415 Kết quả cho Hashtag: 'AI'
-
AI rút ngắn tấn công APT còn 25 phút: Góc nhìn an ninh mạng cho ngành điện tại Hội thảo Mi2 JSC - Trellix
Hoài Trang10:57 | 11/09/2026Từ nhà máy sản xuất, hệ thống cấp nước đến lưới điện quốc gia và cơ quan chính phủ, hạ tầng trọng yếu đang là mục tiêu chiến lược của các nhóm tấn công có tổ chức, tội phạm mạng và các tác nhân đe dọa được nhà nước bảo trợ. AI đang giúp kẻ tấn công rút ngắn thời gian tấn công, xâm nhập của các chiến dịch APT từ 2,5 ngày xuống còn 25 phút. Trong khi thời gian trung bình để phát hiện xâm nhập vẫn là 181 ngày. Đó là những con số được đưa ra tại hội thảo "Chủ động phòng vệ APT và Bảo vệ dữ liệu trước thách thức AI cho mạng IT-OT" do Mi2 JSC phối hợp cùng Trellix tổ chức cho lãnh đạo các đơn vị thuộc Tổng công ty Điện lực Phía Nam, có giá trị tham khảo cho ngành sản xuất, nước, năng lượng và khối cơ quan nhà nước. -
CSS trong email: Khi lớp trình bày trở thành bề mặt tấn công của webmail
CSS từ lâu chủ yếu được xem là lớp định dạng giao diện. Tuy nhiên, nghiên cứu “CSS: the bomb inside your inbox” do Gareth Heyes trình bày tại sự kiện Black Hat USA 2026 cho thấy trong môi trường webmail, CSS có thể trở thành một bề mặt tấn công đáng chú ý. Khi bộ lọc HTML/CSS và trình duyệt không diễn giải nội dung theo cùng một cách, những thành phần tưởng như vô hại có thể bị lợi dụng để theo dõi người dùng, làm rò rỉ dữ liệu, thao túng giao diện và, trong một số chuỗi khai thác cụ thể, dẫn tới chiếm quyền tài khoản. -
Ứng dụng Trí tuệ nhân tạo trong xây dựng hạ tầng số và bảo đảm an ninh mạng hướng tới Chính phủ số tại Việt Nam
TS. Nguyễn Viết Phan, TS. Phạm Sỹ Nguyên14:46 | 08/09/2026Tiến trình kiến tạo Chính phủ số đòi hỏi sự phát triển đồng bộ giữa hạ tầng số vững chắc và hệ thống an ninh mạng, an ninh dữ liệu. Bài viết tập trung trình bày vai trò đột phá của trí tuệ nhân tạo (AI) trong việc giải quyết bài toán kép này tại Việt Nam. Bám sát định hướng chiến lược từ Nghị quyết số 57-NQ/TW, Luật An ninh mạng và Luật Trí tuệ nhân tạo, bài viết đề xuất định hướng ứng dụng AI gắn liền với hạ tầng điện toán hiệu năng cao, nhằm tối ưu hóa quản trị mạng và thiết lập cơ chế phòng thủ không gian mạng chủ động (Zero Trust). Đồng thời, bài viết nhằm tái khẳng định: dữ liệu là tư liệu sản xuất mới, tài nguyên chiến lược quốc gia và việc làm chủ an ninh dữ liệu bằng công nghệ AI chính là nền tảng cốt lõi để bảo vệ vững chắc chủ quyền số. -
Dùng AI tấn công vào PLC Siemens S7: Tin tặc vượt rào bảo vệ hạ tầng trọng yếu
Nguyễn Văn Ngoan14:36 | 07/09/2026Một số lĩnh vực hạ tầng trọng yếu của Mỹ, từ nước sạch, năng lượng đến sản xuất và hoá chất đã được cảnh báo khẩn cấp về một chiến dịch tấn công mạng, trong đó tin tặc sử dụng công cụ AI để nhắm vào các bộ điều khiển logic khả trình (PLC) dòng Siemens S7. Đây được xem là cảnh báo chính thức đầu tiên xác nhận AI được vũ khí hoá để tấn công trực tiếp vào hệ thống công nghệ vận hành, đánh dấu một bước ngoặt rủi ro trong bức tranh an ninh mạng công nghiệp. -
Bản tin An toàn thông tin tuần số 69
Lê Đình Hào14:34 | 07/09/2026Tuần 35 (31/8/2026 - 06/9/2026) ghi nhận nhiều diễn biến đáng chú ý trong lĩnh vực bảo mật và an toàn thông tin trong nước cũng như quốc tế. Tại Việt Nam, quy định mới về hoạt động mật mã dân sự chính thức được áp dụng từ ngày 01/9; 13 triệu số thuê bao di động đang bị tạm dừng dịch vụ vì chưa xác nhận chính chủ, Internet Việt Nam lần đầu vào top 10 thế giới cả di động và cố định. Trên bình diện quốc tế, hàng loạt lỗ hổng nghiêm trọng và zero-day trên các nền tảng phổ biến như Citrix NetScaler, Google Chrome, VMware, SonicWall và Langflow bị khai thác, trong khi nhiều vụ rò rỉ dữ liệu quy mô lớn tiếp tục cho thấy những thách thức ngày càng gia tăng đối với công tác bảo vệ dữ liệu và an ninh mạng. -
Bản tin An toàn thông tin tuần số 68
Phương Chi11:52 | 03/09/2026Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 34 (24/8/2026 - 30/8/2026). Trong nước, diễn ra Hội nghị tập huấn về mật mã dân sự năm 2026. Việt Nam - Singapore ra tuyên bố chung về chiến lược kết nối công nghệ. Ban hành Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045. Trên quốc tế, hàng loạt cảnh báo an ninh mạng được phát đi trước nguy cơ các lỗ hổng nghiêm trọng bị khai thác trên diện rộng; nhiều vụ tấn công, rò rỉ dữ liệu tiếp tục được ghi nhận, trong khi các hãng công nghệ đồng loạt phát hành bản vá nhằm khắc phục những điểm yếu bảo mật trên các nền tảng và sản phẩm phổ biến. -
Cạnh tranh Mỹ - Trung về trí tuệ nhân tạo
Trần Văn Liệu14:06 | 25/08/2026Cạnh tranh trí tuệ nhân tạo (AI) giữa Mỹ và Trung Quốc không chỉ là cuộc đua về mô hình hay năng lực tính toán, mà mở rộng sang khả năng thu hút các quốc gia tham gia hệ sinh thái công nghệ, chấp nhận tiêu chuẩn và mô hình quản trị. -
Bản tin An toàn thông tin tuần số 66
Vũ Mạnh Hà15:58 | 19/08/2026Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 32 (10/8/2026 - 16/8/2026). Trong nước, khai mạc Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin”. Thông tư mới quy định cơ chế tài chính đối với nhiệm vụ nghiên cứu và phát triển công nghệ chiến lược thuộc Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Trên bình diện quốc tế, nhiều hãng công nghệ và công ty an ninh mạng phát hành bản cập nhật bảo mật, trong đó có bản vá Patch Tuesday của Microsoft, cùng nhiều cảnh báo về lỗ hổng bảo mật, phần mềm độc hại, tấn công chuỗi cung ứng và các chiến dịch khai thác lỗ hổng mới. Những diễn biến này cho thấy bức tranh an ninh mạng ngày càng phức tạp, đồng thời đặt ra yêu cầu cấp thiết về chủ động phát hiện, vá lỗ hổng và nâng cao năng lực phòng thủ trước các mối đe dọa mới. -
Khi gián điệp mạng kết hợp tội phạm tài chính: Chiến dịch đa mục tiêu của tin tặc Jewelbug
Hồng Đạt09:20 | 17/08/2026Nhóm tin tặc Jewelbug, được cho là có liên hệ với Trung Quốc, đã tiến hành các hoạt động gián điệp nhắm vào các cơ quan và tổ chức chính phủ trong các lĩnh vực trọng yếu, bao gồm quốc phòng, viễn thông, giáo dục và hàng không, đồng thời tham gia vào các hoạt động lừa đảo tiền điện tử cùng một hạ tầng điều khiển. Theo Công ty an ninh mạng Symantec, nhóm này đã xâm nhập hệ thống webmail dùng chung, cài cắm mã độc vào giao diện đăng nhập và đánh cắp hàng trăm nghìn cookie trình duyệt cùng hàng nghìn thông tin đăng nhập. Điều này cho thấy hoạt động của Jewelbug có tính chất đa mục tiêu và được tổ chức theo mô hình kết hợp giữa gián điệp mạng và tội phạm tài chính, thay vì chỉ tập trung vào một mục tiêu cụ thể.
