# Bài viết Liên quan Rò rỉ dữ liệu

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Rò rỉ dữ liệu", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Báo cáo: Chủ sở hữu tiền điện tử thiệt hại 30 triệu đô la do số vụ tấn công 'Wrench' gia tăng trên toàn cầu

Báo cáo từ Chainalysis cho thấy, số vụ tấn công vật lý (hay "tấn công bằng cờ lê") nhằm vào chủ sở hữu tiền mã hóa đang gia tăng trên toàn cầu, gây thiệt hại ước tính 30 triệu USD. Pháp đã trở thành điểm nóng của làn sóng tội phạm này, với số vụ được ghi nhận tăng mạnh từ dưới 1 vụ/tháng trước năm 2025 lên 4,6 vụ/tháng trong nửa đầu 2026. Nguyên nhân chính được cho là do các vụ rò rỉ dữ liệu quy mô lớn, tiết lộ thông tin cá nhân của các cá nhân giàu có nắm giữ tiền mã hóa. Mặc dù số vụ tấn công tại Pháp nhiều hơn, tỷ lệ thành công của tội phạm lại giảm (chỉ 26% trong nửa đầu 2026). Các vụ tấn công ngày càng có xu hướng bắt cóc (chiếm 52%) và nhắm vào thành viên gia đình thay vì chính chủ sở hữu. Chính quyền Pháp, thông qua đơn vị chuyên trách JUNALCO, đã tiến hành hàng loạt vụ bắt giữ và coi đây là vấn đề thuộc tội phạm có tổ chức. Báo cáo khuyến nghị chủ sở hữu tiền mã hóa không phô trương tài sản, thận trọng với thông tin lưu trữ và coi mọi rò rỉ dữ liệu cá nhân là mối đe dọa an ninh. Hiệu quả của các biện pháp ứng phó sẽ được làm rõ hơn vào cuối năm 2026.

cryptonews.ru1 giờ trước

Báo cáo: Chủ sở hữu tiền điện tử thiệt hại 30 triệu đô la do số vụ tấn công 'Wrench' gia tăng trên toàn cầu

cryptonews.ru1 giờ trước

Giám đốc Kinh doanh tham khảo ý kiến DeepSeek và bị mất việc cùng 5 triệu rúp

Tòa án quận Babushkinsky ở Moskva đã công nhận việc sa thải giám đốc kinh doanh Ekaterina Remizova của công ty "GK Energoprof" là hợp pháp do tiết lộ bí mật thương mại. Nhân viên này đã chuyển tiếp tài liệu nội bộ sang email cá nhân và tải chúng lên AI DeepSeek. Remizova làm việc từ tháng 4/2025 với mức lương hơn 800.000 rúp/tháng. Công ty phát hiện cô gửi email cá nhân các tài liệu đấu thầu, bảng lương đồng nghiệp, và đặc biệt là tải thông tin được bảo vệ (báo cáo PowerBI về thống kê giao dịch, tài chính) lên dịch vụ DeepSeek. Tòa án nhấn mạnh: hành vi tải thông tin mật lên DeepSeek đã tự nó cấu thành hành vi tiết lộ. Một lý do khác là cô tiết lộ kế hoạch chiến lược công ty cho một nhà cung cấp, khiến đối tác này ngừng liên lạc. Sau khi bị sa thải, Remizova kiện đòi 5 triệu rúp "dù vàng" theo thỏa thuận phụ lục. Tòa bác yêu cầu này vì khoản tiền chỉ áp dụng khi chấm dứt hợp đồng theo thỏa thuận hoặc cắt giảm nhân sự. Tòa chỉ yêu cầu công ty bồi thường 10.000 rúp vì một kỷ luật trước đó vô căn cứ, nhưng khẳng định việc sa thải là hợp pháp. Bài viết cũng cảnh báo rủi ro từ tính năng chia sẻ (Share) của DeepSeek: các cuộc trò chuyện được chia sẻ có thể bị Google lập chỉ mục và tìm thấy công khai, tạo ra rủi ro rò rỉ thông tin ngoài ý muốn ngay cả khi không có ác ý.

cryptonews.ru07/27 19:21

Giám đốc Kinh doanh tham khảo ý kiến DeepSeek và bị mất việc cùng 5 triệu rúp

cryptonews.ru07/27 19:21

Vừa rồi, Elon Musk thừa nhận, mã nguồn bị ăn cắp bởi SpaceXAI đã được xóa sạch

Vừa qua, Elon Musk đã thừa nhận sự cố và cam kết xóa toàn bộ dữ liệu người dùng đã được tải lên bởi Grok Build - công cụ AI lập trình của SpaceXAI. Sự việc bắt đầu từ phát hiện của một nhà nghiên cứu bảo mật. Bất chấp quảng cáo "local-first" (ưu tiên xử lý cục bộ) và lệnh rõ ràng chỉ trả lời "OK" mà không động đến file, Grok Build đã âm thầm đóng gói và tải toàn bộ kho mã nguồn thử nghiệm lên một máy chủ Google Cloud. Dữ liệu được chuyển đi lớn gấp 27.800 lần lưu lượng trao đổi hợp lệ. Hành vi này vẫn diễn ra ngay cả khi người dùng tắt tùy chọn "giúp cải thiện mô hình". Báo cáo gây chấn động, khiến các lập trình viên trên toàn cầu phản ứng dữ dội. Nhiều người vội vã thay đổi khóa bảo mật và gỡ cài đặt. Áp lực buộc SpaceXAI phải hành động nhanh chóng: họ ra lệnh /privacy cho phép người dùng tắt lưu trữ dữ liệu và xóa dữ liệu đã tải lên, đồng thời Elon Musk tuyên bố xóa sạch hoàn toàn mọi dữ liệu người dùng trong quá khứ. Sự cố này làm dấy lên lo ngại sâu sắc về quyền riêng tư và an ninh trong lĩnh vực AI coding agent. Những công cụ này có quyền truy cập cao nhất vào hệ thống, nhưng lòng tin rằng chúng chỉ hành động vì lợi ích người dùng đã bị rạn nứt. Dù dữ liệu có thể được xóa, nỗi lo ngại thì khó có thể biến mất.

marsbit07/14 07:54

Vừa rồi, Elon Musk thừa nhận, mã nguồn bị ăn cắp bởi SpaceXAI đã được xóa sạch

marsbit07/14 07:54

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

Theo nghiên cứu của công ty an ninh mạng RedAccess, các công cụ lập trình AI (vibe coding) như Lovable, Replit, Base44 và Netlify đang gây ra rò rỉ dữ liệu nghiêm trọng. Khoảng 38.000 ứng dụng tạo ra từ các nền tảng này có thể truy cập công khai, trong đó ước tính 2.000 ứng dụng đang lộ thông tin nhạy cảm như hồ sơ y tế, dữ liệu tài chính, chiến lược nội bộ của doanh nghiệp, thậm chí cả quyền quản trị hệ thống. Nguyên nhân chính đến từ việc cài đặt mặc định của nhiều nền tảng là công khai (public) và người dùng thiếu nhận thức an ninh. Các "công dân lập trình viên" có thể dễ dàng tạo và triển khai ứng dụng vào môi trường sản xuất mà không trải qua quy trình kiểm tra bảo mật truyền thống. Các lỗ hổng này dễ dàng bị phát hiện qua công cụ tìm kiếm. Dù một số nền tảng phản bác rằng trách nhiệm thuộc về người dùng trong việc cấu hình bảo mật, sự cố này vẫn cho thấy mối nguy hiểm tiềm ẩn khi AI tự động tạo mã mà thiếu hiểu biết sâu về bối cảnh và kiến trúc bảo mật tổng thể, dẫn đến việc hàng loạt dữ liệu nội bộ doanh nghiệp bị biến thành tài sản công khai trên mạng.

marsbit05/11 04:23

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

marsbit05/11 04:23

活动图片