Lỗ hổng MCP: Vì sao các trợ lý AI như ChatGPT và Claude đang bị lợi dụng để đánh cắp dữ liệu?

vnrcraw7
Cao Tùng
Phản hồi: 1

Cao Tùng

Thành viên nổi tiếng
Nhóm nghiên cứu bảo mật của Operant AI vừa phát hiện một cuộc tấn công không cần nhấp chuột mang tên Shadow Escape, khai thác Giao thức ngữ cảnh mô hình (Model Context Protocol – MCP) để đánh cắp dữ liệu nhạy cảm thông qua các trợ lý AI như ChatGPT, Claude, Gemini và nhiều nền tảng khác. Không giống các cuộc tấn công truyền thống dựa vào email lừa đảo hoặc liên kết độc hại, Shadow Escape hoạt động hoàn toàn trong hệ thống đáng tin cậy, khiến nó gần như vô hình trước các biện pháp bảo mật tiêu...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Hà Nội miễn phí thẻ BHYT cho người đủ 60 tuổi trở lên kể từ ngày 01/7/2026
Bom chùm của Iran đã phá tan ảo tưởng của quân đội Mỹ, và quan niệm của Mỹ về việc có thể tấn công bất cứ ai mà họ muốn đã hoàn toàn sụp đổ.
Top 10 xe tăng mạnh nhất thế giới năm 2026: Việt Nam có góp mặt trong danh sách?
Xung đột lại leo thang, Iran lập nên lịch sử, quân đội Mỹ chịu tổn thất nặng nề, và ông Trump vô cùng tức giận.
Bị Mỹ ngắt GPS giữa đại dương, tàu Trung Quốc lênh đênh 33 ngày giữa biển: "Cú tát" khiến Trung Quốc làm chủ GPS bằng được
Công ty robot của Vingroup bắt tay “ông lớn” bán dẫn toàn cầu phát triển công nghệ lõi robot hình người
Hơn 50 game trên kho ứng dụng bị cài cắm Android.MagicAd, người dùng Android có đang gặp rủi ro?
Mã độc Android mới lợi dụng lỗ hổng hệ thống để phát quảng cáo trái phép, âm thầm bám trụ trên thiết bị
Lại có thêm công ty chốt mua 2.000 ô tô điện VinFast về chạy dịch vụ
Chưa ứng dụng nào vượt qua được ChatGPT ở khía cạnh này
Back
Top