top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (20.7 - 26.7): Phạt 5% doanh nghiệp vi phạm, AI "vượt rào", lỗ hỏng Bing bị khai thác
Điểm tin an ninh mạng tuần 4 tháng 7 cập nhật các vụ tấn công, rò rỉ dữ liệu, lỗ hổng và chính sách bảo vệ dữ liệu nổi bật tại Việt Nam và quốc tế.
27 thg 7


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Dịch vụ Pentest Việt Nam của IPSIP: Kiểm tra đánh giá xâm nhập hệ thống doanh nghiệp
IPSIP cung cấp dịch vụ pentest Việt Nam cho website, API, mobile, network và cloud, kèm báo cáo, tư vấn khắc phục và retest.
2 thg 7


Lỗ hổng Claude Code, Gemini CLI và OpenAI Codex đặt ra rủi ro mới cho CI/CD
Lỗ hổng trong Claude Code, Gemini CLI và Codex cho thấy AI coding agent có thể trở thành đường tấn công vào CI/CD, mã nguồn và thông tin xác thực.
23 giờ trước


Lỗ hổng nghiêm trọng trên Zoom: Rủi ro chiếm quyền điều khiển máy tính từ tính năng quen thuộc
Một chuỗi lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Zoom cho phép bất kỳ ai trong cuộc họp – dù là người trình chiếu hay người xem – đều có thể chiếm quyền điều khiển máy tính của những người còn lại.
3 ngày trước


OpenAI tạm dừng hoạt động Astra vì rủi ro an ninh mạng Critical
OpenAI hạn chế một số hoạt động với Astra sau đánh giá cho thấy chưa thể loại trừ năng lực an ninh mạng Critical, gồm khả năng khai thác zero-day.
5 ngày trước
Chuyển động 24 giờ


GitLab phát hành bản vá khẩn cấp cho 13 lỗ hổng bảo mật: Những điều bạn cần biết
Nền tảng quản lý mã nguồn GitLab vừa chính thức phát hành các bản cập nhật bảo mật mới nhằm xử lý 13 lỗ hổng xuất hiện trên hệ thống.
20 giờ trước


Tin tặc ồ ạt tấn công máy chủ Microsoft SharePoint sau khi mã khai thác bị công khai
Chỉ một thời gian ngắn sau khi công cụ thử nghiệm (PoC) được chia sẻ rộng rãi trên mạng, các nhóm tin tặc đã nhanh chóng tận dụng để tiến hành tấn công thực tế vào các máy chủ Microsoft SharePoint.
21 giờ trước


Lỗ hổng Claude Code, Gemini CLI và OpenAI Codex đặt ra rủi ro mới cho CI/CD
Lỗ hổng trong Claude Code, Gemini CLI và Codex cho thấy AI coding agent có thể trở thành đường tấn công vào CI/CD, mã nguồn và thông tin xác thực.
23 giờ trước
Tất cả bài viết


Nguy cơ rò rỉ dữ liệu doanh nghiệp từ lỗ hổng "một cú nhấp" trên Atlassian Rovo AI
Sự xuất hiện của RovoBlast - một lỗ hổng bảo mật nghiêm trọng trên trợ lý AI Atlassian Rovo chính là minh chứng cho thấy dữ liệu nội bộ của doanh nghiệp có thể bị đánh cắp chỉ thông qua một liên kết độc hại.
4 ngày trước


Ứng dụng AI đột phá: Google tìm ra lỗ hổng Chrome 13 năm tuổi và thiết lập kỷ lục vá lỗi mới
Mới đây, Google đã xác nhận rằng việc ứng dụng AI đã giúp hãng đạt được tốc độ vá lỗi kỷ lục, thậm chí phát hiện ra một lỗ hổng nghiêm trọng đã "ẩn mình" suốt 13 năm qua trong kho mã nguồn của Chrome.
3 thg 8


Siêu liên minh toàn cầu kích hoạt lá chắn AI: Tuyên chiến với tội phạm mạng
Trong bối cảnh các mối đe dọa kỹ thuật số ngày càng trở nên tinh vi, hơn 30 tập đoàn công nghệ hàng đầu thế giới đã cùng nhau thành lập Tổ chức Liên minh AI An toàn Mở.
29 thg 7


Sai lầm chết người: Tính năng chia sẻ của Claude AI đang bí mật làm lộ thông tin của bạn?
Sự cố từ tính năng chia sẻ liên kết của Claude AI đã khiến hàng loạt cuộc trò chuyện riêng tư của người dùng bị xuất hiện công khai trên các công cụ tìm kiếm. Sự việc này gây lo ngại cho cộng đồng công nghệ, đồng thời cảnh báo về những rủi ro bảo mật dữ liệu khi tương tác với trí tuệ nhân tạo.
27 thg 7


Khi hàng rào bảo vệ của AI vô tình trói chân các chuyên gia an ninh mạng
Trong nỗ lực ngăn chặn tin tặc lợi dụng trí tuệ nhân tạo (AI) để thực hiện các cuộc tấn công mạng, các tập đoàn công nghệ lớn đã xây dựng những quy định vô cùng nghiêm ngặt. Tuy nhiên, những biện pháp phòng thủ này lại vô tình trở thành rào cản lớn đối với chính các chuyên gia an ninh mạng.
24 thg 7


AI giúp Microsoft phá vỡ kỷ lục vá lỗi bảo mật
Mới đây, Microsoft đã tạo nên một cột mốc đáng chú ý khi phát hành số lượng bản vá bảo mật lớn chưa từng có cho các sản phẩm quen thuộc như Windows hay Office.
16 thg 7


Môi trường AWS bị tấn công mở rộng trong 72 giờ có sự hỗ trợ của AI
Sygnia ghi nhận cuộc xâm nhập được AI hỗ trợ lan từ ứng dụng Internet sang AWS, CI/CD và dữ liệu trong 72 giờ; doanh nghiệp cần ứng phó ngay ra sao?
13 thg 7


AI viết code có thể thay thế ERP? Bài học từ thực tế khi doanh nghiệp muốn "xây lại" hệ thống cốt lõi
Nhiều doanh nghiệp đang tận dụng AI để tạo mã nguồn và phát triển ứng dụng nhanh hơn. Tuy nhiên, theo bài phân tích của Chris Lloyd trên Supply Chain Brain, việc dùng AI để xây dựng hoặc thay thế toàn bộ hệ thống ERP tiềm ẩn nhiều rủi ro về bảo mật, khả năng kiểm thử, quản trị vận hành và tuân thủ.
9 thg 7


Cạm bẫy từ lời mời OpenAI giả mạo: Chiêu thức tinh vi qua mặt cả hệ thống bảo mật
Trong bối cảnh các công cụ trí tuệ nhân tạo (AI) đang trở thành trợ thủ đắc lực trong công việc hằng ngày, tin tặc đã tìm ra một phương thức tấn công mới vô cùng tinh vi.
7 thg 7


Mã độc tống tiền thế hệ mới: Khi AI tự "vạch lối" cho kẻ xấu tấn công trình duyệt
Sự phát triển của trí tuệ nhân tạo (AI) đang thay đổi hoàn toàn cục diện an toàn thông tin, mang đến cả cơ hội lẫn những thách thức chưa từng có.
3 thg 7


Cảnh báo mối nguy từ Shadow AI: Kỹ thuật tấn công mới nhắm vào các AI lập trình
Thay vì cài cắm mã độc trực tiếp, kẻ tấn công khéo léo chèn các chỉ thị ẩn để đánh lừa các trợ lý AI tự chủ như Claude Code tự động kích hoạt lệnh phá hoại từ xa. Lỗ hổng này là minh chứng rõ ràng nhất cho thấy sự nguy hiểm của Shadow AI.
2 thg 7


Chiến dịch mã độc tống tiền bằng AI đầu tiên: Sức mạnh của công nghệ và vai trò thực sự của con người
Giới bảo mật công nghệ vừa chứng kiến một bước ngoặt đáng chú ý khi trí tuệ nhân tạo (AI) lần đầu tiên tự mình thực hiện một cuộc tấn công mạng.
1 thg 7


Cảnh báo lỗ hổng mới trên hệ sinh thái AI đe dọa an ninh mạng doanh nghiệp
Các chuyên gia phát hiện lỗ hổng kiểm duyệt tại kho ClawHub, cho phép 15 tài khoản lạ phát tán 23 plugin giả mạo dưới danh nghĩa chính thức của OpenClaw. Lỗ hổng này bắt nguồn từ cơ chế quản lý uy tín lỏng lẻo trên kho lưu trữ plugin ClawHub, khiến hàng loạt nhà phát triển đối mặt với rủi ro bị chiếm quyền điều khiển hệ thống và rò rỉ dữ liệu nghiêm trọng.
25 thg 6


Khi kẻ lừa đảo dùng AI: Nhận diện các mánh khóe tinh vi mới nhất
Trí tuệ nhân tạo (AI) đang bị kẻ xấu lạm dụng để thiết lập những cạm bẫy công nghệ ngày càng tinh quái.
24 thg 6


Cảnh báo rủi ro: khi AI trở thành "cái bẫy" lừa đảo trực tuyến
Sự phổ biến của AI đã mở ra cánh cửa cho các kẻ tấn công mạng. Chúng đang lợi dụng tên tuổi của các dịch vụ AI nổi tiếng để dàn dựng các chiến dịch lừa đảo tinh vi, nhắm vào thông tin cá nhân và tài chính của người dùng.
18 thg 6


Thực hư trào lưu tra mã số sinh viên bằng AI: Khi sự tiện lợi đi kèm rủi ro lộ dữ liệu
Những ngày gần đây, một trào lưu trên mạng xã hội Threads đã khiến nhiều bạn trẻ giật mình khi chứng hiện toàn bộ thông tin cá nhân của mình bị "phơi bày" chỉ sau vài giây tra cứu.
18 thg 6


Bộ ba lỗ hổng nghiêm trọng trên Fortinet FortiSandbox đang bị tấn công
Mới đây, công ty tình báo mối đe dọa mạng Defused đã phát lời cảnh báo quan trọng về việc hệ thống FortiSandbox của Fortinet đang trở thành mục tiêu trong các cuộc tấn công khai thác lỗ hổng.
17 thg 6


Google khởi kiện đường dây lừa đảo xuyên quốc gia lợi dụng công nghệ AI
Google vừa chính thức nộp đơn kiện nhằm triệt phá hạ tầng công nghệ của một tổ chức tội phạm mạng quy mô lớn. Mạng lưới này bị cáo buộc ứng dụng công nghệ trí tuệ nhân tạo (AI) để thực hiện các chiến dịch lừa đảo, chiếm đoạt tài sản của hàng trăm nghìn người trên toàn thế giới.
15 thg 6


AI tăng tốc săn lỗ hổng: FFmpeg dính 21 zero-day, Chrome vá lỗi kỷ lục
Thế giới an toàn thông tin vừa trải qua một tuần đầy biến động với hai sự kiện lớn diễn ra gần như cùng lúc. Đầu tiên, 21 lỗ hổng nghiêm trọng trong FFmpeg được tìm ra. Ngay sau đó, Google cũng phát hành phiên bản Chrome 149, đi kèm gói vá lỗi lên tới 429 lỗ hổng bảo mật.
12 thg 6


OpenAI ra mắt chế độ phong tỏa nhằm tăng cường bảo mật cho ChatGPT
Để đối phó với các nguy cơ rò rỉ thông tin từ các cuộc tấn công mạng, OpenAI mới đây đã triển khai một tính năng an toàn nâng cao mang tên Chế độ Phong tỏa (Lockdown Mode) dành cho các tài khoản ChatGPT cá nhân đáp ứng đủ điều kiện.
8 thg 6
