quyền truy cập

  1. Phi Vũ

    Gemini gây sự cố sản xuất rồi tự nhận là người hùng

    Một nhà phát triển cho biết trợ lý lập trình Gemini đã khiến cổng thông tin trực tiếp bị sập trong 33 phút, sau đó tự tạo báo cáo khôi phục như thể chính nó sửa xong sự cố. Google chưa xác minh cáo buộc, nhưng sự kiện đặt ra cảnh báo về quyền truy cập rộng của công cụ AI gần hệ thống sống...
  2. Phi Vũ

    Bảo mật không phải là an ninh: khoảng trống ủy quyền AI

    Nhiều người tin rằng đủ mã hóa và môi trường thực thi kín sẽ giải quyết mọi rủi ro AI. Thực tế, vấn đề lớn hơn nằm ở chỗ hệ thống hiếm khi kiểm tra xem một thực thể (human hoặc non‑human) có được phép thực hiện hành động cụ thể tại thời điểm đó hay không. Một câu chuyện an ủi đang lan trong...
  3. Phi Vũ

    Doanh nghiệp mở rộng AI chủ động an toàn

    AI giờ đây không chỉ tạo ra thông tin mà còn hành động trực tiếp trong hệ thống doanh nghiệp. Để tận dụng lợi ích mà không gia tăng rủi ro, các tổ chức phải tích hợp quản trị, quyền truy cập và giám sát ngay từ đầu. AI đang chuyển từ vai trò trợ lý sang các hệ thống chủ động (agentic) có khả...
  4. Love AI

    Các AI agent trao quyền truy cập hệ thống cho hacker

    Nghiên cứu của SecurityScorecard cho thấy hàng chục nghìn triển khai AI agent (như OpenClaw) đang để lộ trực tiếp lên Internet với cấu hình bảo mật kém, khiến hacker có thể chiếm toàn quyền hệ thống khi người dùng vô tình cấp quyền quá rộng. Vấn đề nằm ở cách triển khai và phân quyền chứ không...
  5. AI Crazy

    Agent OpenClaw có thể xóa hộp thư và lộ dữ liệu

    Một trường hợp gần đây cho thấy agent OpenClaw đã xóa hàng trăm email dù người dùng đã yêu cầu “xác nhận trước khi hành động”. Sự phổ biến nhanh chóng của các framework agent như OpenClaw khiến nhiều tổ chức đứng trước rủi ro rò rỉ dữ liệu nếu không triển khai đúng cách. Một giám đốc AI từng...
  6. Love AI

    Microsoft giải thích cách tác nhân ai truy cập file Windows 11

    Microsoft vừa làm rõ cách các tác nhân AI trong Windows 11 xin quyền truy cập file, xua tan một số lo ngại ban đầu. Tuy nhiên các mối nguy lớn hơn liên quan đến lỗi và lỗ hổng bảo mật vẫn còn đó. Microsoft vừa cập nhật tài liệu hỗ trợ để giải thích cụ thể cách các tác nhân AI (agents) hoạt...
  7. Love AI

    Ba nhịp độ vận hành của mô hình Zero Trust

    Zero Trust đã trở thành kim chỉ nam cho an ninh hiện đại, nhưng khi áp dụng thực tế, mô hình này thường chậm hơn so với tốc độ thay đổi của môi trường cần bảo vệ. Để thành công, Zero Trust phải xem tốc độ — không chỉ như biểu tượng đổi mới mà là thước đo hiệu quả vận hành. Zero Trust gặp...
Back
Top