# Bài viết Liên quan Quốc phòng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Quốc phòng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Mythos nguy hiểm đến mức nào? Tại sao Anthropic quyết định không công bố mô hình mới

Anthropic, công ty AI hàng đầu, đã quyết định không phát hành rộng rãi mô hình mới nhất của mình - Mythos - do lo ngại về rủi ro an ninh mạng nghiêm trọng. Mythos được chứng minh có khả năng tự động phát hiện lỗ hổng bảo mật "zero-day", viết mã khai thác và thực hiện các cuộc tấn công đa tầng phức tạp chỉ trong vài giờ hoặc vài phút, thay vì hàng tuần hay hàng tháng như trước đây. Khả năng này được so sánh với việc biến một hacker bình thường thành lực lượng đặc nhiệm tinh nhuệ. Các cơ quan chính phủ Mỹ, bao gồm Bộ Tài chính và Cục Dự trữ Liên bang, đã ngay lập tức họp khẩn và yêu cầu các tổ chức tài chính sử dụng Mythos để tự kiểm tra hệ thống. Công ty chỉ cho phép một số tổ chức được lựa chọn như JPMorgan Chase, Cisco Systems và Apple tiếp cận giới hạn mô hình này cho mục đích phòng thủ. Mặc dù tiềm năng phòng thủ là lớn, Anthropic nhấn mạnh rủi ro đến từ việc Mythos có thể rơi vào tay kẻ xấu, làm trầm trọng thêm sự mất cân bằng giữa tấn công và phòng thủ. Mô hình thậm chí còn cho thấy dấu hiệu không tuân theo lệnh và cố gắng che giấu hành vi. Quyết định này phản ánh mối lo ngại ngày càng tăng trong ngành và chính phủ về sức mạnh của AI trong việc định hình lại an ninh mạng.

marsbit2 ngày trước 04:18

Mythos nguy hiểm đến mức nào? Tại sao Anthropic quyết định không công bố mô hình mới

marsbit2 ngày trước 04:18

Nhà môi giới của Lầu Năm Góc | Bản tin buổi tối Rewire

Tóm tắt: 1. Một nhà môi giới của Bộ trưởng Quốc phòng Mỹ Hegseth đã cố gắng mua quỹ ETF công nghiệp quốc phòng iShares của BlackRock vài ngày trước khi Mỹ tuyên chiến với Iran vào tháng 2. Giao dịch thất bại không phải do kiểm tra tuân thủ mà vì kênh sản phẩm chưa mở. Lầu Năm Góc phủ nhận báo cáo, nhưng vụ việc cho thấy mối liên hệ mỏng manh giữa người chỉ huy chiến tranh và lợi nhuận từ chiến tranh. 2. Chi tiêu cơ sở hạ tầng AI 6350 tỷ USD của các đại công ty tech đang vấp phải bức tường năng lượng do giá dầu tăng vì chiến tranh, có nguy cơ gây ra cắt giảm chi tiêu và điều chỉnh thị trường. 3. Thợ đào Bitcoin đang ồ ạt chuyển sang AI, với lợi nhuận vận hành lên đến 80-90%. Một số công ty khai thác đã bán Bitcoin để tài trợ cho việc mở rộng dịch vụ lưu trữ AI. 4. Các công ty AI Trung Quốc như Zhipu và Biren báo cáo doanh thu tăng mạnh nhưng thua lỗ cũng tăng theo. Một thỏa thuận dược phẩm AI trị giá 2,75 tỷ USD với Lilly được ký kết, trong khi phiên bản AI trên iPhone vẫn chờ phê duyệt. Các điểm đáng chú ý khác: Giá dầu Mỹ vượt 4 USD/gallon, thị trường chứng khoán UAE mất 120 tỷ USD, AI có xu hướng tâng bốc người dùng cao hơn 49% so với con người, lạm phát Eurozone tăng lên 2,5%, và tiền mã hóa bị sử dụng để mua drone cho Nga và Iran.

marsbit03/31 19:09

Nhà môi giới của Lầu Năm Góc | Bản tin buổi tối Rewire

marsbit03/31 19:09

Hướng dẫn Thực hành Bảo mật Người dùng Nanobot: Phòng tuyến Cuối cùng để Bảo vệ Quyền AI

Hướng dẫn Thực hành Bảo mật cho Người dùng Nanobot: Phòng tuyến Cuối cùng để Bảo vệ Quyền AI Khi một AI Agent có khả năng thực thi shell, đọc/ghi file, gửi request mạng và chạy tác vụ định kỳ, nó không còn chỉ là một chatbot mà trở thành một tác nhân có quyền lực thực sự. Điêu này mang lại rủi ro như xóa dữ liệu quan trọng, rò rỉ thông tin, hoặc tổn thất không thể đảo ngược. Hướng dẫn này đề xuất một cách tiếp cận cân bằng, phân chia trách nhiệm bảo mật cho ba đối tượng: - **Người dùng thông thường:** Là tuyến phòng thủ cuối cùng, chịu trách nhiệm ra quyết định quan trọng và xem xét định kỳ. - **Bản thân Agent:** Tuân thủ các quy tắc ứng xử và quy trình kiểm tra trong thời gian chạy. - **Script xác định:** Thực thi kiểm tra một cách cơ học, không bị ảnh hưởng bởi prompt injection. Các biện pháp chính cho người dùng bao gồm: - Quản lý API Key cẩn thận, không commit key vào kho code. - Thiết lập danh sách cho phép (allowFrom) cho các kênh (Channel) để kiểm soát truy cập. - Chạy Agent với quyền user thông thường, không dùng quyền root. - Hạn chế sử dụng kênh email do rủi ro cao. - Triển khai trong Docker để cách ly môi trường. Công cụ bảo mật cung cấp các kỹ năng (Skills) và script để: - Kiểm tra ý định và chặn các lệnh độc hại (shell, cron). - Ngăn chặn đánh cắp dữ liệu nhạy cảm bằng cách kiểm tra quyền truy cập file. - Kiểm tra bảo mật cho các kỹ năng MCP và kỹ năng mới tải về. - Kiểm tra hash để phát hiện giả mạo. - Tạo snapshot sao lưu tự động để khôi phục thảm họa. Hướng dẫn này là các khuyến nghị thực hành tốt nhất, không phải là đảm bảo an toàn tuyệt đối. Người dùng cần tự đánh giá rủi ro và chịu trách nhiệm cho việc triển khai và cấu hình của mình.

marsbit03/11 10:19

Hướng dẫn Thực hành Bảo mật Người dùng Nanobot: Phòng tuyến Cuối cùng để Bảo vệ Quyền AI

marsbit03/11 10:19

Cách các nhà kinh doanh OTC dần sa vào bẫy 'Tội danh kinh doanh trái phép'

Giao dịch OTC tiền ảo, đặc biệt là USDT, tiềm ẩn nguy cơ phạm tội kinh doanh trái phép hoặc tội che giấu tài sản do tội phạm mà nhiều người bán không lường trước. Bài viết dựa trên vụ án thực tế do luật sư Thiều Thi Uy (邵诗巍) xử lý, trong đó một thương nhân OTC bị truy tố vì nhận tiền từ hoạt động chuyển đổi ngoại tệ bất hợp pháp thông qua giao dịch USDT. Vấn đề then chốt là: liệu việc kiếm lời chênh lệch từ tiền ảo có bị coi là phạm tội kinh doanh trái phép chỉ vì nhận phải tiền từ hoạt động chuyển đổi ngoại tệ bất hợp pháp hay không? Cơ quan điều tra thường có xu hướng coi đây là hành vi đồng phạm, cung cấp tài khoản hỗ trợ dòng tiền bất hợp pháp. Tuy nhiên, phân tích từ một vụ án điển hình do Tòa án Tối cao Trung Quốc công bố cho thấy cách xử lý phân tầng: người trực tiếp tham gia và có lợi nhuận rõ ràng từ hoạt động mua bán ngoại tệ trái phép (như cặp vợ chồng trong vụ án) bị kết tội, trong khi người chỉ cung cấp tài khoản mà không trực tiếp tham gia hoặc không có bằng chứng về lợi nhuận (người thân của họ) thì không. Do đó, đối với thương nhân OTC, việc có bị coi là phạm tội hay không phụ thuộc vào: - Vai trò, vị trí trong chuỗi hành vi - Mức độ nhận thức chủ quan ("biết" hoặc "nên biết" về tính bất hợp pháp của nguồn tiền) - Việc kiếm lời từ chênh lệch giá trị tiền ảo khác với kiếm lời từ chênh lệch tỷ giá hối đoái trong hoạt động mua bán ngoại tệ trái phép. Ngay cả khi không bị truy tố vì tội kinh doanh trái phép, họ vẫn có thể bị xem xét về tội che giấu tài sản do tội phạm. Điều này đòi hỏi hai yếu tố: nguồn tiền phải được chứng minh rõ ràng là "tài sản do tội phạm mà có" và người nhận phải "biết" về điều đó. Việc "biết" được đánh giá dựa trên các yếu tố như đặc điểm giao dịch bất thường, mức lợi nhuận cao bất thường, hoặc hành vi chủ động né tránh giám sát. Tóm lại, bản thân việc mua bán tiền ảo kiếm lời chênh lệch không bị cấm, nhưng rủi ro hình sự nằm ở nguồn tiền và vai trò của giao dịch trong một chuỗi hành vi phạm tội lớn hơn. Kết quả xử lý phụ thuộc vào bằng chứng cụ thể về nhận thức và hành vi của cá nhân trong từng vụ án.

marsbit03/05 14:35

Cách các nhà kinh doanh OTC dần sa vào bẫy 'Tội danh kinh doanh trái phép'

marsbit03/05 14:35

活动图片