Rủi ro bảo mật – Ngoisao.info https://ngoisao.info Trang tin tức ngôi sao online Tue, 16 Sep 2025 14:33:52 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/ngoisao.info/2025/08/ngoisao.svg Rủi ro bảo mật – Ngoisao.info https://ngoisao.info 32 32 Trung Quốc tịch thu chip Nvidia vì lo ngại bảo mật https://ngoisao.info/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat/ Tue, 16 Sep 2025 14:33:50 +0000 https://ngoisao.info/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat/

Một vấn đề bảo mật liên quan đến chip của Nvidia đã trở thành tâm điểm chú ý gần đây, khi các chuyên gia và cơ quan chức năng Trung Quốc đặt vấn đề về công nghệ theo dõi vị trí và khả năng tắt máy từ xa được tích hợp sẵn trong sản phẩm này. Sự xuất hiện của các lỗ hổng bảo mật trong chip của Nvidia đã gây ra lo ngại về việc chúng có thể bị lợi dụng để thu thập dữ liệu trái phép hoặc kiểm soát thiết bị mà không được người dùng biết đến.

Các chuyên gia AI Hoa Kỳ đã xác nhận rằng công nghệ theo dõi và tắt máy từ xa trên chip Nvidia đã khá hoàn thiện và có thể sử dụng thực tiễn. Tuy nhiên, điều này cũng đồng nghĩa với việc các lỗ hổng bảo mật có thể bị khai thác để thực hiện các hành vi độc hại. Trung Quốc đã yêu cầu Nvidia phải giải thích rõ về các lỗ hổng bảo mật, đặc biệt là những rủi ro liên quan đến backdoor trên chip H20.

Cơ quan chức năng Trung Quốc đã triệu tập Nvidia và yêu cầu cung cấp tài liệu minh chứng về các biện pháp bảo đảm an ninh mạng và bảo vệ dữ liệu của người dùng. Việc này áp dụng theo các quy định của Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân của Trung Quốc, nhằm đảm bảo bảo vệ quyền lợi và dữ liệu của người dùng trong nước trước nguy cơ công nghệ bị can thiệp trái phép.

Ba bộ luật chính được căn cứ trong vụ việc này gồm Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân, đều nhằm mục tiêu kiểm soát và xử lý chặt chẽ các rủi ro về dữ liệu cá nhân và an ninh mạng. Những quy định này buộc các công ty công nghệ phải minh bạch và chịu trách nhiệm khi sản phẩm của họ đe dọa đến an toàn người dùng, giúp hạn chế các hành vi khai thác backdoor hoặc truy cập trái phép.

Trong trường hợp này, Nvidia bị cáo buộc về việc chip H20 của họ bị phát hiện có backdoor liên quan đến theo dõi và tắt máy từ xa, gây rủi ro bảo mật cho người dùng Trung Quốc. Sự việc này đã trở thành một cảnh báo quan trọng về tầm quan trọng của việc kiểm tra chip và đảm bảo an ninh mạng trong lĩnh vực công nghệ.

Chip là nền tảng của thiết bị, và nếu có lỗ hổng bảo mật, chúng có thể bị khai thác để theo dõi trái phép hoặc gián đoạn thiết bị, ảnh hưởng nghiêm trọng đến quyền riêng tư và an toàn dữ liệu của người dùng. Do đó, việc đảm bảo an ninh mạng và bảo vệ dữ liệu của người dùng là một vấn đề quan trọng và cấp thiết trong thời đại công nghệ số hiện nay.

Nvidia và các công ty công nghệ khác cần phải ưu tiên vấn đề bảo mật và an ninh mạng khi phát triển và sản xuất các sản phẩm của mình. Người dùng cũng cần phải nâng cao nhận thức về vấn đề bảo mật và an ninh mạng, để có thể bảo vệ mình và dữ liệu của mình một cách hiệu quả.

]]>
Chatbot AI có thể lộ thông tin mật doanh nghiệp khi bị tấn công bằng prompt tinh vi https://ngoisao.info/chatbot-ai-co-the-lo-thong-tin-mat-doanh-nghiep-khi-bi-tan-cong-bang-prompt-tinh-vi/ Tue, 12 Aug 2025 22:19:52 +0000 https://ngoisao.info/chatbot-ai-co-the-lo-thong-tin-mat-doanh-nghiep-khi-bi-tan-cong-bang-prompt-tinh-vi/

Trí tuệ nhân tạo (AI) đã trở thành một phần quan trọng không thể thiếu trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu suất công việc và tăng cường trải nghiệm người dùng. Tuy nhiên, điều này cũng mở ra một lỗ hổng bảo mật tiềm ẩn khi hệ thống chatbot tích hợp AI có thể trở thành mục tiêu cho các cuộc tấn công mạng, dẫn đến việc lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, đã cảnh báo về các phương thức tấn công vào các mô hình AI. Một trong những phương thức phổ biến là “đầu độc nội dung”, một loại hình tấn công dường như “vô hình” trước những hệ thống bảo vệ thông tin truyền thống. Hacker có thể sử dụng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch để gây “nhiễm độc” thông tin. Nếu thông tin trên hệ thống cloud đã bị “nhiễm độc” mà không được phát hiện và tiếp tục được sử dụng, nó có thể đưa ra những thông tin không chính xác hoặc tạo lỗ hổng để lách vào cơ sở dữ liệu với mục đích lấy thông tin.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Ông Đào Việt Hùng đã dẫn chứng về những vụ việc đáng chú ý. Một trường hợp là hệ thống chatbot bán hàng trực tuyến của một hãng ô tô bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la. Nguyên nhân là do trong quá trình trao đổi, thỏa thuận với chatbot, khách hàng này đã tìm cách “lách” vào cơ sở dữ liệu và thuyết phục chatbot đồng ý với yêu cầu trên. Một ví dụ khác là khi hacker đã thành công lấy được tất cả tài liệu mật và sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Trước những rủi ro này, ông Đào Việt Hùng chia sẻ về giải pháp AI security để chính AI bảo vệ AI. Đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, giúp khó bị “nhiễm độc”. Hệ thống AI security có thể phát hiện được đâu là những thông tin sạch, đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp.

Sự kiện OpenInfra & Cloud Native Day Vietnam 2025 sẽ diễn ra vào ngày 26-7 tại Hà Nội, do Hiệp hội Internet Việt Nam (VIA) phối hợp với Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ. Sự kiện này là cơ hội để các chuyên gia và doanh nghiệp thảo luận về các giải pháp và công nghệ mới nhất trong lĩnh vực trí tuệ nhân tạo, bảo mật và điện toán đám mây.

]]>