-
Bài học nhớ đời của nam sinh lớp 6 định bỏ nhà "đi bụi" -
Người được phong thiếu tướng ngay trong đêm 30/4/1975, khiến CIA bái phục, là 1 trong 4 nhà tình báo hàng đầu Việt Nam -
TP HCM khởi công dự án Trung tâm hành chính 30.000 tỷ đồng và cải tạo Bến Nhà Rồng -
Thót tim cảnh nhiều bó thép nặng hàng chục tấn rơi khỏi xe đầu kéo, đè trúng xe máy -
Công an xác minh clip người đàn ông nằm trên nắp capo ô tô đang chạy ở Hà Nội -
TP HCM: Bí ẩn nam thanh niên tử vong bất thường trong tư thế quỳ giữa bãi đất trống, cạnh xe máy -
Nghệ An: Hoàn cảnh nam sinh lớp 11 bỏ đi sau khi bị mẹ đánh, hơn 1 tháng trời mẹ khắc khoải tìm con -
Từ 1/7, xe xăng đi vào vùng phát thải thấp ở Hà Nội sẽ bị giám sát và xử lý thế nào? -
Thách thức lệnh phong tỏa từ Washington, hơn 50 tàu Iran đồng loạt vượt biển trong 72 giờ -
Số học sinh nghi ngộ độc thực phẩm tại một trường tiểu học ở TP.HCM tăng lên 46
Công nghệ
25/09/2025 06:39Phát hiện lỗ hổng "ma" trên ChatGPT, hàng triệu doanh nghiệp gặp nguy
Một lỗ hổng bảo mật cực kỳ nguy hiểm vừa được phát hiện trên ChatGPT, cho phép tội phạm mạng có thể đánh cắp dữ liệu kinh doanh nhạy cảm một cách hoàn toàn bí mật. Được đặt tên là "ShadowLeak", cuộc tấn công này không cần bất kỳ tương tác nào từ người dùng và gần như không thể bị phát hiện bởi các phương pháp bảo mật truyền thống.
Cụ thể, các chuyên gia an ninh mạng từ công ty Radware vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng "zero-click" (không cần nhấp chuột), hoạt động hoàn toàn ở phía máy chủ (server-side) trong tác tử Deep Research của ChatGPT. Đây là công cụ được hàng triệu doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, tin dùng để phân tích các dữ liệu nhạy cảm như email, báo cáo nội bộ, và dữ liệu khách hàng (CRM).

Lỗ hổng ShadowLeak này tạo ra một tiền lệ nguy hiểm chưa từng có, mở ra một kỷ nguyên tấn công mạng mới nhắm vào các nền tảng AI.
Điểm đáng sợ nhất của ShadowLeak nằm ở cơ chế hoạt động "vô hình" của nó. Kẻ tấn công có thể kích hoạt lỗ hổng chỉ bằng cách gửi một email chứa các chỉ dẫn ẩn. Khi tác tử AI của ChatGPT xử lý email này, nó sẽ tự động thực hiện lệnh và làm rò rỉ dữ liệu trực tiếp từ máy chủ của OpenAI.
Giám đốc công nghệ David Aviv tại Radware cho biết: "Đây là một cuộc tấn công zero-click điển hình nhất. Không cần hành động của người dùng, không có dấu hiệu rõ ràng, và nạn nhân không có cách nào biết được dữ liệu của họ đã bị xâm phạm".

Bởi vì cuộc tấn công diễn ra hoàn toàn trên máy chủ của OpenAI và không liên quan đến thiết bị hay mạng lưới của doanh nghiệp, các đội ngũ bảo mật gần như không thể phát hiện ra nó.
Với hơn 5 triệu doanh nghiệp đang trả phí sử dụng ChatGPT, quy mô của mối đe dọa là khổng lồ. Lỗ hổng này cho thấy việc chỉ tin tưởng vào các biện pháp bảo mật tích hợp sẵn của AI là không đủ. Các quy trình do AI điều khiển có thể bị thao túng theo những cách không lường trước được.
Đặc biệt, các chuyên gia nhấn mạnh, khi kết nối dữ liệu nhạy cảm với các tác tử AI tự động, sự giám sát của con người và việc kiểm soát truy cập nghiêm ngặt là tối quan trọng.
Nguồn: TechRadar
- Luis Diaz thăng hoa tại Bayern, Liverpool đã thấy tiếc chưa? (15:15)
- 1 năm không mua sắm linh tinh: Giữ gần 100 triệu và bài học nhiều người bỏ qua (15:08)
- Nhiều trường THPT Hà Nội “ế” hồ sơ vào lớp 10, có nơi chưa đủ thí sinh so với chỉ tiêu (31 phút trước)
- Bé gái may mắn thoát nạn sau cú trượt chân xuống sông trên đường đi học về (34 phút trước)
- Siêu du thuyền của tỷ phú Nga vượt eo Hormuz: Vì sao không vấp lệnh phong tỏa? (50 phút trước)
- Huyền Baby thu hút mọi ánh nhìn với loạt ảnh bikini cùng lời nhắn nhủ đầy ẩn ý (54 phút trước)
- Samsung chuẩn bị tung kính thông minh: Thiết kế bình thường, tính năng không hề thường (59 phút trước)
- Bài học nhớ đời của nam sinh lớp 6 định bỏ nhà "đi bụi" (1 giờ trước)
- Geovane Magno nhập tịch Việt Nam, mở thêm lựa chọn chiến thuật cho HLV Kim Sang Sik (1 giờ trước)
- Cho khách Tây nợ 200k, chủ tiệm nhận lại điều khó tin (1 giờ trước)