm trước pháp luật? (14:10)
- Cháy lớn tại khu ổ chuột ở quận Gangnam giàu có, Seoul huy động gần 300 lính cứu hỏa (14:03)
- Đây là 2 mẫu iPhone bạn nên tránh xa: Giá cao, pin kém, không hợp xu thế! (22 phút trước)
- Chung cư 5 tầng bốc cháy dữ dội, giải cứu thành công 2 người mắc kẹt (25 phút trước)
- Diễn biến mới vụ kiện Michael Jackson xâm hại trẻ em: Cú "quay xe" bất ngờ của gia đình thân thiết (27 phút trước)
- Đăng clip xúc phạm vợ chồng bà Nguyễn Phương Hằng, Đinh Thị Lan lĩnh 21 tháng tù (29 phút trước)
- Ngọn ngành vụ giả mạo tài khoản MXH "Chùa Kim Sơn" để kêu gọi ủng hộ từ thiện gây xôn xao dư luận (31 phút trước)
- Vụ án sát hại thiếu phụ kéo dài 45 năm: Manh mối gây sốc từ hai giấy tờ tùy thân của cùng một người (33 phút trước)
- Jennie (BlackPink) gây "chấn động" với loạt ảnh bán khỏa thân trong sách ảnh mới (35 phút trước)
- Lý do để tin U23 Việt Nam sẽ đánh bại U23 UAE, tiến vào tứ kết giải châu Á (39 phút trước)