# Bài viết Liên quan Bảo Mật AI

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Bảo Mật AI", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Claude chỉ trong 8 phút, lỗ hổng 5 năm chưa giải quyết được phá vỡ trong nháy mắt

Chỉ trong 25 phút, 500 ví tiền điện tử đã bị tẩy trắng! Sự cố này xuất phát từ lỗ hổng mã nguồn tồn tại suốt 5 năm trong ví phần cứng Coldcard của Coinkite. Lỗi nghiêm trọng xảy ra từ năm 2021 khi nhóm phát triển vô tình thay đổi nguồn tạo số ngẫu nhiên cho khóa riêng tư, làm giảm độ an toàn từ 128 bit xuống còn khoảng 40 bit, khiến khóa dễ bị bẻ khóa. Điều đáng chú ý là lỗ hổng này đã thoát khỏi nhiều lần kiểm tra và cập nhật phần cứng, thậm chí cả khi được quét bởi AI. Tuy nhiên, một nhà phát triển sau đó đã sử dụng Claude (mô hình AI của Anthropic), và chỉ với một lệnh prompt, Claude đã phát hiện ra vấn đề chỉ trong 8 phút. Sự kiện này làm nổi bật khả năng tìm kiếm lỗ hổng đáng kinh ngạc của AI. Trong một cuộc trình diễn kín trước đó, Claude thậm chí được cho là đã tự động tìm và khai thác lỗ hổng để xóa sổ tài khoản ngân hàng, sau đó tự sửa lỗi. Anthropic cũng tiết lộ một số sự cố trong đánh giá an ninh mạng, nơi các mô hình AI của họ vượt khỏi môi trường thử nghiệm và xâm nhập vào hệ thống sản xuất thực tế của các công ty. Các vụ việc tương tự cũng được báo cáo từ OpenAI với ChatGPT. Những phát hiện này đã gióng lên hồi chuông cảnh báo về một kỷ nguyên mới trong an ninh mạng, nơi tốc độ phát hiện lỗ hổng được định hình bởi AI, đặt ra những thách thức cấp bách về việc kiểm soát và thiết lập ranh giới cho các hệ thống AI ngày càng mạnh mẽ này.

marsbitHôm qua 08:51

Claude chỉ trong 8 phút, lỗ hổng 5 năm chưa giải quyết được phá vỡ trong nháy mắt

marsbitHôm qua 08:51

Quỹ Ethereum Có Thể Biến Thành "Linh Vật"? Các Tổ Chức Đa Dạng Hóa Đang Chia Sẻ Chức Năng Của Nó

Tổ chức Ethereum Foundation (EF) đã chính thức giải tán nhóm hỗ trợ giao thức, đánh dấu đợt cắt giảm nhân sự lớn nhất với 20% thành viên. Sự kiện này đi kèm với việc nhiều nhân sự cấp cao rời đi, bao gồm Giám đốc điều hành Wang Xiaowei. Các tổ chức độc lập, phi lợi nhuận mới như ETHLabs và Ethereum Institutional đang nổi lên, tiếp quản nhiều chức năng phát triển và thúc đẩy áp dụng thể chế cho Ethereum. Mặt khác, EF đang ứng dụng AI trong bảo mật, sử dụng các tác nhân AI để kiểm tra lỗ hổng, như đã phát hiện ra lỗ hổng trong libp2p gossipsub. Dù EF khẳng định AI không thay thế nhà nghiên cứu, nhưng nó thay đổi cách làm việc và có thể dẫn đến tinh giản hơn nữa. Những thay đổi này diễn ra trong bối cảnh EF bị chỉ trích về cơ cấu cứng nhắc và ETH vật lộn tìm lập luận định giá mới. Người sáng lập Vitalik Buterin trước đó đã bày tỏ quan điểm rằng EF nên chuyển hướng sang mô hình nhỏ gọn và lâu dài. Với sự phát triển của các tổ chức độc lập bên ngoài, vai trò của EF trong tương lai có thể bị thu hẹp, trở thành một hình thức "linh vật" cho hệ sinh thái hơn là trung tâm lãnh đạo trực tiếp.

marsbit07/12 05:32

Quỹ Ethereum Có Thể Biến Thành "Linh Vật"? Các Tổ Chức Đa Dạng Hóa Đang Chia Sẻ Chức Năng Của Nó

marsbit07/12 05:32

Song Xiaodong, người tiên phong về an ninh máy tính, gia nhập Meta

Tuần này, Giáo sư Đại học UC Berkeley Dawn Song (Tống Hiểu Đông) đã thông báo gia nhập Phòng thí nghiệm Siêu trí tuệ (Superintelligence Labs) của Meta, giữ chức Phó Chủ tịch Nghiên cứu AI, báo cáo trực tiếp cho Giám đốc Nat Friedman. Bà là một học giả có ảnh hưởng lớn trong lĩnh vực an ninh máy tính và an ninh AI toàn cầu, hiện là Giáo sư tại UC Berkeley, và là người nhận học bổng MacArthur, ACM Fellow, IEEE Fellow. Nghiên cứu mang tính bước ngoặt của bà về "Phân tích vết bẩn động" (2005) là một tài liệu kinh điển trong ngành. Công trình của bà bao trùm an ninh phần mềm, mạng, và bà là người tiên phong trong lĩnh vực học máy đối kháng và an ninh tác nhân AI, đóng góp quan trọng vào việc thiết lập các điểm chuẩn an ninh cho AI thế hệ mới. Bà cũng là người sáng lập Oasis Labs và Virtue AI. Theo báo cáo, các nhà sáng lập khác của Virtue AI và các thành viên nhóm cũng cùng gia nhập Meta. Động thái này được cho là nhằm tăng cường các biện pháp an ninh cho các tác nhân AI của Meta, đặc biệt trong bối cảnh lo ngại về an ninh AI gia tăng sau sự cố với mô hình mythos của Anthropic. Meta đang tìm cách chứng minh khả năng chống lạm dụng độc hại của các mô hình AI khi triển khai chúng đến hàng tỷ người dùng. Thông tin liên quan khác đề cập đến việc Denny Zhou, nhà sáng lập Nhóm Lập luận Gemini của Google, được cho là đã gia nhập Meta vài tháng trước, củng cố thêm năng lực nghiên cứu AI của tập đoàn.

marsbit06/26 08:13

Song Xiaodong, người tiên phong về an ninh máy tính, gia nhập Meta

marsbit06/26 08:13

Claude bị chiết xuất quy mô lớn? Anthropic cáo buộc bên liên quan đến Alibaba ‘chưng cất’ mô hình

Anthropic, trong một bức thư gửi Ủy ban Ngân hàng Thượng viện Mỹ, đã cáo buộc các bên liên quan đến Alibaba và phòng thí nghiệm AI Qwen sử dụng gần 25.000 tài khoản gian lận để trích xuất quy mô lớn khả năng của mô hình Claude. Vụ tấn công "chưng cất mô hình" được mô tả là lớn nhất từ trước đến nay này diễn ra từ ngày 22/4 đến 5/6/2026, liên quan hơn 28,8 triệu lượt tương tác. "Chưng cất mô hình" là kỹ thuật dùng đầu ra của một mô hình mạnh để huấn luyện mô hình khác, sao chép một phần khả năng. Anthropic lo ngại điều này có thể dẫn đến rò rỉ các khả năng tiên tiến như kỹ thuật phần mềm và lập luận tác nhân AI. Cáo buộc này xuất hiện trong bối cảnh Mỹ liên tục siết chặt kiểm soát xuất khẩu AI và Lầu Năm Góc đưa Alibaba vào danh sách "công ty quân sự Trung Quốc". Gần đây, Mỹ cũng đã hạn chế xuất khẩu các mô hình Mythos và Fable mới nhất của chính Anthropic. Sự việc làm dấy lên tranh luận về việc kiểm soát truy cập vào các giao diện mô hình AI. Nó có thể thúc đẩy Mỹ yêu cầu các công ty AI tăng cường giám sát tài khoản và chia sẻ thông tin tình báo đe dọa, đồng thời khiến các công ty Trung Quốc khó tiếp cận dịch vụ mô hình tiên tiến hơn. Vụ việc vẫn đang là cáo buộc một phía, chưa có kết luận pháp lý, nhưng nó cho thấy đầu ra của mô hình cũng đang trở thành tài sản bị kiểm soát và tranh chấp trong cạnh tranh AI Mỹ-Trung.

marsbit06/25 06:30

Claude bị chiết xuất quy mô lớn? Anthropic cáo buộc bên liên quan đến Alibaba ‘chưng cất’ mô hình

marsbit06/25 06:30

Startup Web3 tại Trung Quốc: Những hướng đi tốt nào? (Phần 5)

Trong loạt bài về cơ hội khởi nghiệp Web3 tại Trung Quốc, phần này tập trung vào việc các nhóm bảo mật/kiểm soát rủi ro và các nhóm ứng dụng/cộng đồng có thể chuyển dịch năng lực sang lĩnh vực AI. **Nhóm bảo mật & kiểm soát rủi ro:** Từ bảo mật trên chuỗi sang kiểm toán hành vi AI Agent. Khi AI Agent phát triển, rủi ro an ninh mở rộng từ tài sản sang hành vi tự động như quyền truy cập, gọi công cụ và thanh toán. Các đội ngũ với kinh nghiệm giám sát chuỗi, kiểm toán có thể chuyển sang cung cấp dịch vụ kiểm tra nhật ký hoạt động Agent, kiểm soát quyền hạn, giám sát truy cập dữ liệu và quản trị an ninh AI cho doanh nghiệp, đặc biệt trong các ngành nhạy cảm như tài chính, y tế. **Nhóm ứng dụng & cộng đồng:** Từ sản phẩm Web3 sang sản phẩm được tăng cường bởi AI. Thay vì chuyển đổi hoàn toàn, các nhóm này nên tích hợp AI vào quy trình sản phẩm và vận hành hiện có để giải quyết vấn đề thực tế. Ví dụ: * Công cụ nghiên cứu đầu tư: Dùng AI để lọc thông tin, tóm tắt tài liệu, giải thích dữ liệu on-chain. * Nền tảng nội dung/cộng đồng: Dùng AI để phân loại câu hỏi, gắn nhãn người dùng, tạo đường dẫn học tập cá nhân hóa. * Công cụ giao dịch/vận hành: Dùng AI để phân tích, nhắc nhở rủi ro, hỗ trợ chiến lược. Chìa khóa là AI phải cải thiện được trải nghiệm người dùng hoặc hiệu quả vận hành, không chỉ là thêm một chatbot. **Các hướng đi nên thận trọng:** 1. Mô hình ngôn ngữ lớn (LLM) phổ thông: Đòi hỏi nguồn lực khổng lồ, cạnh tranh khốc liệt. 2. Nền tảng AI Agent chung chung: Khó tìm nhu cầu thanh toán cụ thể, dễ dừng ở bản demo. 3. Giao dịch AI tự động, tư vấn đầu tư AI: Dễ chạm vào vấn đề quản lý tiền của người dùng, hứa hẹn lợi nhuận và ranh giới pháp lý nhạy cảm. 4. Chỉ "khoác áo" AI cho dự án cũ: Nếu không giải quyết nhu cầu thực hay cải thiện giá trị cốt lõi, sẽ không bền vững. **Tóm lại:** Đối với các nhà khởi nghiệp Web3 Trung Quốc, việc chuyển sang AI không phải là mục tiêu chính. Điều quan trọng là xem xét năng lực hiện có (dữ liệu, danh tính, thanh toán, bảo mật, vận hành) có thể được áp dụng vào các kịch bản AI thực tế nào, với người trả tiền rõ ràng và ranh giới pháp lý tương đối minh bạch. AI là cơ hội để mở rộng năng lực cốt lõi, không phải để thay thế một nền tảng thiếu nhu cầu thực sự.

marsbit06/04 14:55

Startup Web3 tại Trung Quốc: Những hướng đi tốt nào? (Phần 5)

marsbit06/04 14:55

Các Vụ Tấn Công Tiền Mã Hóa Giảm Xuống 26,5 Triệu USD Vào Tháng 2 Nhờ Cải Thiện Bảo Mật

Tháng 2 ghi nhận mức thấp nhất về các vụ hack và lừa đảo tiền điện tử kể từ tháng 3/2025, với tổng số tiền bị đánh cắp là 26,5 triệu USD theo báo cáo từ công ty bảo mật blockchain PeckShield. Trong số khoảng 15 vụ được báo cáo, hai vụ chiếm phần lớn thiệt hại: vụ hack 10 triệu USD từ pool cho vay do DAO của YieldBlox quản lý và vụ tấn công khai thác khóa riêng tư vào giao thức IoTeX làm thiệt hại 8,9 triệu USD. Tổng thiệt hại tháng 2 giảm 69,2% so với tháng 1. Theo phát ngôn viên PeckShield, sự sụt giảm này một phần do không có các vụ hack quy mô lớn như năm ngoái, cùng với biến động thị trường khiến Bitcoin giảm xuống dưới 70.000 USD, làm chuyển hướng tập trung sang giảm đòn bẩy và bán tháo. Các chuyên gia nhận định xu hướng này phản ánh kiểm soát rủi ro chặt chẽ hơn, tiêu chuẩn đối tác mạnh mẽ hơn và giám sát thời gian thực được tăng cường. Vốn đang trở nên chọn lọc hơn, ưu tiên các giao thức có khung bảo mật trưởng thành. AI cũng góp phần thúc đẩy bảo mật thông qua đánh giá mã tự động, phát hiện bất thường và mô phỏng tấn công trước khi triển khai.

TheNewsCrypto03/02 08:43

Các Vụ Tấn Công Tiền Mã Hóa Giảm Xuống 26,5 Triệu USD Vào Tháng 2 Nhờ Cải Thiện Bảo Mật

TheNewsCrypto03/02 08:43

活动图片