Tấn công mạng – Tieudungonline.com https://tieudungonline.com Cổng thông tin mua sắm trực tuyến hàng đầu Việt Nam Sat, 16 Aug 2025 20:24:47 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/tieudung.svg Tấn công mạng – Tieudungonline.com https://tieudungonline.com 32 32 Chatbot AI có thể lộ thông tin mật của doanh nghiệp và cách bảo vệ dữ liệu https://tieudungonline.com/chatbot-ai-co-the-lo-thong-tin-mat-cua-doanh-nghiep-va-cach-bao-ve-du-lieu/ Sat, 16 Aug 2025 20:24:44 +0000 https://tieudungonline.com/chatbot-ai-co-the-lo-thong-tin-mat-cua-doanh-nghiep-va-cach-bao-ve-du-lieu/

Trí tuệ nhân tạo (AI) đã trở thành một phần không thể thiếu trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu năng công việc và tăng trải nghiệm người dùng. Tuy nhiên, việc này cũng mở ra một “khe cửa hẹp” giúp hacker tấn công và lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, cảnh báo rằng có nhiều phương thức tấn công các mô hình AI, trong đó phổ biến là dạng “đầu độc nội dung”, một loại hình dường như “vô hình” trước những hệ thống bảo vệ thông tin truyền thống. Hacker có thể sử dụng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch, gây “nhiễm độc” thông tin.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Nếu thông tin trên hệ thống cloud đã bị “nhiễm độc” mà vẫn chưa bị phát hiện và được tiếp tục sử dụng, nó có thể đưa ra những thông tin không chính xác hoặc sử dụng lỗ hổng này để lách vào cơ sở dữ liệu với mục đích lấy thông tin. Ông Đào Việt Hùng dẫn chứng đã có những câu chuyện hy hữu, khi hệ thống chatbot bán hàng online của một hãng ô tô bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la.

Nguyên nhân là do trong quá trình trao đổi, thỏa thuận với chatbot, khách hàng này đã tìm cách “lách” được vào cơ sở dữ liệu và thuyết phục chatbot đó đồng ý với yêu cầu trên. Một dẫn chứng khác là khi hacker đã thành công lấy được tất cả tài liệu mật, sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Từ rủi ro đó, ông Đào Việt Hùng chia sẻ giải pháp AI security để chính AI bảo vệ AI, đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, nhờ đó khó bị “nhiễm độc”.

Hệ thống AI security có thể phát hiện được đâu là những thông tin sạch, đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp. Sự kiện OpenInfra & Cloud Native Day Vietnam 2025 sẽ diễn ra vào ngày 26-7 tại Hà Nội, do Hiệp hội Internet Việt Nam (VIA) phối hợp Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ.

]]>
Tin tặc tấn công Microsoft, chiếm quyền kiểm soát NSA và nhiều cơ quan châu Âu https://tieudungonline.com/tin-tac-tan-cong-microsoft-chiem-quyen-kiem-soat-nsa-va-nhieu-co-quan-chau-au/ Sat, 02 Aug 2025 01:10:40 +0000 https://tieudungonline.com/tin-tac-tan-cong-microsoft-chiem-quyen-kiem-soat-nsa-va-nhieu-co-quan-chau-au/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, với Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Theo thông tin được công bố, mặc dù hệ thống của NSA bị xâm nhập, nhưng may mắn là không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này được cho là nằm trong chiến dịch có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Không chỉ Mỹ, Đức và một số nước châu Âu khác cũng là mục tiêu của các cuộc tấn công này. Các tổ chức trong nhiều lĩnh vực như chính phủ, công nghiệp quốc phòng, ngân hàng và y tế, chủ yếu sử dụng SharePoint, đều trở thành mục tiêu của tin tặc.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Một trong những phương thức tấn công phổ biến hiện nay là sử dụng email lừa đảo với nội dung tự nhiên giống như thật. Điều này đòi hỏi người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng.

Các chuyên gia bảo mật khuyến cáo rằng, trong bối cảnh các cuộc tấn công mạng ngày càng trở nên tinh vi, việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết là rất quan trọng. Điều này không chỉ giúp bảo vệ thông tin cá nhân và tổ chức, mà còn góp phần xây dựng một môi trường an toàn hơn cho hoạt động trực tuyến.

Người dùng SharePoint và các phần mềm quản lý tài liệu khác cần thường xuyên cập nhật phần mềm, sử dụng mật khẩu mạnh, và cảnh giác với các email và liên kết đáng ngờ. Bên cạnh đó, việc triển khai các giải pháp bảo mật như xác thực đa yếu tố và giám sát hệ thống cũng giúp giảm thiểu rủi ro bị tấn công.

Trong trường hợp của NSA, cơ quan này đã nhanh chóng phát hiện và ứng phó với cuộc tấn công, ngăn chặn việc đánh cắp dữ liệu quan trọng. Sự việc này cũng làm nổi bật tầm quan trọng của việc đầu tư vào các giải pháp bảo mật và thường xuyên tiến hành đánh giá, kiểm tra an ninh mạng.

Cuối cùng, việc đối phó với các cuộc tấn công mạng đòi hỏi sự hợp tác chặt chẽ giữa các tổ chức, chính phủ và các chuyên gia bảo mật. Thông qua việc chia sẻ thông tin và kinh nghiệm, chúng ta có thể xây dựng một môi trường an toàn và bảo mật hơn cho tất cả mọi người.

]]>