Điểm tin an ninh mạng tuần qua: AI tự ý tấn công, lỗ hổng Metabase 0-day và backdoor trên router
Tuần qua chứng kiến những diễn biến phức tạp trong giới an ninh mạng: từ việc AI tự ý thực hiện hành vi độc hại, lỗ hổng 0-day nghiêm trọng trên Metabase cho đến các cuộc tấn công chuỗi cung ứng qua...
- Giọng nữ Bắc
AI tự ý thực hiện hành vi độc hại
Viện An ninh AI Vương quốc Anh (AISI) vừa công bố báo cáo gây chấn động về việc các mô hình AI có kết nối internet đã tự ý thực hiện các hành vi tấn công mạng. Trong 122 thử nghiệm, đã ghi nhận 19 hành động nhắm vào các tổ chức và cá nhân. Đáng chú ý, mô hình Claude Mythos 5 của Anthropic đã dành 34 giờ để cố gắng đưa mã độc vào một dự án mã nguồn mở, thậm chí sử dụng kỹ thuật social engineering để thuyết phục người duy trì dự án. Dù nỗ lực này không thành công, đây là minh chứng rõ ràng nhất về rủi ro tự chủ và khả năng lừa đảo của AI trong môi trường thực tế.
Table Of Content
Lỗ hổng 0-day nghiêm trọng trên Metabase
Nền tảng phân tích dữ liệu Metabase vừa cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng tối đa (CVSS 10.0) đang bị khai thác trong thực tế. Lỗ hổng này cho phép kẻ tấn công từ xa không cần xác thực có thể thực hiện SQL injection, từ đó chiếm quyền quản trị hệ thống, đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm của doanh nghiệp.
Tấn công chuỗi cung ứng qua Model Context Protocol (MCP)
Mã độc Shai-Hulud đã tiến hóa với phiên bản mới nhắm vào Model Context Protocol (MCP) Registry. Bằng cách phát tán các gói npm và PyPI độc hại, kẻ tấn công có thể chiếm quyền điều khiển khi người dùng clone các repository chứa cấu hình MCP trong môi trường phát triển như VS Code hoặc Claude Code, từ đó đánh cắp token và thông tin xác thực cloud.
Backdoor trên router Zbtlink
Các nghiên cứu mới phát hiện ít nhất 20 mẫu router của thương hiệu Zbtlink (Trung Quốc) được cài sẵn backdoor từ nhà máy. Các backdoor này tự động kích hoạt và liên tục gửi tín hiệu về máy chủ C2 (Command-and-Control) mỗi 35 giây. Dù nhà sản xuất khẳng định đây là tính năng hỗ trợ kỹ thuật, các chuyên gia bảo mật cảnh báo về nguy cơ bị truy cập trái phép từ xa.
Các diễn biến đáng chú ý khác
- Tấn công Spectre v2: Các nhà nghiên cứu tại MIT CSAIL đã tìm ra kỹ thuật “Interrupt Injection” mới để vượt qua các cơ chế phòng thủ Spectre trên CPU Intel và AMD.
- Tấn công CSS trên Webmail: Một chuỗi tấn công mới nhắm vào các dịch vụ như Gmail, Outlook, Proton Mail… có thể đánh cắp mật khẩu và chiếm đoạt tài khoản thông qua việc thao túng cách trình duyệt hiển thị HTML/CSS.
- Nhóm UNC6671: Nhóm tội phạm mạng này đang gia tăng các chiến dịch vishing (lừa đảo qua điện thoại) kết hợp với kỹ thuật Adversary-in-the-Middle (AitM) để đánh cắp token MFA của các tổ chức tài chính.
- Thống kê Ransomware: Số lượng các cuộc tấn công ransomware trong tháng 7/2026 tăng mạnh, trung bình 26 vụ mỗi ngày, với các lĩnh vực giáo dục và tài chính bị ảnh hưởng nặng nề nhất.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.