-
Video: Bí ẩn clip cô gái ngất xỉu tại chợ sau cuộc chạm trán chóng vánh với hai người lạ -
Lời khai gây sốc về "luật 5%" và những túi tiền tỷ chuyển đến tay cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến -
Vụ ô tô chở xe máy bốc cháy: Tiếng khóc của người tài xế nghèo trước gánh nặng nợ nần khi nuôi 3 con nhỏ và mẹ già đau ốm -
Tường trình của cô giáo bị tố bắt học sinh liếm đất: Bất ngờ nguồn cơn, do học sinh tự đề xuất làm? -
Đô vật 44 tuổi tử vong ở hội làng Sóc Sơn, Hà Nội: Hàng xóm chia sẻ điều bất ngờ về nạn nhân -
5 Thượng tướng Quân đội thôi giữ chức vụ, nghỉ công tác từ ngày 1/3 -
Nóng: Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến bị C03 đề nghị truy tố -
Cái kết đắng cho tài xế xe Porsche chạy 141 km/h trên cao tốc Cam Lâm - Vĩnh Hảo -
Diễn biến mới vụ nữ sinh "ngủ nhầm phòng", mặc đồ gia chủ tại Hà Nội: Hai bên lên tiếng sau clip lan truyền -
Danh tính người phụ nữ bị tàu hoả tông tử vong khi đi bộ trên đường ray, gia đình tiết lộ tình trạng sức khoẻ
Công nghệ
25/09/2025 06:39Phát hiện lỗ hổng "ma" trên ChatGPT, hàng triệu doanh nghiệp gặp nguy
Một lỗ hổng bảo mật cực kỳ nguy hiểm vừa được phát hiện trên ChatGPT, cho phép tội phạm mạng có thể đánh cắp dữ liệu kinh doanh nhạy cảm một cách hoàn toàn bí mật. Được đặt tên là "ShadowLeak", cuộc tấn công này không cần bất kỳ tương tác nào từ người dùng và gần như không thể bị phát hiện bởi các phương pháp bảo mật truyền thống.
Cụ thể, các chuyên gia an ninh mạng từ công ty Radware vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng "zero-click" (không cần nhấp chuột), hoạt động hoàn toàn ở phía máy chủ (server-side) trong tác tử Deep Research của ChatGPT. Đây là công cụ được hàng triệu doanh nghiệp trên toàn cầu, bao gồm cả Việt Nam, tin dùng để phân tích các dữ liệu nhạy cảm như email, báo cáo nội bộ, và dữ liệu khách hàng (CRM).

Lỗ hổng ShadowLeak này tạo ra một tiền lệ nguy hiểm chưa từng có, mở ra một kỷ nguyên tấn công mạng mới nhắm vào các nền tảng AI.
Điểm đáng sợ nhất của ShadowLeak nằm ở cơ chế hoạt động "vô hình" của nó. Kẻ tấn công có thể kích hoạt lỗ hổng chỉ bằng cách gửi một email chứa các chỉ dẫn ẩn. Khi tác tử AI của ChatGPT xử lý email này, nó sẽ tự động thực hiện lệnh và làm rò rỉ dữ liệu trực tiếp từ máy chủ của OpenAI.
Giám đốc công nghệ David Aviv tại Radware cho biết: "Đây là một cuộc tấn công zero-click điển hình nhất. Không cần hành động của người dùng, không có dấu hiệu rõ ràng, và nạn nhân không có cách nào biết được dữ liệu của họ đã bị xâm phạm".

Bởi vì cuộc tấn công diễn ra hoàn toàn trên máy chủ của OpenAI và không liên quan đến thiết bị hay mạng lưới của doanh nghiệp, các đội ngũ bảo mật gần như không thể phát hiện ra nó.
Với hơn 5 triệu doanh nghiệp đang trả phí sử dụng ChatGPT, quy mô của mối đe dọa là khổng lồ. Lỗ hổng này cho thấy việc chỉ tin tưởng vào các biện pháp bảo mật tích hợp sẵn của AI là không đủ. Các quy trình do AI điều khiển có thể bị thao túng theo những cách không lường trước được.
Đặc biệt, các chuyên gia nhấn mạnh, khi kết nối dữ liệu nhạy cảm với các tác tử AI tự động, sự giám sát của con người và việc kiểm soát truy cập nghiêm ngặt là tối quan trọng.
Nguồn: TechRadar
- Cháy tàu du lịch ở Quảng Ninh: Quyết định kịp thời của thuyền trưởng cứu sống toàn bộ 41 người (27/02/26 23:00)
- "Cha đẻ" dầu gội X-men bất ngờ ngồi ghế Tổng giám đốc PNJ: Chân dung nhà điều hành có profile khủng (27/02/26 22:46)
- Hà Nội: 2 vợ chồng thương vong trên đường đi thăm con gái mới sinh, camera ghi lại diễn biến sự việc (27/02/26 22:28)
- Hà Nội sẽ chuyển toàn bộ taxi chạy xăng, dầu sang xe điện trước 2030 (27/02/26 22:15)
- Kiểm tra 2 kho lạnh ở Thanh Hóa: Phát hiện gần 6 tấn đuôi, chân trâu bò bốc mùi khó chịu (27/02/26 22:01)
- Vụ thanh niên đánh mẹ gãy tay ở Nghệ An: Công an tiếp tục triệu tập những người liên quan (27/02/26 21:38)
- Tàu du lịch chở 41 người cháy ngùn ngụt trên vịnh Hạ Long (27/02/26 21:30)
- Phản ứng trái chiều của CĐM về vụ đô vật 44 tuổi tử vong trong lúc thi đấu ở Sóc Sơn, Hà Nội (27/02/26 21:02)
- Galaxy S26 Ultra ra mắt, Xiaomi 15 Ultra xả kho cực rẻ đón đầu "vua AI Phone" (27/02/26 20:43)
- Sau chuỗi xả hàng, khối ngoại bất ngờ rót trăm tỷ vào loạt cổ phiếu lớn (27/02/26 20:32)