Hai băng nhóm tội phạm mạng ShinyHunters và cl0p đang đe dọa phơi bày danh tính và phương thức hoạt động của nhau, tạo nên một cuộc đối đầu hiếm thấy trong thế giới ngầm.
Một nhà phân tích của Google đã bí mật thâm nhập vào một nhóm hacker chuyên tấn công chuỗi cung ứng, thu thập thông tin quan trọng để ngăn chặn các mối đe dọa an ninh mạng quy mô lớn.
Vì sao đáng đọc: Câu chuyện mang tính thời sự cao, kịch tính và cung cấp cái nhìn sâu sắc về cách các tập đoàn công nghệ lớn chủ động đối phó với tội phạm mạng.
RIDICULOUS: a $6500 bug bounty for something this serious is OFFENSIVE. These guys are going to make…
DịchMột nhóm hacker đã chiếm quyền kiểm soát tài khoản ChatGPT/Codex của nhân viên OpenAI và truy cập vào các dịch vụ liên kết như Slack, GitHub chỉ trong chưa đầy 72 giờ, nhưng chỉ nhận được mức thưởng khiêm tốn từ công ty.
Nhóm nghiên cứu từ Hacktron AI đã tận dụng mô hình Claude của Anthropic để khai thác lỗ hổng, xâm nhập thành công vào kho mã nguồn nội bộ của OpenAI chỉ trong 72 giờ.
Vì sao đáng đọc: Sự kiện gây chấn động giới công nghệ khi một AI được dùng để hack chính đối thủ của nó, làm dấy lên lo ngại về bảo mật trong kỷ nguyên AI.
Gary Marcus cảnh báo rằng mối đe dọa cấp bách hơn siêu trí tuệ mất kiểm soát chính là việc các AI tự hành (agentic AI) bị lạm dụng để thực hiện các cuộc tấn công mạng quy mô lớn.
Vì sao đáng đọc: Góc nhìn phản biện sắc bén từ chuyên gia uy tín về rủi ro thực tế của AI, thay vì những lo ngại viển vông, rất đáng để cộng đồng công nghệ quan tâm.
okay this is actually INSANE a 3 person team used frontier models in a security campaign that inclu…
DịchChỉ trong 72 giờ, một nhóm 3 người đã khai thác lỗ hổng để chiếm quyền truy cập tài khoản OpenAI, Slack và GitHub của nhân viên, chứng minh khả năng xâm nhập bằng cách gửi mã độc trực tiếp vào kho lưu trữ của công ty.
Nhóm hacker stegan0gram đã tháo dỡ camera giám sát của Flock, trích xuất khóa mã hóa để giải mã dữ liệu và phơi bày cách hệ thống này theo dõi người dùng. Thông tin này được công bố sau khi phối hợp phân tích cùng 404 Media và WIRED.
Trang tin công nghệ QbitAI vừa xác nhận hệ thống bị tấn công bởi nhóm hacker CoupDeGrace, gây gián đoạn truy cập và làm dấy lên lo ngại về an ninh mạng trong lĩnh vực AI.
Một sự cố bảo mật nghiêm trọng đã xảy ra khi nhóm hacker CoupDeGrace tuyên bố tấn công thành công vào hệ thống của QbitAI, làm dấy lên lo ngại về an ninh mạng trong lĩnh vực trí tuệ nhân tạo.
Các nhà nghiên cứu bảo mật vừa phát hiện 4 nhóm tội phạm mạng khác nhau đang sử dụng chung một bộ công cụ khai thác lỗ hổng zero-day trên trình duyệt Chrome và hệ điều hành Windows để tấn công người dùng.
Anthropic xác nhận tin tặc đang sử dụng phần mềm độc hại để đánh cắp phiên đăng nhập Claude, từ đó tạo token OAuth trái phép và tiêu tốn hạn mức sử dụng của người dùng.
Báo cáo từ CloudSEK tiết lộ nhóm hacker Aurora đã tận dụng AI Cursor để lập kế hoạch tấn công và dùng ngôn ngữ Zig nhằm phát triển mã độc, sau khi các nhà nghiên cứu xâm nhập thành công vào máy chủ của chúng.
Cơ quan chức năng vừa thực hiện lệnh bắt giữ hai nghi phạm được cho là thành viên của nhóm tin tặc TeamPCP, tổ chức đứng sau hàng loạt vụ tấn công mạng gây chấn động thời gian qua.
Công ty an ninh mạng TeamT5 (Đài Loan) cho biết các nhóm hacker được nhà nước hậu thuẫn đã tăng gấp đôi tần suất tấn công nhờ tận dụng AI như DeepSeek, ChatGPT và Claude để viết mã độc và khai thác lỗ hổng hệ thống.
Met a kid y'day who has 50+ agents running with a harness tuned for cyber security and a search inde…
DịchMột thiếu niên không qua trường lớp đã vận hành hơn 50 AI agent để tự động tìm kiếm lỗ hổng bảo mật trên các trang web, kiếm thu nhập khủng từ các chương trình săn tiền thưởng (bug bounty).
Một vụ tấn công giả mạo điểm truy cập Wi-Fi trên chuyến bay của Delta Airlines đang bị nghi ngờ có liên quan đến các cá nhân tham dự hội nghị bảo mật DEF CON. Sự việc gióng lên hồi chuông cảnh báo về lỗ hổng bảo mật mạng trên các phương tiện di chuyển công cộng.