(Mỹ) Mã độc AI chấn động thế giới từ công ty của kỹ sư gốc Việt

thất nghiệp

Senior Member
Sự xuất hiện của mã độc Internet WeWorm tấn công WeChat do AI hỗ trợ phát triển đang gióng lên hồi chuông cảnh báo về mối đe dọa an ninh mạng toàn cầu.

AI ảnh 1


Một nhóm nghiên cứu nhỏ bao gồm các chuyên gia gốc Việt tại Mỹ vừa chứng minh khả năng AI có thể tự động hóa việc phát triển các vũ khí mạng cấp độ cao. Lỗ hổng nguy hiểm này đe dọa hạ tầng số chứa hàng tỷ người dùng nhưng đã được báo cáo và xử lý kịp thời.

Rất may mắn, dự án của nhóm chỉ là bài thử nghiệm an ninh trong môi trường có kiểm soát. Dù vậy, công trình này đã gióng lên hồi chuông cảnh tỉnh cấp thiết về tầm quan trọng của việc hợp tác an toàn AI trên quy mô toàn cầu.

{ 01 }
"Siêu" mã độc
WeWorm

Chỉ trong hơn một tuần, công ty an ninh mạng Calif - được dẫn dắt bởi kỹ sư gốc việt Thai Duong (Dương Ngọc Thái) tại Palo Alto, Mỹ đã xây dựng thành công công cụ khai thác mang tên WeWorm. Đây là mã độc dạng có khả năng tự phát tán qua ứng dụng tin nhắn WeChat.

Công cụ này hoạt động trên cả hai hệ điều hành phổ biến là iOS và Android. Điểm đặc biệt của cuộc tấn công này là cơ chế "zero-click". Người dùng không cần bấm vào đường link hay tải tệp tin độc hại nào. Kẻ tấn công chỉ cần thực hiện cuộc gọi đến tài khoản mục tiêu. Ngay cả khi nạn nhân không bắt máy hay chỉ để chuông reo, mã độc vẫn có thể chiếm quyền điều khiển thiết bị.
 
Người dùng không cần bấm vào đường link hay tải tệp tin độc hại nào. Kẻ tấn công chỉ cần thực hiện cuộc gọi đến tài khoản mục tiêu. Ngay cả khi nạn nhân không bắt máy hay chỉ để chuông reo, mã độc vẫn có thể chiếm quyền điều khiển thiết bị.
Có phóng đại lòe Tàu không nhỉ? Làm từ V đỏ, F cam sang anh Q nổ mà chưa bao giờ nghe về quả này. :angry:
 
Có phóng đại lòe Tàu không nhỉ? Làm từ V đỏ, F cam sang anh Q nổ mà chưa bao giờ nghe về quả này. :angry:
Năm ngoái samsung dính quả này cũng tương tự, k hiếm đâu
CVE-2025-21043 / CVE-2025-21042: Lỗ hổng zero-day nghiêm trọng (kiểu out-of-bounds write) trong thư viện xử lý hình ảnh libimagecodec.quram.so trên các thiết bị Samsung chạy Android 13 đến 16. Kẻ xấu có thể tận dụng qua các ứng dụng nhắn tin để tấn công dạng zero-click (không cần người dùng bấm vào). Samsung đã phát hành bản vá trong bản cập nhật bảo mật tháng 9 năm 2025
 
Mới đọc mấy hôm trước trên substack rồi. Ông Thái này quá giỏi.
Mà nhớ ko nhầm ổng chưa bỏ tịch Đông Lào hay sao mà nhỉ :-?
 
Mấy tháng nay máy ở Scotland Yard update liên tọi cũng vì cái rủi ro AI quét này (và cũng là nhờ AI quét rủi ro).
 
  • Gạch
Cảm xúc: PGC

Thống kê chủ đề

Ngày tạo
thất nghiệp,
Người trả lời cuối
SpaceXAI,
Trả lời
143
Lượt xem
15.342
Quay lại
Lên đầu trang