# Bài viết Liên quan An ninh mạng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh mạng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit06/06 09:25

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit06/06 09:25

Steve Hoffman, 'Cha đẻ đầu tư mạo hiểm' Thung lũng Silicon: Web3 + AI có thể là một cái bẫy

Ngày 28/5, công ty Anthropic đứng sau mô hình AI Claude đã huy động thành công 7,5 tỷ USD trong vòng tài trợ Series H, nâng định giá lên 96,5 tỷ USD, vượt mặt OpenAI. Trong bối cảnh các gã khổng lồ AI cạnh tranh khốc liệt về nền tảng tính toán, Steve Hoffman - nhà sáng lập Founder Space, được mệnh danh là "cha đỡ đầu" trong giới đầu tư mạo hiểm tại Thung lũng Silicon - đã có cuộc trò chuyện về tương lai của ngành. Hoffman nhận định, Thung lũng Silicon sẽ tiếp tục dẫn đầu trong nghiên cứu cơ bản về các mô hình lớn (foundation models), trong khi Trung Quốc sẽ chiến thắng trong việc triển khai ứng dụng và thương mại hóa, đặc biệt thống lĩnh lĩnh vực robot. Ông khuyến nghị các startup nên theo đuổi chiến lược "toàn cầu hóa ngay từ ngày đầu" (Global from Day 1) thay vì chỉ tập trung vào thị trường nội địa. Về tác động của AI, Hoffman dự đoán điểm bùng phát thực sự của các tác nhân tự trị (Autonomous Agents) - có khả năng phối hợp và xử lý các mục tiêu phức tạp - sẽ đến trong khoảng 2-4 năm tới, dẫn đến thay thế lao động trên quy mô lớn, bao gồm nhiều công việc tri thức. Giải pháp là thiết kế mô hình kinh doanh theo hướng "cộng tác người-máy" (Human-AI Collaboration) và cải cách chính sách về đào tạo lại, an sinh xã hội. Đối với các startup AI, Hoffman khuyên nên tập trung vào các lĩnh vực chuyên sâu, phức tạp, gắn với ngành cụ thể để tạo ra hàng rào phòng thủ trước các gã khổng lồ công nghệ. Tốc độ lặp lại sản phẩm nhanh chính là lợi thế cạnh tranh then chốt. Ông cũng chỉ ra cơ hội lớn trong lĩnh vực an ninh mạng và chống gian lận AI. Cuối cùng, Hoffman thẳng thắn bày tỏ quan điểm về "Web3 + AI". Ông cho rằng Web3 chủ yếu mang lại giá trị cho một nhóm người nhất định trong hệ sinh thái tiền mã hóa, nhưng không tạo ra tác động thực chất đối với thị trường đại chúng. Việc kết hợp Web3 với AI chủ yếu làm tăng thêm sự phức tạp và có thể là một cái bẫy đối với hầu hết các nhà sáng lập, thay vì một cơ hội. AI mới là công nghệ nền tảng phổ quát thực sự có khả năng chạm đến mọi ngành công nghiệp.

marsbit06/05 11:21

Steve Hoffman, 'Cha đẻ đầu tư mạo hiểm' Thung lũng Silicon: Web3 + AI có thể là một cái bẫy

marsbit06/05 11:21

Báo cáo đầu tiên của Mythos công bố: Hàng tỷ thiết bị trên toàn cầu đang 'trần như nhộng', phát hiện 10.000 lỗ hổng chết người trong 30 ngày

Báo cáo đầu tiên của Mythos đã công bố: Chỉ trong 30 ngày, AI Claude Mythos Preview từ Anthropic đã phát hiện hơn 10.000 lỗ hổng nghiêm trọng trên toàn cầu, thậm chí ngăn chặn thành công một vụ lừa đảo chuyển tiền 1,5 triệu USD. Thông qua "Dự án Glasswing", với sự tham gia của khoảng 50 công ty công nghệ và cơ sở hạ tầng quan trọng, mô hình AI này đã quét các dự án mã nguồn mở và hệ thống độc quyền, làm lộ ra hàng nghìn lỗ hổng nguy hiểm, bao gồm cả những lỗi tiềm ẩn hơn 27 năm. Khả năng tự động xây dựng chuỗi khai thác và tỷ lệ dương tính thật cao 90,6% đã gây sốc cho giới an ninh mạng. Tuy nhiên, lượng báo cáo khổng lồ đã tạo ra cuộc khủng hoảng mới: tốc độ sửa lỗi của con người không theo kịp AI. Anthropic đang phát triển bộ công cụ tự động hóa như Claude Security để hỗ trợ vá lỗi, đồng thời hết sức thận trọng trước khi phát hành công khai Mythos vì lo ngại nguy cơ bị lạm dụng. Tương lai hứa hẹn một thế giới phần mềm an toàn hơn, nhưng hiện tại là giai đoạn chuyển đổi đầy thách thức.

marsbit05/25 00:11

Báo cáo đầu tiên của Mythos công bố: Hàng tỷ thiết bị trên toàn cầu đang 'trần như nhộng', phát hiện 10.000 lỗ hổng chết người trong 30 ngày

marsbit05/25 00:11

Trump dừng chỉ thị hành chính về AI, lo ngại cạnh tranh lấn át quản lý

Tóm tắt: Chính quyền Trump đã dừng đột ngột một sắc lệnh hành pháp về AI ngay trước giờ ký, vốn được kỳ vọng sẽ thiết lập cơ chế đánh giá rủi ro an ninh quốc gia và mạng đối với các mô hình AI tiên tiến trước khi phát hành. Theo kế hoạch ban đầu, các công ty hàng đầu như OpenAI, Google, Anthropic và xAI sẽ tự nguyện chia sẻ mô hình của họ với chính phủ Mỹ 90 ngày trước khi công bố công khai để đánh giá rủi ro. Tuy nhiên, Tổng thống Trump từ chối phê chuẩn, lý do là ông "không muốn bất cứ điều gì cản trở vị thế dẫn đầu của Mỹ trong lĩnh vực AI". Sự thay đổi bất ngờ này phản ánh mâu thuẫn cốt lõi trong chính sách AI của Mỹ: nhu cầu quản lý rủi ro hệ thống tiềm ẩn từ các mô hình tiên tiến (như lỗ hổng an ninh mạng, tác động việc làm) với áp lực duy trì lợi thế cạnh tranh chiến lược, đặc biệt là với Trung Quốc. Ngay cả một khuôn khổ "tự nguyện, hợp tác" và không phải là cơ chế phê duyệt bắt buộc cũng bị hoãn lại vì lo ngại làm chậm đổi mới. Bối cảnh này diễn ra khi các cuộc thăm dò cho thấy cử tri Mỹ lo ngại về tác động của AI và ủng hộ các biện pháp kiểm tra an toàn mạnh mẽ hơn. Việc chậm ký sắc lệnh cho thấy AI đang trở thành vấn đề nơi giao thoa giữa an ninh quốc gia, kinh tế vĩ mô và quản trị chính trị, khiến việc cân bằng giữa quản lý rủi ro và thúc đẩy cạnh tranh trở nên phức tạp.

marsbit05/22 05:11

Trump dừng chỉ thị hành chính về AI, lo ngại cạnh tranh lấn át quản lý

marsbit05/22 05:11

Vitalik Bài viết dài mới nhất: Trong thời đại AI, làm thế nào để mã nguồn trở nên an toàn hơn?

Trong bài viết mới nhất của mình, Vitalik Buterin thảo luận về tầm quan trọng của việc xác minh hình thức (formal verification) trong việc đảm bảo an ninh mã nguồn thời đại AI. Ông chỉ ra rằng trong khi AI có thể tạo ra mã nguồn nhanh chóng và tìm kiếm lỗ hổng hiệu quả, nó cũng đồng thời làm gia tăng rủi ro bảo mật, đặc biệt là trong các lĩnh vực nhạy cảm như hợp đồng thông minh và hệ thống tiền mã hóa, nơi một lỗi có thể dẫn đến tổn thất tài chính không thể đảo ngược. Xác minh hình thức, bằng cách biểu diễn các thuộc tính an toàn của chương trình thành các mệnh đề toán học và chứng minh chúng bằng máy, cung cấp một phương pháp đáng tin cậy hơn so với kiểm tra thủ công truyền thống. Vitalik nhấn mạnh rằng phương pháp này không phải là "viên đạn bạc" có thể giải quyết mọi vấn đề, vì các giả định có thể sai, đặc tả có thể lỗi và các cuộc tấn công kênh bên vẫn tồn tại. Tuy nhiên, khi được hỗ trợ bởi AI để viết mã và chứng minh, nó trở thành một công cụ mạnh mẽ để tạo ra các "lõi bảo mật" (security core) nhỏ gọn, đáng tin cậy cho các hệ thống then chốt. Bài viết lập luận rằng tương lai của an ninh mạng nằm ở việc phân tách phần mềm thành các thành phần rìa không an toàn chạy trong môi trường sandbox và một lõi bảo mật tối thiểu, được xác minh chặt chẽ. Bằng cách tập trung nỗ lực vào việc làm cho lõi này trở nên cực kỳ an toàn thông qua các kỹ thuật như xác minh hình thức, chúng ta có thể xây dựng một nền tảng đáng tin cậy cho xã hội số, ngay cả khi đối mặt với các đối thủ AI mạnh mẽ.

marsbit05/19 10:01

Vitalik Bài viết dài mới nhất: Trong thời đại AI, làm thế nào để mã nguồn trở nên an toàn hơn?

marsbit05/19 10:01

Báo sáng | VanEck và Grayscale cùng ngày nộp bản sửa đổi ETF BNB; BlackRock thảo luận đầu tư hàng tỷ USD vào IPO của SpaceX; Michael Saylor lại đăng thông tin Bitcoin Tracker

**Tóm tắt tin tức chính trong 24 giờ qua:** * **ETF & Đầu tư thể chế:** VanEck và Grayscale cùng nộp đơn sửa đổi cho ETF BNB. Quỹ đầu tư chủ quyền Abu Dhabi Mubadala đã tăng mức nắm giữ iShares Bitcoin Trust (IBIT) lên gần 660 triệu USD. * **Bitcoin:** Michael Saylor của MicroStrategy một lần nữa đăng thông tin "Bitcoin Tracker", dự kiến công bố dữ liệu mua thêm BTC vào tuần tới. * **IPO lớn:** BlackRock đang thảo luận đầu tư hàng chục tỷ USD vào đợt chào bán công khai (IPO) sắp tới của SpaceX, với quy mô IPO có thể lên tới 750 tỷ USD. * **An ninh mạng:** Nền tảng trực quan hóa dữ liệu mã nguồn mở Grafana tiết lộ bị tấn công bảo mật trên môi trường GitHub, hacker đánh cắp kho mã và đòi tiền chuộc. Công ty từ chối trả tiền. * **AI & Hợp đồng:** Giám đốc điều hành Circle, Jeremy Allaire, bày tỏ sẵn sàng đầu tư vào các nhóm phát triển AI Agent có khả năng ký kết hợp đồng pháp lý trên nền tảng Arc. * **Tin tức khác:** Hải quan Trung Quốc tại Chiết Giang bắt giữ hơn 400 máy đào tiền điện tử nhập lậu. Các bài viết đáng chú ý thảo luận về quan điểm của Vitalik Buterin về AI và công nghệ "nơi trú ẩn", cũng như việc các ngân hàng Mỹ như Lead Bank đang dần chấp nhận tiền điện tử. * **Bảng xếp hạng Meme:** Các meme token phổ biến trong 24h qua trên Ethereum, Solana và Base đã được cập nhật.

链捕手05/18 01:35

Báo sáng | VanEck và Grayscale cùng ngày nộp bản sửa đổi ETF BNB; BlackRock thảo luận đầu tư hàng tỷ USD vào IPO của SpaceX; Michael Saylor lại đăng thông tin Bitcoin Tracker

链捕手05/18 01:35

Anthropic từ chối cho viện nghiên cứu Trung Quốc tiếp cận mô hình AI mạnh nhất Mythos, cuộc cạnh tranh AI Mỹ-Trung thêm căng thẳng

Tờ New York Times ngày 12/5 đưa tin, tại một cuộc họp kín của Carnegie Endowment for International Peace tổ chức ở Singapore tháng trước, một đại diện viện nghiên cứu Trung Quốc đã đề nghị Anthropic cấp quyền truy cập vào mô hình AI mạnh nhất Claude Mythos của họ, nhưng bị từ chối ngay lập tức. Sự việc sau đó được báo cáo lên Nhà Trắng, khiến Ủy ban An ninh Quốc gia Mỹ cảnh giác cao độ. Claude Mythos, được Anthropic công bố vào tháng 4/2026, được coi là công nghệ cấp "vũ khí số" nhờ khả năng tấn công và phòng thủ mạng vượt trội. Hiện tại, quyền truy cập chỉ được mở cho khoảng 40 tổ chức ở Mỹ và Anh. Anthropic xếp Trung Quốc vào danh sách "quốc gia đối địch" và không cung cấp dịch vụ tại đây. Phản ứng từ phía Trung Quốc khá phức tạp. Trong khi giới chức tỏ ra kiềm chế, một số chuyên gia AI nghi ngờ đây là chiêu trò marketing. Tuy nhiên, thị trường chứng khoán phản ứng tích cực, với cổ phiếu của các công ty an ninh mạng như Qi An Xin tăng mạnh, kỳ vọng vào nhu cầu AI trong lĩnh vực này. Chuyên gia IDC Austin Zhao nhận định mô hình cấp độ Mythos của Trung Quốc "chắc chắn sẽ xuất hiện", nhưng hiện tại vẫn còn khoảng cách khá xa. Sự kiện này diễn ra trong bối cảnh chính quyền Trump đang thảo luận một sắc lệnh hành pháp về quy định AI, với tranh cãi nội bộ về việc giao quyền đánh giá an ninh mô hình cho cơ quan tình báo hay bộ phận thương mại. Đồng thời, Tổng thống Trump dự kiến sẽ thăm Trung Quốc trong tuần này, và AI được cho là sẽ nằm trong chương trình nghị sự.

marsbit05/13 06:34

Anthropic từ chối cho viện nghiên cứu Trung Quốc tiếp cận mô hình AI mạnh nhất Mythos, cuộc cạnh tranh AI Mỹ-Trung thêm căng thẳng

marsbit05/13 06:34

TechFlow Tình báo cục: Công ty liên kết Trump chuyển 1200 triệu USD tài sản trước chuyến thăm Trung Quốc, nguyên mẫu 'Kẻ bán khống' cảnh báo bong bóng thị trường Mỹ lần nữa

Bài báo tổng hợp tin tức chính về công nghệ, tiền mã hóa và tài chính. AI đang trở thành cơ sở hạ tầng, từ rà soát mã, tìm lỗ hổng, đến viết sách giáo khoa, trong khi các công cụ an ninh AI là mặt trận cạnh tranh mới. Các tin nổi bật: OpenAI dùng GPT-5.5 kiểm tra lỗi toán học; Anthropic thắng kiện về quyền sử dụng hợp lý sách để huấn luyện AI; Claude chính thức trên AWS. Google xác nhận hacker dùng AI khai thác lỗ hổng zero-day. Trong lĩnh vực tiền mã hóa, công ty liên quan Trump chuyển 12 triệu USD tài sản mã hóa trước chuyến thăm Trung Quốc. BlackRock chọn Ethereum làm nền tảng cho quỹ token hóa. NFT dòng tweet đầu của Jack Dorsey mất 99,9% giá trị. Về chip và công ty công nghệ: TSMC đầu tư thêm 20 tỷ USD vào nhà máy Mỹ. GitLab cắt giảm nhân sự và từ bỏ văn hóa CREDIT. EU có thể cấm Microsoft, Amazon, Google xử lý dữ liệu nhạy cảm của chính phủ. Michael Burry lại cảnh báo bong bóng thị trường chứng khoán. Giá dầu vượt 100 USD sau tuyên bố của Trump về Iran. Đường sắt cao tốc Bắc Kinh - Thượng Hải tăng giá 20%. Bài báo nhận định, áp lực thay thế từ trật tự mới (AI, tiền mã hóa) khiến trật tự cũ (tài chính truyền thống, chủ quyền dữ liệu) lo ngại, trong khi các nhà đầu tư nhỏ lẻ hoang mang.

marsbit05/12 12:59

TechFlow Tình báo cục: Công ty liên kết Trump chuyển 1200 triệu USD tài sản trước chuyến thăm Trung Quốc, nguyên mẫu 'Kẻ bán khống' cảnh báo bong bóng thị trường Mỹ lần nữa

marsbit05/12 12:59

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

Theo nghiên cứu của công ty an ninh mạng RedAccess, các công cụ lập trình AI (vibe coding) như Lovable, Replit, Base44 và Netlify đang gây ra rò rỉ dữ liệu nghiêm trọng. Khoảng 38.000 ứng dụng tạo ra từ các nền tảng này có thể truy cập công khai, trong đó ước tính 2.000 ứng dụng đang lộ thông tin nhạy cảm như hồ sơ y tế, dữ liệu tài chính, chiến lược nội bộ của doanh nghiệp, thậm chí cả quyền quản trị hệ thống. Nguyên nhân chính đến từ việc cài đặt mặc định của nhiều nền tảng là công khai (public) và người dùng thiếu nhận thức an ninh. Các "công dân lập trình viên" có thể dễ dàng tạo và triển khai ứng dụng vào môi trường sản xuất mà không trải qua quy trình kiểm tra bảo mật truyền thống. Các lỗ hổng này dễ dàng bị phát hiện qua công cụ tìm kiếm. Dù một số nền tảng phản bác rằng trách nhiệm thuộc về người dùng trong việc cấu hình bảo mật, sự cố này vẫn cho thấy mối nguy hiểm tiềm ẩn khi AI tự động tạo mã mà thiếu hiểu biết sâu về bối cảnh và kiến trúc bảo mật tổng thể, dẫn đến việc hàng loạt dữ liệu nội bộ doanh nghiệp bị biến thành tài sản công khai trên mạng.

marsbit05/11 04:23

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

marsbit05/11 04:23

活动图片