Thẻ: security
Tất cả bản tin và bài dịch có thẻ "security".
19 mục đã xuất bản 18 bài dịch 1 bản tin Bài dịch trong thẻ này trải trên 4 loại nguồn (18 bài). Loại nguồn: công ty/blog 11 Loại nguồn: web 5 Loại nguồn: GitHub 1 Loại nguồn: tài liệu 1 Gồm bản tin và bài dịch Mới nhất của chủ đề là bài dịch: Bên trong chiến dịch email bán hàng của agent iLands Bản tin mới nhất: tinAI #108: Project Glasswing: Claude Mythos Preview tìm hơn 10.000 lỗ hổng severity cao trên hạ tầng quan trọng nhất thế giới Chỉ tính các bản tin đã xuất bản Bài dịch mới nhất: Bên trong chiến dịch email bán hàng của agent iLands Nguồn gốc: tedium.co · Loại nguồn: web
- Mới nhất trong chủ đề này Bài dịch
Shai-Hulud quay lại qua keyv: sự cố npm dev cần xử lý ngay
tinAI dịch bài này sang tiếng Việt từ : Keyv and friends compromised in active Shai-Hulud supply chain attack (aikido.dev) · Loại nguồn: công ty/blog · Tác giả gốc: Aikido
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Trong bản tin: tinAI #159: Shai-Hulud quay lại qua keyv: đây là kiểu sự cố npm phải xử lý ngay
Tài khoản GitHub của maintainer đứng sau keyv bị chiếm và dùng để phát hành các package npm độc hại có preinstall hook. Payload đánh cắp token, secret và credential rồi tự lan…
- Bài dịch
SQLite và bài học CVE rác do LLM tạo
tinAI dịch bài này sang tiếng Việt từ : SQLite Critical CVEs or LLM Slop? (research.jfrog.com) · Loại nguồn: web · Tác giả gốc: JFrog Security Research
Ngày gốc: · Đọc khoảng 2 phút · Dịch ngày:
Trong bản tin: tinAI #158: Qwen3.8-Max: model Max-scale mở weights, nhưng đừng đọc như brochure
JFrog kiểm tra một loạt CVE SQLite mới và phát hiện nhiều advisory viện dẫn function, line number, patch hoặc PoC không khớp với source thật. Vấn đề lớn hơn là pipeline CVE có thể…
- Bài dịch
Chrome dùng AI để tìm, triage và vá bug bảo mật nhanh hơn
tinAI dịch bài này sang tiếng Việt từ : Stronger with every update: How we’re making Chrome and the web safer in the AI Era (blog.google) · Loại nguồn: web · Tác giả gốc: Chrome Security Team
Ngày gốc: · Đọc khoảng 4 phút · Dịch ngày:
Trong bản tin: tinAI #155: Claude lọt ra ngoài bài kiểm tra vì hàng rào eval bị mở
Chrome mô tả cách họ dùng LLM và multi-agent workflow trong toàn bộ vòng đời bug bảo mật: tìm lỗi, triage, sinh bản vá, viết test và rút ngắn patch gap. Hai milestone Chrome 149…
- Bài dịch
Claude chạm vào hệ thống thật vì môi trường eval bị cấu hình sai
tinAI dịch bài này sang tiếng Việt từ : Investigating three real-world incidents in our cybersecurity evaluations (anthropic.com) · Loại nguồn: công ty/blog · Tác giả gốc: Anthropic
Ngày gốc: · Đọc khoảng 4 phút · Dịch ngày:
Trong bản tin: tinAI #155: Claude lọt ra ngoài bài kiểm tra vì hàng rào eval bị mở
Anthropic rà soát 141.006 lượt cyber eval và tìm thấy ba sự cố trong đó Claude truy cập internet rồi chạm vào hệ thống thật của ba tổ chức. Gốc lỗi là môi trường eval bị mở…
- Bài dịch
AI worm qua tài liệu Word: khi prompt injection biết tự lan
tinAI dịch bài này sang tiếng Việt từ : Context Collapse, Part 3 - AI Worming through Word (enklypesalt.com) · Loại nguồn: web · Tác giả gốc: Unknown
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Trong bản tin: tinAI #152: AI worm trong Word: prompt injection bắt đầu biết tự lan
Một disclosure phối hợp với Microsoft mô tả cách instruction ẩn trong tài liệu Word có thể khiến Copilot sửa nội dung và chép payload vào tài liệu mới. Microsoft đã vá một số…
- Bài dịch
Microsoft đưa MAI-Cyber-1-Flash vào MDASH
tinAI dịch bài này sang tiếng Việt từ : Introducing MAI-Cyber-1-Flash inside MDASH | Microsoft AI (microsoft.ai) · Loại nguồn: công ty/blog · Tác giả gốc: Microsoft AI
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Trong bản tin: tinAI #150: FeyNoBg: model tách nền open source có thư viện train đi kèm
Microsoft giới thiệu MAI-Cyber-1-Flash trong MDASH, hệ thống multi-agent cho vulnerability identification và remediation. Điểm đáng học là cách họ route phần lớn tác vụ sang model…
- Bài dịch
GPT-Red: dùng model tấn công để tăng độ bền trước prompt injection
tinAI dịch bài này sang tiếng Việt từ : GPT-Red: Unlocking Self-Improvement for Robustness (openai.com) · Loại nguồn: công ty/blog · Tác giả gốc: OpenAI
Ngày gốc: · Đọc khoảng 5 phút · Dịch ngày:
Trong bản tin: tinAI #141: GPT-Red: OpenAI dùng model tấn công để vá prompt injection
OpenAI giới thiệu GPT-Red, một model red-team nội bộ được train để tạo prompt injection và các kịch bản tấn công agent. GPT-Red được dùng trong adversarial training cho GPT-5.6…
- Bài dịch
GPT-Red: Khi model tự red-team để chống prompt injection
tinAI dịch bài này sang tiếng Việt từ : GPT-Red: Unlocking Self-Improvement for Robustness (openai.com) · Loại nguồn: công ty/blog · Tác giả gốc: OpenAI
Ngày gốc: · Đọc khoảng 3 phút · Dịch ngày:
Trong bản tin: tinAI #140: GPT-Red: OpenAI dùng model để tự red-team prompt injection
OpenAI giới thiệu GPT-Red, một model red-teaming nội bộ được train bằng self-play reinforcement learning để tìm prompt injection và các lỗi robustness trước khi model production…
- Bản tin tinAI #108
Project Glasswing: Claude Mythos Preview tìm hơn 10.000 lỗ hổng severity cao trên hạ tầng quan trọng nhất thế giới
Mythos Preview tìm hơn 10.000 lỗ hổng severity cao — bài toán đã chuyển từ tìm bug sang vá bug đủ nhanh