Bê Bối Bảo Mật Đôi: Từ Lỗi Thiết Bị Zyxel Đến Màn Móc Túi Trợ Lý AI Microsoft Copilot

Bê Bối Bảo Mật Đôi: Từ Lỗi Thiết Bị Zyxel Đến Màn Móc Túi Trợ Lý AI Microsoft Copilot · Avonetics
Lanmeri Vitamin C Serum for Face
French-Made Vitamin C Serum – Crafted in France with Ascorbyl Glucoside, a stable Vitamin C derivative, this lightweight daily serum helps support smoother, healthier-looking skin…
See it →
Giới an ninh mạng vừa trải qua những giờ phút nghẹt thở khi các nhà nghiên cứu độc lập liên tiếp công bố hai lỗ hổng bảo mật nghiêm trọng, giáng một đòn mạnh vào niềm tin của cộng đồng người dùng công nghệ phần cứng lẫn dịch vụ đám mây.
Lỗ hổng đầu tiên liên quan đến các dòng thiết bị mạng Zyxel, mang mã hiệu CVE-2026-6837. Qua phương pháp giả lập firmware, các chuyên gia phát hiện ra quy trình xuất chứng thư PKCS#12 thông qua giao diện export-cgi chứa một lỗi tiêm lệnh (Command Injection) vô cùng sơ đẳng. Kẻ tấn công chỉ cần có quyền truy cập cơ bản là có thể chèn chuỗi lệnh độc hại, chiếm quyền kiểm soát toàn bộ thiết bị.
Read nextKhi Thuật Toán Nắm Quyền Sinh Sát: Án Phạt Kỷ Lục 1 Tỷ USD Của Uber Và Hồi Chuông Cảnh Báo Từ Chiến Trường
Một nhà nghiên cứu chia sẻ rằng việc một thiết bị phần cứng phổ biến bị hổng ở khâu xử lý đầu vào cgi thể hiện sự thiếu sót nghiêm trọng trong quá trình rà soát mã nguồn trước khi xuất xưởng. Nhiều ý kiến trong cộng đồng công nghệ bày tỏ sự bất bình, cho rằng các lỗi cơ bản như vậy lẽ ra phải được triệt tiêu từ nhiều năm trước.
Không dừng lại ở phần cứng, thảm họa bảo mật tiếp tục lan sang lĩnh vực trí tuệ nhân tạo với mã lỗi CVE-2026-32193. Bắt đầu từ một lỗ hổng chiếm quyền gốc trên nút Azure Kubernetes Service (AKS), các chuyên gia đã dựng lại kịch bản tấn công leo thang đặc quyền, cho phép kẻ can thiệp chiếm quyền điều khiển trợ lý AI Microsoft Copilot.
Real Techniques Miracle Eyelash Curler
Real Techniques lashes curler helps you achieve a gentle, natural-looking lash lift that will last. For an extra volumizing look, top lashes with a coat of your favorite mascara to…
See it →
Một chuyên gia phân tích cho biết việc kết nối giữa hạ tầng máy chủ đám mây và dịch vụ AI đang tạo ra những mắt xích vô cùng mong mỏng. Khi hacker làm chủ được nút AKS, họ có thể thao túng dữ liệu đầu vào và đầu ra của Copilot, gây ra nguy cơ rò rỉ thông tin doanh nghiệp ở mức độ chưa từng có.
Tuy nhiên, một số nhà phân tích khác lại lên tiếng bảo vệ các nhà phát triển. Họ cho rằng kiến trúc đám mây kết hợp AI có quy mô quá lớn và phức tạp, việc xuất hiện lỗ hổng chuỗi là điều khó tránh khỏi. Điều quan trọng là các bên liên quan đã nhanh chóng ghi nhận và tung ra các bản cập nhật khắc phục ngay khi nhận được báo cáo.
Liệu các tập đoàn công nghệ có đang đánh đổi sự an toàn của người dùng để chạy theo cuộc đua tính năng AI gay gắt? Hai host của podcast Cháy Mạch sẽ cùng mổ xẻ góc khuất này trong tập phát sóng mới nhất.
Vitamin C Face Serum with Hyaluronic
Anti-aging vitamin c serum for face: as we age, our skin loses its vitality and becomes dull, dry and dehydrated, vitamin c serum contains hyaluronic acid and botanical extracts, a…
See it →