HOME

24h

Shows

GOP

Phim Bộ

Online

Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Best News - Tin Tức Hay > Tin hay Nước Khác


Reply
 
Thread Tools
  #1  
Old  Default Kiểu tấn công lần đầu vừa xảy ra với trí tuệ thông minh AI
Chỉ với một email tưởng chừng vô hại, phụ tá AI Microsoft Copilot có thể tự động tiết lộ ra các dữ kiện mật mà không cần phải thông qua sự đồng ư của người sử dụng.

Tin tặc đang t́m cách khai thác để tấn công vào Microsoft 365 Copilot. (Ảnh: Bloomberg)

Một lỗ hổng về bảo mật nghiêm trọng vừa được phát hiện ra trong Microsoft 365 Copilot, phụ tá AI được kết hợp trong bộ ứng dụng văn pḥng như Word, Excel, Outlook, PowerPointTeams. Sự phát hiện này do công ty an ninh mạng Aim Security cho công bố ra, làm dấy lên mối lo ngại về t́nh trạng tấn công vào các ứng dụng AI.

Lỗ hổng nói trên được công ty Aim Security đặt tên là EchoLeak, cho phép kẻ tấn công dễ dàng truy cập thông tin số liệu quan trọng mà không cần bất cứ hành động nào từ phía người sử dụng. Đây là dạng tấn công "zero-click" đầu tiên được biết đến nhằm vào một ứng dụng AI, hệ thống sử dụng mô h́nh ngôn ngữ lớn (LLM) để tự động thực hiện nhiệm vụ được giao phó.

Ứng dụng AI vào tầm ngắm của tin tặc
Trong trường hợp của Microsoft Copilot, kẻ tấn công chỉ cần gửi một email chứa đường dẫn ẩn giấu đến người sử dụng. V́ Copilot vốn tự động cho quét email trong nền, nó sẽ đọc ra và thực hiện các lệnh này mà không cần sự tương tác từ người nhận. Hậu quả là AI có thể bị nắm quyền điều khiển để truy cập và trích xuất ra các tài liệu, bảng tính, tin nhắn nội bộ và chuyển các số liệu này ngược lại cho bọn tin tặc.

"Chúng tôi đánh giá cao Aim Security v́ đă xác định và thông báo vấn đề này một cách có trách nhiệm để giải quyết trước khi khách hàng bị ảnh hưởng. Các bản cập nhật sản phẩm đă được cho triển khai và không yêu cầu bất cứ hành động nào từ phía người sử dụng", phát ngôn viên của Microsoft xác nhận với Fortune News.

Aim Security cảnh giác bọn tin tặc đang t́m cách khai thác Microsoft 365 Copilot. (Ảnh: Bloomberg)

Tuy nhiên, theo Aim Security, vấn đề này c̣n nằm sâu hơn ở phần thiết kế nền tảng của các ứng dụng AI. Adir Gruss, đồng sáng lập kiêm Giám đốc kỹ thuật của Aim Security, nhận định về lỗ hổng EchoLeak là dấu hiệu cho thấy các hệ thống AI hiện tại đang lặp lại sai lầm về bảo mật từ trong quá khứ.

"Chúng tôi đă t́m thấy chuỗi lỗ hổng cho phép bọn tin tặc thực hiện tấn công tương đương với zero-click trên điện thoại, nhưng lần này là tấn công vào hệ thống AI", ông Gruss chia sẻ. Ông cho biết, đội ngũ của ông đă phải mất đi khoảng 3 tháng để ra sức phân tích về kỹ thuật đảo ngược của Microsoft Copilot, từ đó xác định ra cách thức mà AI có thể bị xâm nhập và điều khiển từ kẻ xấu.

Dù Microsoft đă có phản ứng và tung ra bản vá, ông Gruss cho rằng quá tŕnh nhằm khắc phục khi mất đến 5 tháng là "rất lâu so với mức độ nghiêm trọng của hậu quả có thể gây ra". Ông lư giải việc này một phần do khái niệm lỗ hổng quá mới cũng như cần thêm thời gian để cho các nhóm kỹ thuật của Microsoft nhận diện và ra tay hành động kịp thời.

Lịch sử lại tái hiện?
Theo ông Gruss, EchoLeak không chỉ gây ra ảnh hưởng xấu đến Copilot mà c̣n có thể cho áp dụng với các nền tảng tương tự như Agentforce (Salesforce) hay giao thức MCP của Anthropic.

"Nếu tôi đứng đầu một công ty đang cho triển khai các ứng dụng AI, tôi sẽ sợ hăi rất lớn. Đây là loại lỗi trong việc thiết kế đă từng gây ra hàng chục năm bị tổn thương trong ngành kỹ nghệ và giờ đây nó lại tái xuất với AI", ông Gruss nhận định thêm.

Nguyên nhân gốc rễ của vấn đề nói trên đến từ việc các ứng dụng AI hiện tại không phân biệt ra rơ các số liệu nào là đáng tin cậy và không đáng tin cậy. Ông Gruss tin rằng giải pháp lâu dài là tái thiết kế toàn bộ cách phát minh ra ứng dụng AI, với khả năng phân biệt rạch ṛi giữa số liệu hợp lệ và thông tin nào có thể gây ra nguy hiểm.

Hiện tại, Aim Security đang cung cấp các biện pháp nhằm giúp giảm thiểu tạm thời cho một số khách hàng sử dụng ứng dụng AI. Tuy nhiên, đây chỉ là cách để tạm thời khắc phục và việc cho thiết kế lại hệ thống mới có thể bảo đảm mức độ an toàn tốt hơn về thông tin cho người dùng.

"Mọi công ty trong Fortune 500 mà tôi biết đều cảm thấy lo sợ khi cho triển khai ứng dụng AI vào trong vận hành thực tế. Họ có thể đang cho thử nghiệm nhưng với những lỗ hổng như thế này sẽ khiến cho họ mất ngủ và làm chậm quá tŕnh đổi mới", Giám đốc công ty bảo mật của Aim Security cho biết thêm.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

trungthuc
R8 Vơ Lâm Chí Tôn
Release: 18 Hours Ago
Reputation: 329830


Profile:
Join Date: Jul 2020
Location: California
Posts: 10,956
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	microsoftcopilot_scaled.png
Views:	0
Size:	421.4 KB
ID:	2536952
trungthuc is_online_now
Thanks: 405
Thanked 5,734 Times in 3,478 Posts
Mentioned: 17 Post(s)
Tagged: 0 Thread(s)
Quoted: 381 Post(s)
Rep Power: 31 trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Old 17 Hours Ago   #2
trungthuc
R8 Vơ Lâm Chí Tôn
 
Join Date: Jul 2020
Location: California
Posts: 10,956
Thanks: 405
Thanked 5,734 Times in 3,478 Posts
Mentioned: 17 Post(s)
Tagged: 0 Thread(s)
Quoted: 381 Post(s)
Rep Power: 31
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Default

Cũng may là, hôm nọ tôi mới vừa mua phone Samsung Galaxy A 36 5G với giá gần 400 USD trên Amazon để thay thế cho smartphone Samsung cũ. Khi vô phần Settings th́ thấy cho update lên rất nhiều apps trong đó lại có 365 Copilot này. Cứ loay hoay để đăng kư vô xài th́ thấy quá rắc rối, nên liền cho xóa app này, vô Play Store để cài app Word, thật êm xuôi khi muốn mở xem các bài đă cho lưu lại trước đó.

Hơn nữa, trang mạng ở VN cũng báo động, nên xóa thằng Copilot 365 này đi, v́ c̣n trong giai đoạn thử nghiệm ban đầu của Microsoft, nên cảnh giác kẻo bị lộ ra thông tin cá nhân riêng tư.

Vài hàng xin được chia sẻ thêm. Bây giờ nghe đến phải update này nọ là sợ đến xanh mặt v́ giới tài phiệt cứ gạ gẫm tung ra "đồ mới", kêu "phải mau update này nọ", nhưng thật ra sẽ làm hư hỏng máy móc, thật là xỏ lá v́ bọn họ muốn thiên hạ phải bỏ ra tiền để chuốc lấy thêm rắc rối!!!
trungthuc is_online_now   Reply With Quote
Reply

User Tag List


Phim Bộ Videos PC6

 
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 17:25.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06365 seconds with 14 queries