-
Tổng Bí thư, Chủ tịch nước Tô Lâm sẽ thăm cấp Nhà nước đến Trung Quốc -
Thời tiết ngày 9/4: Nắng nóng gay gắt tiếp diễn trên diện rộng, miền Trung có nơi vượt 40 độ -
Phát hiện thi thể thuyền viên sau gần 4 ngày mất tích -
Báo động tình trạng người trẻ "gục ngã" vì rối loạn tiền đình -
Giá xăng tăng vọt lên hơn 81.500 đồng/lít, quốc gia Đông Nam Á phát tiền hỗ trợ cho người dân -
Chân dung 3 nữ lãnh đạo trong bộ máy Chính phủ nhiệm kỳ mới -
Tai nạn kinh hoàng lúc nửa đêm: Taxi biến dạng hoàn toàn, tài xế tử vong tại chỗ -
Cục Thuế công bố danh sách 18 người TPHCM, Đồng Nai, Tây Ninh bị tạm hoãn xuất cảnh vì nợ thuế -
Lấy ý kiến 3 phương án hoán đổi lịch nghỉ trong tháng Tư để có kỳ nghỉ dài hơn -
Tử vi thứ 5 ngày 9/4/2026 của 12 con giáp: Mão lắm lộc, Thìn bứt phá
Công nghệ
25/09/2025 06:39Phát hiện lỗ hổng "ma" trên ChatGPT, hàng triệu doanh nghiệp gặp nguy
Một lỗ hổng bảo mật cực kỳ nguy hiểm vừa được phát hiện trên ChatGPT, cho phép tội phạm mạng có thể đánh cắp dữ liệu kinh doanh nhạy cảm một cách hoàn toàn bí mật. Được đặt tên là "ShadowLeak", cuộc tấn công này không cần bất kỳ tương tác nào từ người dùng và gần như không thể bị phát hiện bởi các phương pháp bảo mật truyền thống.
Cụ thể, các chuyên gia an ninh mạng từ công ty Radware vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng "zero-click" (không cần nhấp chuột), hoạt động hoàn toàn ở phía máy chủ (server-side) trong tác tử Deep Research của ChatGPT. Đây là công cụ được hàng triệu doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, tin dùng để phân tích các dữ liệu nhạy cảm như email, báo cáo nội bộ, và dữ liệu khách hàng (CRM).

Lỗ hổng ShadowLeak này tạo ra một tiền lệ nguy hiểm chưa từng có, mở ra một kỷ nguyên tấn công mạng mới nhắm vào các nền tảng AI.
Điểm đáng sợ nhất của ShadowLeak nằm ở cơ chế hoạt động "vô hình" của nó. Kẻ tấn công có thể kích hoạt lỗ hổng chỉ bằng cách gửi một email chứa các chỉ dẫn ẩn. Khi tác tử AI của ChatGPT xử lý email này, nó sẽ tự động thực hiện lệnh và làm rò rỉ dữ liệu trực tiếp từ máy chủ của OpenAI.
Giám đốc công nghệ David Aviv tại Radware cho biết: "Đây là một cuộc tấn công zero-click điển hình nhất. Không cần hành động của người dùng, không có dấu hiệu rõ ràng, và nạn nhân không có cách nào biết được dữ liệu của họ đã bị xâm phạm".

Bởi vì cuộc tấn công diễn ra hoàn toàn trên máy chủ của OpenAI và không liên quan đến thiết bị hay mạng lưới của doanh nghiệp, các đội ngũ bảo mật gần như không thể phát hiện ra nó.
Với hơn 5 triệu doanh nghiệp đang trả phí sử dụng ChatGPT, quy mô của mối đe dọa là khổng lồ. Lỗ hổng này cho thấy việc chỉ tin tưởng vào các biện pháp bảo mật tích hợp sẵn của AI là không đủ. Các quy trình do AI điều khiển có thể bị thao túng theo những cách không lường trước được.
Đặc biệt, các chuyên gia nhấn mạnh, khi kết nối dữ liệu nhạy cảm với các tác tử AI tự động, sự giám sát của con người và việc kiểm soát truy cập nghiêm ngặt là tối quan trọng.
Nguồn: TechRadar
- MU tống khứ Ugarte, lên kế hoạch chiêu mộ hai tiền vệ mới (11:03)
- LyLy gây choáng với tạo hình bầm dập trong MV mới kết hợp cùng "ông xã" Vĩnh Đam (11 phút trước)
- Tham vọng "Kỷ nguyên Vàng": Tổng thống Trump đề xuất lập liên doanh Mỹ - Iran để thu phí eo biển Hormuz (14 phút trước)
- Bài tuyển “gia sư” gây tranh cãi: Công việc như “siêu nhân”, đãi ngộ khiến dân mạng bật cười (21 phút trước)
- Chỉ một phút mở điện thoại, chồng chết lặng trước bí mật động trời của vợ mới cưới (22 phút trước)
- Giá vàng trong nước đồng loạt lao dốc, giảm tới 4,5 triệu đồng/lượng (29 phút trước)
- NSƯT Cát Tường nghẹn ngào tháo dỡ bảng hiệu đóng cửa quán cà phê sau 9 tháng (44 phút trước)
- "Gọng kìm" Hormuz: Khi Iran biến điểm nghẽn kinh tế thành vũ khí đàm phán tối thượng (51 phút trước)
- Huỳnh Anh gây thất vọng dù liên tiếp chiếm sóng khung giờ vàng (59 phút trước)
- 3 năm yêu người không chọn mình: Cô gái 26 tuổi rời Đà Lạt trong đêm, chấm dứt mối tình mập mờ (1 giờ trước)