// tin tức

Tin về AI và Vide Coding

Tóm tắt các bảng tin bằng tiếng Việt từ các nguồn uy tín.

  • NÓNGCảnh báo bảo mật· 2/10/2026 · DEV Community

    Cảnh báo: Agent Skill (kỹ năng cho AI) có thể chứa chỉ dẫn ẩn độc hại

    Bài viết cảnh báo rằng file SKILL.md dùng cho agent AI có thể chứa văn bản ẩn mà con người không nhìn thấy nhưng model vẫn đọc được, nhờ khối ký tự Unicode Tags vô hình. Một audit của Snyk quét 3.984 skill công khai vào tháng 2/2026, phát hiện 36% chứa kỹ thuật prompt injection và 76 payload độc hại xác nhận dùng để đánh cắp credential, cài backdoor hoặc rút dữ liệu. Tác giả xây công cụ agent-skill-audit-mcp để quét tĩnh các dấu hiệu nguy hiểm như lệnh curl pipe bash, câu 'ignore previous instructions', quyền Bash không giới hạn, hay đường dẫn tới ~/.ssh. Công cụ có bản miễn phí 10 lượt quét/ngày và chỉ cảnh báo, không đảm bảo an toàn tuyệt đối.

    Xem thêm tại DEV Community →
  • NÓNGCảnh báo bảo mật· 2/10/2026 · The Hacker News

    Cảnh báo bảo mật: chuỗi tấn công zero-day AI, rò rỉ bí mật và lỗi RCE trong kiểm tra mô hình

    Bản tổng hợp ThreatsDay tuần này của The Hacker News điểm qua hơn chục sự cố bảo mật, trong đó nổi bật là một chuỗi tấn công zero-day được hỗ trợ bởi AI, 543.000 secret (khóa bí mật) bị lộ công khai, và lỗ hổng RCE từ quá trình kiểm tra mô hình AI. Bài viết nhấn mạnh các cơ chế tưởng chừng vô hại như kiểm tra (inspect), cache, compile, lưu trữ (store) lại chính là đường tấn công khi hệ thống làm nhiều hơn mức cần thiết. Thông điệp chính: kẻ tấn công không cần chiêu trò mới, chỉ cần khai thác những điểm yếu quen thuộc bị bỏ qua.

    Xem thêm tại The Hacker News →
Zalo