
Theo CoinEdition đưa tin ngày 12 tháng 5, nhóm Google Threat Intelligence đã công bố một báo cáo cảnh báo rằng kẻ tấn công đã sử dụng mô hình ngôn ngữ lớn trong các cuộc tấn công mạng thực tế đang ảnh hưởng đến hệ thống trên toàn cầu, đồng thời xác nhận tin tặc đã phát triển một lỗ hổng zero-day dựa trên Python có thể vượt qua cơ chế bảo mật xác thực hai yếu tố (2FA); Google cho biết, các hoạt động liên quan có mối liên hệ với các cuộc tấn công mạng cấp nhà nước và việc lạm dụng các công cụ AI trong các mạng lưới tin tặc ngầm.
Ứng dụng cụ thể của công cụ AI trong các cuộc tấn công mạng
Theo báo cáo của Google Threat Intelligence, các công cụ AI đang giúp kẻ tấn công nâng cao năng lực trong hầu như mọi giai đoạn của cuộc tấn công mạng, bao gồm: phát hiện lỗ hổng phần mềm nhanh hơn, tự động hóa một phần quy trình tấn công và cải thiện các kỹ thuật tấn công như lừa đảo qua email (Phishing) cũng như tạo mã độc.
Báo cáo ghi nhận một trường hợp cụ thể: kẻ tấn công sử dụng một lỗ hổng zero-day dựa trên Python để vượt qua xác thực hai yếu tố (2FA) thành công; Google cho biết cuộc tấn công vẫn cần thông tin đăng nhập hợp lệ, cho thấy lỗ hổng xuất phát từ chính thiết kế hệ thống, chứ không phải do lỗi phần mềm kỹ thuật.
Báo cáo cũng chỉ ra rằng kẻ tấn công dùng một cơ sở dữ liệu lỗ hổng an ninh chứa hàng nghìn lỗ hổng đã biết và ví dụ khai thác để huấn luyện cách thức tấn công nhằm nhận diện các mẫu có thể giúp phát hiện điểm yếu mới; đồng thời tin tặc sử dụng AI để tạo mã giả, can thiệp vào payload hiệu quả và viết script động để né tránh phát hiện, trong một số trường hợp, hệ thống AI có thể ngay lập tức gửi lệnh đến các thiết bị bị nhiễm.
Tổ chức liên quan Trung Quốc và Triều Tiên: báo cáo xác nhận đi đầu trong áp dụng phương pháp tấn công có hỗ trợ AI
Theo báo cáo của Google Threat Intelligence, các tổ chức liên quan Trung Quốc và Bắc Triều Tiên đang dẫn đầu trong việc áp dụng các phương pháp tấn công có hỗ trợ AI nói trên; các cách thức cụ thể bao gồm việc thiết kế kỹ lưỡng thông điệp nhắc (prompt) để trộm thông tin bảo mật từ hệ thống, đồng thời giả danh chuyên gia an ninh mạng để thực hiện quét các lỗ hổng tiềm ẩn trên firmware và thiết bị nhúng.
Google triển khai hệ thống phòng thủ AI để ứng phó
Theo CoinEdition đưa tin, Google cho biết đang tăng cường các biện pháp phòng thủ dựa trên AI: hệ thống Big Sleep dùng để tự động nhận diện lỗ hổng; hệ thống CodeMender dùng để tự động vá lỗ hổng; các biện pháp bảo mật tích hợp trong Gemini dùng để ngăn chặn các hoạt động đáng ngờ trong tài khoản người dùng.
Câu hỏi thường gặp
Trường hợp AI vượt qua xác thực hai yếu tố (2FA) được ghi nhận trong báo cáo Google Threat Intelligence là gì?
Theo CoinEdition đưa tin ngày 12 tháng 5 năm 2026, báo cáo của Google Threat Intelligence xác nhận rằng tin tặc đã sử dụng một lỗ hổng zero-day dựa trên Python để vượt qua cơ chế bảo mật 2FA thành công; Google cho biết lỗ hổng này xuất phát từ chính thiết kế hệ thống, và cuộc tấn công chỉ có thể được thực hiện khi có thông tin đăng nhập hợp lệ.
Những tổ chức liên quan quốc gia nào được Google nêu tên là đi đầu trong việc sử dụng phương pháp tấn công có hỗ trợ AI?
Theo báo cáo của Google Threat Intelligence, các tổ chức liên quan Trung Quốc và Bắc Triều Tiên là những đơn vị đầu tiên áp dụng công cụ AI để thực hiện các cuộc tấn công mạng; các thủ thuật bao gồm việc thiết kế kỹ lưỡng thông điệp nhắc (prompt) để đánh cắp thông tin bảo mật và giả danh chuyên gia an ninh mạng để quét lỗ hổng firmware.
Google đã triển khai những hệ thống phòng thủ AI được nêu tên nào để ứng phó với mối đe dọa liên quan?
Theo CoinEdition, Google đã triển khai các hệ thống phòng thủ AI như Big Sleep (tự động nhận diện lỗ hổng), CodeMender (tự động sửa lỗi lỗ hổng) và các biện pháp bảo mật tích hợp trong Gemini (ngăn chặn hoạt động đáng ngờ trong tài khoản).
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Người thật đóng Transformers! Unitree Technology ra mắt mẫu robot tự hành sản xuất hàng loạt đầu tiên trên toàn cầu, giá bán 570.000 USD
Công ty robot Trung Quốc Unitree Robotics (Hàng Châu) vào ngày 12/5 đã công bố sản phẩm mới thuộc dòng của mình, GD01, một loại cơ giáp chở người có thể chuyển đổi tự do giữa hai chế độ: hình người hai chân và bò leo bốn chân. Có thể nói, đây là việc đưa những cảnh trong phim khoa học viễn tưởng “Transformers” và “Pacific Rim” vào thực tế. Lần ra mắt này không chỉ là một kỳ quan công nghệ, mà còn cho thấy tốc độ đẩy nhanh của ngành công nghiệp robot Trung Quốc. Unitree Unveils: GD01, A Manned Tr
ChainNewsAbmedia48phút trước
Thinking Machines Model T liên kết GPT-Realtime-2 để giành vị trí đầu tiên trong bài kiểm tra âm thanh ngày hôm nay với điểm APR 43,4%
Theo benchmark Audio MC S2S mới nhất của Scale Labs được công bố hôm nay, mô hình TML-Interaction-Small của Thinking Machines đạt 43,36 điểm, đồng hạng với OpenAI GPT-Realtime-2 (xHigh) ở vị trí đầu bảng với số điểm APR 43,4%. Người dẫn đầu về điểm tuyệt đối, GPT-Realtime-2 (xHigh), ghi 48,45 điểm, trong khi TML-Interaction-Small theo sau với 43,36 điểm; khoảng chênh lệch nằm trong ngưỡng sai số thống kê, dẫn đến việc chính thức đồng hạng nhất.
GateNews1giờ trước
Arthur Hayes dự đoán Bitcoin sẽ quay lại mức 126.000 USD giữa cuộc chạy đua vũ khí AI Mỹ-Trung và lạm phát do chiến tranh
Theo Odaily, Arthur Hayes đã đăng một bài viết có tiêu đề “The Butterfly Touch” vào ngày 12/5, dự đoán rằng Bitcoin sẽ quay trở lại mức 126.000 USD nhờ cuộc cạnh tranh chi tiêu cho AI giữa Mỹ và Trung Quốc cũng như lạm phát do chiến tranh gây ra. Hayes cho biết thị trường tăng trưởng crypto chính thức khởi động sau hành động quân sự của Mỹ chống lại Iran vào ngày 28/2/2026, khi Bitcoin đã hình thành một nền tảng quanh mức 60.000 USD. Ông kỳ vọng các mức tăng sẽ được thúc đẩy mạnh hơn sau khi giá
GateNews1giờ trước
HrdWyr huy động $13M Vòng Series A để phát triển chip AI
Startup fabless chip có trụ sở tại Bengaluru, HrdWyr, đã huy động 13 triệu USD trong vòng gọi vốn Series A vào ngày 12 tháng 5. Vòng này do quỹ đầu tư mạo hiểm Ideaspring Capital (Bengaluru) dẫn dắt. Singularity AMC, Avatar Growth Capital và Persistent Systems cũng tham gia vào vòng gọi vốn. Công ty dự kiến sử dụng nguồn vốn để phát triển các sản phẩm hệ thống trên chip (SoC) “AI-native” và mở rộng mức độ tương tác với khách hàng trên các thị trường toàn cầu, tập trung vào các ứng dụng điện toán
CryptoFrontier1giờ trước
Việc làm AI tại Ấn Độ tăng 15-20%, Bộ trưởng phát biểu tại Hội nghị CII
Bộ trưởng phụ trách điện tử và công nghệ thông tin của Ấn Độ, Ashwini Vaishnaw, cho biết các công việc liên quan đến AI đang tăng 15% đến 20% dựa trên phản hồi từ ngành CNTT, trong các phát biểu tại CII Annual Business Summit. Ông kêu gọi các công ty hợp tác với Nasscom để đào tạo lao động cho công nghệ mới khi ngành IT đang trải qua quá trình chuyển đổi. Bộ trưởng cũng nêu bật các cam kết đầu tư lớn và kế hoạch mở rộng hạ tầng nhằm định vị Ấn Độ trở thành trung tâm AI và trung tâm dữ liệu toàn
CryptoFrontier1giờ trước
Dự án OpenAI được cho là sẽ giúp tiết kiệm 97 tỷ USD trong các khoản thanh toán của Microsoft vào năm 2030 theo thỏa thuận mới
Theo The Information, OpenAI dự kiến sẽ tiết kiệm khoảng 97 tỷ USD tiền thanh toán cho Microsoft vào năm 2030 theo thỏa thuận hợp tác đã được điều chỉnh, được đàm phán vào tháng 10 năm ngoái. CFO Sarah Friar cho biết với các nhà đầu tư rằng công ty kỳ vọng sẽ chia sẻ 8-10% doanh thu cho tất cả các đối tác thương mại, bao gồm cả Microsoft, giảm từ mức 20% hiện tại.
GateNews1giờ trước