• Vietnamleads
  • Liên hệ
25/05/2026
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Số hóa

Lần đầu tiên hacker dùng AI tự tạo mã khai thác zero-day, vượt qua bảo mật 2 lớp

16/05/2026
0 0
A A
0
Lần đầu tiên hacker dùng AI tự tạo mã khai thác zero-day, vượt qua bảo mật 2 lớp
0
Chia sẻ
Share on FacebookShare on Twitter

AI - Ảnh 1.

Một chuyên gia an ninh mạng theo dõi hệ thống khi các cuộc tấn công sử dụng AI ngày càng tinh vi và khó phát hiện.

Ngày 11-5, Google Threat Intelligence Group công bố một phát hiện gây chấn động: lần đầu tiên, một cuộc tấn công mạng ngoài môi trường kiểm soát được xác nhận có sử dụng AI để tạo ra mã khai thác lỗ hổng bảo mật (zero-day exploit).

AI không còn là “trợ lý”, mà đã trở thành kẻ tấn công

Khác với các trường hợp trước đây, nơi AI chỉ hỗ trợ viết code hoặc phân tích dữ liệu, lần này hệ thống AI đã trực tiếp tạo ra một đoạn mã hoàn chỉnh nhằm khai thác lỗ hổng chưa từng được công bố. Đáng chú ý, mục tiêu của cuộc tấn công là một công cụ quản trị mã nguồn mở phổ biến, nơi cơ chế xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ gần như “bất khả xâm phạm”.

Phân tích kỹ thuật cho thấy đoạn mã khai thác mang nhiều dấu hiệu đặc trưng của nội dung do AI tạo ra. Các comment (chú thích trong code) được viết dài dòng, giải thích chi tiết như trong tài liệu giảng dạy. Cấu trúc mã có sự logic rõ ràng nhưng đôi khi lại “quá hoàn hảo” theo cách mà lập trình viên con người hiếm khi thực hiện.

Đặc biệt, các chuyên gia còn phát hiện những chi tiết “ảo giác”, hiện tượng phổ biến của AI, như việc tự gán điểm đánh giá mức độ nghiêm trọng (CVSS) không tồn tại trong hệ thống tiêu chuẩn. Đây được xem là dấu hiệu rõ ràng cho thấy đoạn mã không phải do con người trực tiếp viết.

Ông John Hultquist, chuyên gia phân tích trưởng tại Google Threat Intelligence Group, nhận định: “Có một quan niệm sai lầm rằng cuộc đua vũ khí AI trong bảo mật vẫn còn ở tương lai. Thực tế là nó đã bắt đầu”.

Theo tìm hiểu của Tuổi Trẻ Online, sự kiện này đánh dấu một bước chuyển lớn là AI không chỉ giúp tăng cường phòng thủ mà còn trở thành công cụ giúp tin tặc tăng tốc quá trình tìm kiếm và khai thác lỗ hổng với quy mô và tốc độ chưa từng có.

Khi bảo mật 2 lớp không còn là “lá chắn cuối cùng”

Trong nhiều năm qua, xác thực hai lớp (2FA) được xem là tiêu chuẩn vàng trong bảo mật tài khoản. Ngay cả khi mật khẩu bị lộ, lớp xác thực thứ hai, thường là mã OTP hoặc thiết bị vật lý, vẫn có thể ngăn chặn truy cập trái phép. Tuy nhiên vụ việc lần này cho thấy ngay cả cơ chế bảo vệ này cũng không còn tuyệt đối an toàn.

Theo báo cáo, AI đã được sử dụng để phân tích hành vi hệ thống, xác định điểm yếu trong quy trình xác thực và từ đó xây dựng một chuỗi khai thác có thể vượt qua lớp kiểm tra thứ hai. Điều này không nhất thiết phá vỡ trực tiếp 2FA, mà có thể tận dụng các lỗ hổng logic trong cách hệ thống triển khai hoặc xử lý xác thực. 

Nói cách khác, vấn đề không nằm ở bản thân 2FA, mà ở việc các hệ thống xung quanh nó có thể tồn tại những điểm yếu mà AI đủ khả năng phát hiện và khai thác.

Các chuyên gia cảnh báo rằng AI giúp rút ngắn đáng kể thời gian từ việc phát hiện lỗ hổng đến triển khai tấn công. Trước đây, quá trình này có thể mất hàng tuần hoặc hàng tháng, nhưng với AI, nó có thể diễn ra chỉ trong vài giờ. Hệ quả là các tổ chức, doanh nghiệp đặc biệt là những hệ thống sử dụng phần mềm mã nguồn mở, sẽ đối mặt với rủi ro cao hơn nếu không cập nhật và kiểm tra bảo mật thường xuyên.

Dù vậy, giới chuyên môn cũng nhấn mạnh không nên hoảng loạn. Công nghệ AI vẫn là con dao hai lưỡi vì cùng lúc được sử dụng để phát hiện và vá lỗi nhanh hơn. Vấn đề cốt lõi nằm ở việc ai tận dụng công nghệ này hiệu quả hơn sẽ là các chuyên gia bảo mật hay tin tặc.

Trong bối cảnh đó, các doanh nghiệp được khuyến nghị tăng cường các lớp bảo vệ bổ sung như xác thực đa yếu tố nâng cao (MFA), giám sát hành vi bất thường và áp dụng mô hình “zero trust” không tin tưởng bất kỳ truy cập nào nếu chưa được xác minh đầy đủ.

Sự kiện lần này không chỉ là một vụ tấn công đơn lẻ, mà còn là tín hiệu rõ ràng cho thấy một kỷ nguyên mới của an ninh mạng đã bắt đầu nơi AI không chỉ bảo vệ, mà còn chủ động tấn công.



Đọc tiếp



Về trang Chủ đề

(Nguồn tin)

Chia sẻTweet

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Hủy đăng ký
Bài viết trước

Trung Quốc xây dựng máy tính lượng tử nhanh nhất thế giới

Bài viết sau

Gold prices slip to 5-month low

Bài viết liên quan

Google nâng cấp Search bằng AI cá nhân hóa, kết nối Gmail, Photos và Calendar
Số hóa

Google nâng cấp Search bằng AI cá nhân hóa, kết nối Gmail, Photos và Calendar

23/05/2026
9
ChatGPT, Gemini trở thành nguồn traffic mới trên Google Analytics
Số hóa

ChatGPT, Gemini trở thành nguồn traffic mới trên Google Analytics

22/05/2026
9
Google 'lột xác' với kính AI và Gemini 3.5
Số hóa

Google ‘lột xác’ với kính AI và Gemini 3.5

21/05/2026
6
Bài viết sau
Gold prices slip to 5-month low

Gold prices slip to 5-month low

Đăng ký
Kết nối với
Tôi cho phép tạo tài khoản
Khi bạn đăng nhập lần đầu tiên bằng nút Đăng nhập bằng tài khoản mạng xã hội, chúng tôi sẽ thu thập thông tin hồ sơ công khai của bạn được chia sẻ bởi nhà cung cấp dịch vụ Đăng nhập bằng tài khoản mạng xã hội, dựa trên cài đặt quyền riêng tư của bạn. Chúng tôi cũng sẽ lấy địa chỉ email của bạn để tự động tạo tài khoản cho bạn trên trang web của chúng tôi. Sau khi tài khoản được tạo, bạn sẽ được đăng nhập vào tài khoản này.
Không đồng ýĐồng ý
Thông báo về
guest
Tôi cho phép tạo tài khoản
Khi bạn đăng nhập lần đầu tiên bằng nút Đăng nhập bằng tài khoản mạng xã hội, chúng tôi sẽ thu thập thông tin hồ sơ công khai của bạn được chia sẻ bởi nhà cung cấp dịch vụ Đăng nhập bằng tài khoản mạng xã hội, dựa trên cài đặt quyền riêng tư của bạn. Chúng tôi cũng sẽ lấy địa chỉ email của bạn để tự động tạo tài khoản cho bạn trên trang web của chúng tôi. Sau khi tài khoản được tạo, bạn sẽ được đăng nhập vào tài khoản này.
Không đồng ýĐồng ý
guest
0 Bình luận
Mới nhất
Cũ nhất Được bình chọn nhiều nhất
Phản hồi trực tuyến
Xem tất cả bình luận

Bài viết mới

  • What to know about Teo Siong Seng, the shipping dynasty heir facing US price-fixing allegations
  • Hiện đại hóa ngành xuất bản gắn với phát triển bền vững và kinh tế số
  • Top 5 cây phong thủy để bàn làm việc được dân văn phòng yêu thích
  • Du lịch Kỳ Lừa Lạng Sơn Di sản văn hoá Làng nghề truyền thống Du lịch tâm linh Di tích lịch sử
  • Trí tuệ nhân tạo (AI) làm thay đổi căn bản cách di chuyển và kết nối

Bình luận gần đây

  • DNC trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • VNL trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • Duy Nguyen trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • vnl.admin trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 

Bài viết lưu trữ

  • Tháng 5 2026
  • Tháng 4 2026
  • Tháng 3 2026
  • Tháng 2 2026
  • Tháng 1 2026
  • Tháng 12 2025
  • Tháng mười một 2025
  • Tháng 10 2025
  • Tháng 9 2025
  • Tháng 6 2025
  • Tháng 5 2025
  • Tháng 4 2025
  • Tháng 3 2025
  • Tháng 2 2025
  • Tháng 1 2025
  • Tháng 12 2024
  • Tháng mười một 2024
  • Tháng 10 2024
  • Tháng 9 2024
  • Tháng 8 2024
  • Tháng 7 2024
  • Tháng 6 2024
  • Tháng 5 2024
  • Tháng 4 2024
  • Tháng 3 2024
  • Tháng 2 2024
  • Tháng 1 2024
  • Tháng 12 2023
  • Tháng mười một 2023
  • Tháng 10 2023
  • Tháng 9 2023
  • Tháng 8 2023
  • Tháng 7 2023
  • Tháng 6 2023
  • Tháng 5 2023
  • Tháng 4 2023
  • Tháng 3 2023
  • Tháng 2 2023
  • Tháng 1 2023
  • Tháng 12 2022
  • Tháng 9 2022
  • Tháng 7 2022
  • Tháng 6 2022
  • Tháng 5 2022
  • Tháng 4 2022
  • Tháng 3 2022
  • Tháng 2 2022
  • Tháng 12 2021
  • Tháng mười một 2021
  • Tháng 10 2021
  • Vietnamleads
  • Liên hệ
Email us: us@vietnamleads.com

© 2021 | Vietnamleads

Chào mừng bạn trở lại!

Đăng nhập với Facebook
Đăng nhập với Google
Hoặc

Đăng nhập vào Tài khoản bên dưới

Quên Mật khẩu? Đăng ký

Tạo Tài khoản mới!

Đăng nhập với Facebook
Đăng nhập với Google
Hoặc

Vui lòng nhập thông tin bên dưới để đăng ký

Tất cả thông tin đều bắt buộc. Đăng nhập

Lấy lại Mật khẩu

Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

Đăng nhập
Comment Author Info
:wpds_smile::wpds_grin::wpds_wink::wpds_mrgreen::wpds_neutral::wpds_twisted::wpds_arrow::wpds_shock::wpds_unamused::wpds_cool::wpds_evil::wpds_oops::wpds_razz::wpds_roll::wpds_cry::wpds_eek::wpds_lol::wpds_mad::wpds_sad::wpds_exclamation::wpds_question::wpds_idea::wpds_hmm::wpds_beg::wpds_whew::wpds_chuckle::wpds_silly::wpds_envy::wpds_shutmouth:
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Đăng nhập
  • Đăng ký

© 2021 | Vietnamleads

Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.
wpDiscuz
You are going to send email to

Move Comment