-
Đánh người giữa phố còn thách thức "quay video thoải mái", gã đàn ông xăm trổ lập tức bỏ trốn khi công an vào cuộc -
Người mẫu An Tây thừa nhận "chơi" ma túy suốt 4 năm, nhặt được "nước vui" khi dọn nhà rồi đem cho bạn -
Giả vờ đi công tác 3 ngày để thử lòng chồng, đến ngày thứ hai tôi lại là người bật khóc xin lỗi -
Rời showbiz, Phạm Hương gây chú ý với công việc hái ra tiền ở Mỹ -
Ferrari Luce Chassis 0 lập kỷ lục với giá hơn 1.000 tỷ đồng -
Nhà sáng lập Evergrande, biểu tượng bất động sản Trung Quốc Hứa Gia Ấn lĩnh án tù chung thân -
Ngân Hòa xuất hiện rạng rỡ sau biến cố sức khỏe, diện mạo hiện tại gây chú ý -
Liên Bỉnh Phát lên tiếng sau ồn ào Trấn Thành bị cho là “ăn hiếp” đàn em trên Running Man Vietnam -
Phim Châu Tinh Trì từ cú mở màn áp đảo đến vị trí thứ 10 phòng vé Trung Quốc -
Giá xăng dầu đồng loạt tăng mạnh, dầu diesel tăng hơn 1.300 đồng/lít
Công nghệ
25/09/2025 06:39Phát hiện lỗ hổng "ma" trên ChatGPT, hàng triệu doanh nghiệp gặp nguy
Một lỗ hổng bảo mật cực kỳ nguy hiểm vừa được phát hiện trên ChatGPT, cho phép tội phạm mạng có thể đánh cắp dữ liệu kinh doanh nhạy cảm một cách hoàn toàn bí mật. Được đặt tên là "ShadowLeak", cuộc tấn công này không cần bất kỳ tương tác nào từ người dùng và gần như không thể bị phát hiện bởi các phương pháp bảo mật truyền thống.
Cụ thể, các chuyên gia an ninh mạng từ công ty Radware vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng "zero-click" (không cần nhấp chuột), hoạt động hoàn toàn ở phía máy chủ (server-side) trong tác tử Deep Research của ChatGPT. Đây là công cụ được hàng triệu doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, tin dùng để phân tích các dữ liệu nhạy cảm như email, báo cáo nội bộ, và dữ liệu khách hàng (CRM).

Lỗ hổng ShadowLeak này tạo ra một tiền lệ nguy hiểm chưa từng có, mở ra một kỷ nguyên tấn công mạng mới nhắm vào các nền tảng AI.
Điểm đáng sợ nhất của ShadowLeak nằm ở cơ chế hoạt động "vô hình" của nó. Kẻ tấn công có thể kích hoạt lỗ hổng chỉ bằng cách gửi một email chứa các chỉ dẫn ẩn. Khi tác tử AI của ChatGPT xử lý email này, nó sẽ tự động thực hiện lệnh và làm rò rỉ dữ liệu trực tiếp từ máy chủ của OpenAI.
Giám đốc công nghệ David Aviv tại Radware cho biết: "Đây là một cuộc tấn công zero-click điển hình nhất. Không cần hành động của người dùng, không có dấu hiệu rõ ràng, và nạn nhân không có cách nào biết được dữ liệu của họ đã bị xâm phạm".

Bởi vì cuộc tấn công diễn ra hoàn toàn trên máy chủ của OpenAI và không liên quan đến thiết bị hay mạng lưới của doanh nghiệp, các đội ngũ bảo mật gần như không thể phát hiện ra nó.
Với hơn 5 triệu doanh nghiệp đang trả phí sử dụng ChatGPT, quy mô của mối đe dọa là khổng lồ. Lỗ hổng này cho thấy việc chỉ tin tưởng vào các biện pháp bảo mật tích hợp sẵn của AI là không đủ. Các quy trình do AI điều khiển có thể bị thao túng theo những cách không lường trước được.
Đặc biệt, các chuyên gia nhấn mạnh, khi kết nối dữ liệu nhạy cảm với các tác tử AI tự động, sự giám sát của con người và việc kiểm soát truy cập nghiêm ngặt là tối quan trọng.
Nguồn: TechRadar
- Đánh người giữa phố còn thách thức "quay video thoải mái", gã đàn ông xăm trổ lập tức bỏ trốn khi công an vào cuộc (19:16)
- Tuyển Việt Nam có mặt tại Bangkok, chỉ có một buổi tập duy nhất trước trận Chung kết với Thái Lan (40 phút trước)
- Người mẫu An Tây thừa nhận "chơi" ma túy suốt 4 năm, nhặt được "nước vui" khi dọn nhà rồi đem cho bạn (1 giờ trước)
- Công an Thanh Hóa bắt gọn kẻ giết người lẩn trốn 7 năm tại bãi vàng trái phép (1 giờ trước)
- Bắt giữ đối tượng bị khởi tố tội "Hiếp dâm" khi đang lẩn trốn trên tàu cá ở vùng biển Vũng Tàu (1 giờ trước)
- TP.HCM tiến hành xác minh vị trí chôn cất và chuẩn bị lập hương án tưởng niệm liệt sĩ Nguyễn Thị Minh Khai (2 giờ trước)
- Áp thấp nhiệt đới sắp vào Vịnh Bắc Bộ và có thể lên thành bão: Miền Bắc đối mặt nguy cơ mưa lớn diện rộng (2 giờ trước)
- Phó Chủ tịch LĐBĐ Thái Lan: “Họ là sự kết hợp giữa Việt Nam và Brazil” (2 giờ trước)
- 3 con giáp được dự báo dễ thăng chức, tăng lương trong nửa cuối năm 2026 (2 giờ trước)
- Giả vờ đi công tác 3 ngày để thử lòng chồng, đến ngày thứ hai tôi lại là người bật khóc xin lỗi (2 giờ trước)