Cảnh báo: Tác nhân AI đang trở thành kênh phát tán mã độc mới
Chiến dịch FakeGit ghi nhận hơn 800 kho lưu trữ giả mạo dưới dạng AI skills và MCP server để phát tán mã độc SmartLoader và StealC, với quy mô lên tới 14 triệu lượt tải xuống.
Chiến dịch FakeGit ghi nhận hơn 800 kho lưu trữ giả mạo dưới dạng AI skills và MCP server để phát tán mã độc SmartLoader và StealC, với quy mô lên tới 14 triệu lượt tải xuống.
Cisco Talos vừa cảnh báo về ClosedQuorum, loại mã độc sử dụng các mô hình AI như Gemini, DeepSeek và Qwen để tự đưa ra quyết định tấn công mà không cần sự can thiệp của con người.
Tài khoản Reddit của HBO Max bị chiếm quyền điều khiển trong 48 giờ để chạy quảng cáo ClickFix, lừa người dùng macOS sao chép và chạy mã độc trực tiếp trong Terminal.
Nhóm nghiên cứu zLabs vừa phát hiện mã độc RatHat trên Android, sử dụng AI để phân tích giao diện thiết bị qua XML và tự động thực thi các lệnh điều khiển như cuộn trang, giúp tin tặc thao túng thiết bị từ xa một cách tinh vi.
Sự xuất hiện của mã độc WeWorm nhắm vào WeChat, được phát triển với sự hỗ trợ của AI, đang trở thành hồi chuông cảnh báo nghiêm trọng về an ninh mạng toàn cầu.
Các cuộc tấn công ClickFix đang bùng phát mạnh mẽ, đánh lừa người dùng cài đặt mã độc thông qua các thông báo lỗi giả mạo trên cả hệ điều hành Windows và macOS.
Emad Mostaque@EMostaqueKids these days don't even know about Stuxnet and how crazy worms can be https://en.wikipedia.org/...
DịchEmad Mostaque dẫn nguồn nghiên cứu cho thấy AI đã giúp tạo ra một loại mã độc di động có khả năng chiếm quyền điều khiển tài khoản WeChat trên iOS và Android chỉ trong vài giây, với thời gian phát triển chưa đầy một tuần.
Sự bùng nổ của AI đang bị kẻ gian lợi dụng để phát tán mã độc qua các ứng dụng giả mạo, nhằm đánh cắp thông tin cá nhân và chiếm đoạt tài sản của người dùng.
Báo cáo từ CloudSEK tiết lộ nhóm hacker Aurora đã tận dụng AI Cursor để lập kế hoạch tấn công và dùng ngôn ngữ Zig nhằm phát triển mã độc, sau khi các nhà nghiên cứu xâm nhập thành công vào máy chủ của chúng.
Anthropic cảnh báo người dùng về việc mã độc đánh cắp phiên đăng nhập Claude, cho phép kẻ gian truy cập dữ liệu và thực hiện giao dịch trái phép. Công ty đã chủ động đăng xuất tài khoản bị ảnh hưởng, xóa phương thức thanh toán và hoàn tiền cho các giao dịch không xác thực.
Elvis Saravia@omarsar0Important read if you build with agent skills. Shared skill libraries are treated as a safe way for…
DịchNghiên cứu mới chỉ ra EvoMal có thể lây nhiễm mã độc vào các thư viện kỹ năng AI, khiến các tác nhân tự sao chép và thực thi mã độc. Dù việc xóa bỏ hoàn toàn rất khó, các kỹ thuật phản lệnh (anti-prompt) có thể giảm tỷ lệ tự nhiễm xuống còn 6,7% mà không ảnh hưởng đến hiệu suất.

Các nhà nghiên cứu phát hiện AI tự chủ có thể bị lừa cài đặt mã độc thông qua các tệp llms.txt chứa liên kết đến gói phần mềm chưa đăng ký. Lỗ hổng này đã bị khai thác thực tế để phát tán phần mềm độc hại vào mạng lưới các tập đoàn lớn.