BTC $82,963.98 +0.27%
ETH $2,501.94 +0.28%
BNB $746.56 -0.42%
XRP $1.39 -1.21%
SOL $109.34 -0.62%
TRX $0.3303 -0.15%
DOGE $0.0853 -1.31%
ADA $0.2467 -2.70%
BCH $277.48 -0.65%
LINK $12.90 -0.21%
HYPE $84.78 +0.66%
AAVE $167.63 -3.79%
SUI $1.09 -0.57%
XLM $0.1953 -0.80%
ZEC $1,221.71 -0.35%
AAPL $336.52 -0.04%
AMZN $262.48 -0.05%
GOOGL $350.87 -0.57%
MSFT $535.02 -0.06%
META $719.02 -0.17%
NVDA $230.49 -0.02%
TSLA $382.40 -0.19%
SNDK $1,587.27 -0.35%
INTC $104.73 -0.29%
SPCX $163.68 +0.29%
MU $1,033.93 -0.03%
AMD $609.04 -0.15%
BTC $82,963.98 +0.27%
ETH $2,501.94 +0.28%
BNB $746.56 -0.42%
XRP $1.39 -1.21%
SOL $109.34 -0.62%
TRX $0.3303 -0.15%
DOGE $0.0853 -1.31%
ADA $0.2467 -2.70%
BCH $277.48 -0.65%
LINK $12.90 -0.21%
HYPE $84.78 +0.66%
AAVE $167.63 -3.79%
SUI $1.09 -0.57%
XLM $0.1953 -0.80%
ZEC $1,221.71 -0.35%
AAPL $336.52 -0.04%
AMZN $262.48 -0.05%
GOOGL $350.87 -0.57%
MSFT $535.02 -0.06%
META $719.02 -0.17%
NVDA $230.49 -0.02%
TSLA $382.40 -0.19%
SNDK $1,587.27 -0.35%
INTC $104.73 -0.29%
SPCX $163.68 +0.29%
MU $1,033.93 -0.03%
AMD $609.04 -0.15%

brea

Tất cả
Bài viết
Tin nhanh

first_img Google công bố AI an toàn đại lý PageBreak, đã phát hiện hơn 500 lỗ hổng

Đội ngũ an toàn sản phẩm của Google đã công bố một AI đại lý nội bộ có tên là PageBreak, được sử dụng để kiểm tra tính an toàn của các ứng dụng Web do chính họ phát triển. Đại lý này được xây dựng dựa trên mô hình Gemini của Google, bắt đầu thử nghiệm vào tháng 11 năm 2025 và chuyển sang dự án chính thức vào tháng 1 năm 2026, với mục tiêu tự động mở rộng quy mô phát hiện lỗ hổng và giảm bớt sự can thiệp của con người.Khác với các công cụ quét AI thông thường, PageBreak sau khi phát hiện các khiếm khuyết nghi ngờ sẽ chuyển giao giả thuyết cho các xác thực viên chuyên biệt, thử nghiệm khai thác thực tế trong một bản sao ứng dụng đang chạy thời gian thực, chỉ báo cáo khi đã xác nhận có thể khai thác, tỷ lệ báo cáo sai gần như bằng không. Google cho biết, PageBreak đã phát hiện hơn 500 lỗ hổng XSS trong các ứng dụng Web do chính họ phát triển, những lỗ hổng này có thể được sử dụng để chiếm đoạt phiên đăng nhập, đánh cắp dữ liệu hoặc giả mạo người dùng.Google cho biết, đội ngũ an toàn đã bị ngập tràn bởi một lượng lớn báo cáo lỗ hổng do AI tạo ra, có vẻ hợp lý nhưng thực tế không tồn tại, việc phân biệt giữa khiếm khuyết thực sự và ảo giác đã trở thành một thách thức chính. Trong quá trình kiểm tra các ứng dụng được xây dựng trên nền tảng khung bảo mật thế hệ mới, PageBreak chỉ phát hiện hai lỗ hổng. Bước tiếp theo, Google dự định kết nối PageBreak với đại lý sửa chữa tự động CodeMender, để các lỗ hổng đã được xác nhận đi kèm với giải pháp sửa chữa.

first_img OpenAI mở công cụ an ninh mạng Daybreak cho chính phủ Ukraine

OpenAI thông báo mở công cụ khai thác lỗ hổng AI Daybreak cho Bộ Chuyển đổi số Ukraine, nhằm xác định và khắc phục các lỗ hổng phần mềm trước khi các hacker Nga phát hiện ra. Thông báo này được công bố vào thứ Tư trong kỳ họp Đại hội đồng Liên Hợp Quốc, do Tổng lãnh sự Ukraine tại San Francisco Dmytro Kushneruk và người đứng đầu chính sách an ninh quốc gia của OpenAI Sasha Baker cùng công bố.Daybreak dựa trên mô hình lớn hàng đầu của OpenAI GPT-5.6 Sol, có khả năng quét các hệ thống cũ để tìm điểm yếu, xác minh xem các lỗ hổng nghi ngờ có thể bị khai thác hay không, và xác nhận xem chúng có thực sự bị bịt kín trước khi phát hành bản vá. OpenAI trước đó đã mở mô hình cho các cơ quan mạng của Pháp, Đức và Ba Lan, trong đó CERT Polska của Ba Lan đã phát hiện ra 6 lỗ hổng trong phần mềm bộ định tuyến thương mại, tất cả đều đã được nhà sản xuất khắc phục.CERT-UA của Ukraine đã xử lý gần 6000 cuộc tấn công mạng vào năm 2025, tăng 37% so với năm 2024, với chính quyền địa phương và các cơ quan chính phủ bị ảnh hưởng nặng nề nhất. Việc mở này diễn ra ngay sau kế hoạch trợ cấp 1 tỷ USD mà OpenAI đã cam kết vào ngày 3 tháng 9, kế hoạch này dự kiến sẽ mở rộng đến "các quốc gia đối tác" trong vài tuần tới. Nhà nghiên cứu Jamie MacColl của Viện Nghiên cứu Quân sự Hoàng gia Anh cho biết với BBC, các doanh nghiệp phương Tây cũng có thể thu thập thông tin giá trị từ các khu vực chiến sự.

OpenAI mở rộng kế hoạch an ninh mạng Daybreak, ra mắt mô hình phòng thủ chuyên dụng GPT-5.5-Cyber

Tin tức từ ChainCatcher, OpenAI đã công bố mở rộng toàn diện kế hoạch an ninh mạng Daybreak, nhằm mục đích sử dụng trí tuệ nhân tạo để tăng tốc độ phát hiện và tự động sửa chữa lỗ hổng phần mềm. Trung tâm của sự mở rộng này là mô hình chuyên dụng phiên bản đầy đủ GPT-5.5-Cyber được ra mắt cho các nhà phòng thủ đáng tin cậy. Được biết, mô hình này đã thiết lập kỷ lục điểm số cao nhất trong nhiều bài kiểm tra chuẩn an ninh mạng như CyberGym, vượt qua 81.8% của GPT-5.5 và 83.8% của sản phẩm cạnh tranh Mythos 5, có thể nâng cao đáng kể độ chính xác của quét lỗ hổng và tạo bản vá. Đồng thời, plugin Codex Security được cập nhật đồng bộ đã được tích hợp sâu vào quy trình làm việc của các nhà phát triển, hỗ trợ quét kho mã hoàn toàn tự động, mô hình hóa mối đe dọa và tạo bản vá.Về mặt xây dựng hệ sinh thái, OpenAI đã khởi động chương trình đối tác độc quyền, cho phép các nhà cung cấp dịch vụ an ninh tuân thủ tích hợp GPT-5.5 với quyền hạn cụ thể vào sản phẩm thương mại của họ; và cùng với các tổ chức như Trail of Bits khởi xướng chương trình "Patch the Planet", hỗ trợ hơn 30 dự án mã nguồn mở cơ bản như Python, Go trong việc thực hiện sửa chữa lỗ hổng. Ngoài ra, OpenAI tiết lộ hiện đang hợp tác sâu với nhiều chính phủ và tổ chức từ các quốc gia như Mỹ, Anh, Pháp, Nhật Bản để cùng nhau nâng cao khả năng phòng thủ mạng cho cơ sở hạ tầng quan trọng toàn cầu.

Phân tích: Anthropic từ chối sửa lỗi jailbreak Fable, chính phủ Mỹ do đó thực hiện kiểm soát xuất khẩu

ChainCatcher Tin tức, người phụ trách AI và các vấn đề tiền mã hóa của Nhà Trắng Mỹ, David Sacks, đã đăng bài cho biết, phiên bản thương mại của mô hình Mythos mà Anthropic phát hành trong tuần này, Fable, mặc dù đã thêm các hàng rào an toàn, nhưng một khi hàng rào này bị vượt qua, người dùng sẽ có thể tiếp cận khả năng tấn công mạng nâng cao của Mythos. Sacks chỉ ra rằng, Anthropic trước đây đã mô tả Mythos là "vũ khí mạng" cần được quản lý, do đó việc khắc phục các lỗ hổng liên quan lẽ ra phải là trách nhiệm của họ.Sacks cho biết, một đối tác được cả Anthropic và chính phủ Mỹ tin tưởng đã phát hiện ra cách vượt qua hàng rào an toàn trong quá trình thử nghiệm Fable, chính phủ Mỹ sau đó đã yêu cầu CEO của Anthropic, Dario Amodei, khắc phục lỗ hổng hoặc gỡ bỏ mô hình, nhưng đã bị từ chối. Anthropic trong tuyên bố của mình cho rằng lỗ hổng này "không nghiêm trọng", tuyên bố này không phù hợp với đánh giá của chính phủ Mỹ và các đối tác liên quan.Sacks cho biết, Anthropic luôn nhấn mạnh rằng an toàn nên được đặt lên hàng đầu, nhưng lần này lại ưu tiên duy trì dịch vụ mô hình tiêu dùng. Để đáp lại, chính phủ Mỹ miễn cưỡng thực hiện các biện pháp kiểm soát xuất khẩu đối với Anthropic và hy vọng Anthropic sớm giải quyết vấn đề an toàn để có thể dỡ bỏ các hạn chế liên quan và khôi phục việc phát hành Fable một cách toàn diện.Sacks cũng phủ nhận rằng hành động này liên quan đến những tranh cãi trước đó giữa Bộ Quốc phòng Mỹ và Anthropic, cho rằng chính phủ công nhận khả năng công nghệ của Anthropic và cho rằng vấn đề hiện tại có thể được giải quyết tương đối dễ dàng, hiện quyền chủ động đang nằm trong tay Anthropic.
app_icon
ChainCatcher Building the Web3 world with innovations.