-
Khởi tố Giám đốc Sở Giáo dục và Đào tạo Tuyên Quang liên quan vụ gian lận thi cử -
Mất ngủ có thể làm tăng nguy cơ đột quỵ và bệnh Alzheimer -
Diễn viên Việt Anh đi du lịch Thái Lan cùng bạn gái kém 7 tuổi và hội bạn thân -
26 năm canh cánh câu hỏi: Tại sao tôi được sinh ra nhưng không được yêu thương? -
Kawasaki Ninja 650 2027 gây chú ý với loạt nâng cấp: Phuộc USD Showa, phanh 4 piston -
Cựu Bộ trưởng Nguyễn Thị Kim Tiến nộp thêm 1,1 tỷ đồng tại phiên phúc thẩm -
Ban phụ huynh không được thu quỹ từ 15/11, hoạt động của lớp sẽ tổ chức thế nào? -
Lên xe hoa ngày cưới, cô dâu ngỡ ngàng nhận ra người cầm lái và câu nói đầy nghẹn ngào từ gương chiếu hậu -
Sản phụ đẻ rơi tại nhà, mất máu nặng phải cắt tử cung -
MC Hoàng Oanh: Từ cát-xê 200.000 đồng đến cuộc sống được bạn thân gọi là “đại gia ngầm”
Công nghệ
25/09/2025 06:39Phát hiện lỗ hổng "ma" trên ChatGPT, hàng triệu doanh nghiệp gặp nguy
Một lỗ hổng bảo mật cực kỳ nguy hiểm vừa được phát hiện trên ChatGPT, cho phép tội phạm mạng có thể đánh cắp dữ liệu kinh doanh nhạy cảm một cách hoàn toàn bí mật. Được đặt tên là "ShadowLeak", cuộc tấn công này không cần bất kỳ tương tác nào từ người dùng và gần như không thể bị phát hiện bởi các phương pháp bảo mật truyền thống.
Cụ thể, các chuyên gia an ninh mạng từ công ty Radware vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng "zero-click" (không cần nhấp chuột), hoạt động hoàn toàn ở phía máy chủ (server-side) trong tác tử Deep Research của ChatGPT. Đây là công cụ được hàng triệu doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, tin dùng để phân tích các dữ liệu nhạy cảm như email, báo cáo nội bộ, và dữ liệu khách hàng (CRM).

Lỗ hổng ShadowLeak này tạo ra một tiền lệ nguy hiểm chưa từng có, mở ra một kỷ nguyên tấn công mạng mới nhắm vào các nền tảng AI.
Điểm đáng sợ nhất của ShadowLeak nằm ở cơ chế hoạt động "vô hình" của nó. Kẻ tấn công có thể kích hoạt lỗ hổng chỉ bằng cách gửi một email chứa các chỉ dẫn ẩn. Khi tác tử AI của ChatGPT xử lý email này, nó sẽ tự động thực hiện lệnh và làm rò rỉ dữ liệu trực tiếp từ máy chủ của OpenAI.
Giám đốc công nghệ David Aviv tại Radware cho biết: "Đây là một cuộc tấn công zero-click điển hình nhất. Không cần hành động của người dùng, không có dấu hiệu rõ ràng, và nạn nhân không có cách nào biết được dữ liệu của họ đã bị xâm phạm".

Bởi vì cuộc tấn công diễn ra hoàn toàn trên máy chủ của OpenAI và không liên quan đến thiết bị hay mạng lưới của doanh nghiệp, các đội ngũ bảo mật gần như không thể phát hiện ra nó.
Với hơn 5 triệu doanh nghiệp đang trả phí sử dụng ChatGPT, quy mô của mối đe dọa là khổng lồ. Lỗ hổng này cho thấy việc chỉ tin tưởng vào các biện pháp bảo mật tích hợp sẵn của AI là không đủ. Các quy trình do AI điều khiển có thể bị thao túng theo những cách không lường trước được.
Đặc biệt, các chuyên gia nhấn mạnh, khi kết nối dữ liệu nhạy cảm với các tác tử AI tự động, sự giám sát của con người và việc kiểm soát truy cập nghiêm ngặt là tối quan trọng.
Nguồn: TechRadar
- 3 sai lầm khiến bạn ăn nhiều đạm mà không tăng cơ (01/10/26 23:17)
- Kịch bản không tưởng tại FIFA ASEAN Cup: Malaysia hủy diệt Singapore 6-0 vẫn cay đắng mất vé chung kết vì Indonesia thắng 9-2 (01/10/26 22:11)
- Bí ẩn vụ phát hiện thi thể cháy đen bên xe máy trơ khung tại bờ biển Lâm Đồng (01/10/26 21:29)
- Thủ đô Kiev chìm trong màn khói mù xám xịt sau chuỗi không kích dồn dập từ Nga (01/10/26 20:58)
- Màn "tự sát" công nghệ: Đội robot hình người của Figure AI tự nhảy vào lò hồ quang điện 75 tấn để nung chảy (01/10/26 20:50)
- Mưa trắng trời, người dân TPHCM mắc kẹt hàng giờ trên đường về nhà (01/10/26 20:38)
- Khởi tố 7 bị can liên quan sai phạm "xẻ thịt" đất rừng phòng hộ Sóc Sơn (01/10/26 20:18)
- Khả Ngân khoe bụng bầu, xác nhận sắp đón con đầu lòng cùng Nhan Phúc Vinh (01/10/26 19:52)
- Áo số 7 của Bồ Đào Nha có chủ nhân mới sau khi Ronaldo rời tuyển (01/10/26 19:03)
- Miền Bắc sắp đón đợt không khí lạnh mạnh: Nhiệt độ giảm đột ngột 10-15 độ C, miền Trung đối mặt mưa lớn (01/10/26 18:37)