TrendAI bắt tay với Anthropic để tìm lỗ hổng nền tảng AI, phát hiện lỗ hổng CVSS 9,8 trong Nvidia Isaac GR00T

Theo Trend Micro, TrendAI đang hợp tác với Anthropic để sử dụng Claude Opus 4.7 cho nghiên cứu an ninh, nhằm xác định các lỗi phần mềm có thể bị khai thác và xếp hạng chúng theo mức độ rủi ro. TrendAI đã tham gia Chương trình Xác minh An ninh mạng (Cyber Verification Program) của Anthropic, chương trình này cung cấp cho các nhóm được phê duyệt quyền truy cập các mô hình AI tiên tiến để phục vụ công việc an ninh mạng mang tính phòng thủ.

Nền tảng nghiên cứu AESIR của TrendAI, ra mắt vào năm 2025, sử dụng Claude Opus 4.7 để đánh giá liệu các lỗ hổng có thể truy cập và khai thác được hay không. Nền tảng này đã phát hiện một lỗi thực thi mã từ xa (remote code execution) có điểm CVSS là 9,8 trên nền tảng robot Nvidia Isaac GR00T, liên quan đến lỗi giải tuần tự (deserialization) trong lớp TorchSerializer. TrendAI cũng đã phối hợp với Zero Day Initiative để phát triển các bản vá cho các lỗ hổng ảnh hưởng đến các sản phẩm AI từ Nvidia và Tencent.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Khảo sát của Microsoft: Chỉ 13% nhân viên cho biết các thử nghiệm đổi mới nơi làm việc do AI thúc đẩy do chương trình khuyến khích của doanh nghiệp thất bại

Theo báo cáo Chỉ số Xu hướng Công việc hằng năm mà Microsoft công bố vào ngày 5 tháng 5, báo cáo đã phân tích hàng nghìn tỷ tín hiệu về năng suất Microsoft 365 ẩn danh và khảo sát 20.000 nhân viên tại nhiều thị trường như Mỹ, Anh, Ấn Độ và Nhật Bản. Dữ liệu của báo cáo cho thấy chỉ 13% nhân viên cho biết người sử dụng lao động sẽ khen thưởng khi họ thử cải thiện công việc bằng AI nhưng không đạt hiệu quả như mong đợi.

MarketWhisper37phút trước

Meta phát triển trợ lý AI Hatch nhắm tới OpenClaw, hoàn thành thử nghiệm nội bộ trước cuối tháng 6

Theo tờ Financial Times hôm 5/5, Meta đang phát triển một trợ lý AI dành cho người dùng phổ thông (Hatch), lấy cảm hứng từ OpenClaw thuộc hệ sinh thái OpenAI, với mục tiêu hoàn tất thử nghiệm nội bộ trước cuối tháng 6; đồng thời Meta cũng có kế hoạch, trước quý 4 năm nay, tích hợp các công cụ mua sắm dạng tác nhân (agent) độc lập vào dịch vụ Instagram của mình.

MarketWhisper46phút trước

Phiên tòa của OpenAI: Brockman làm chứng rằng Musk từng nói sẽ không chú trọng an toàn, cổ phần có thể dẫn đến hành động thô bạo

Theo tờ New York Post, vào ngày 6 tháng 5, giám đốc điều hành OpenAI Greg Brockman đã ra làm chứng tại Tòa án liên bang quận Oakland ở California vào ngày 5 tháng 5, tiết lộ bài phát biểu toàn thể của Elon Musk khi rời khỏi ban giám đốc OpenAI vào năm 2018. Brockman cho biết Musk nói rằng khi thúc đẩy AI cho Tesla, ông “sẽ không tốn thời gian cho an toàn”, đồng thời năm 2017 đã có những cuộc đàm phán mang tính căng thẳng với các nhà đồng sáng lập OpenAI về tỷ lệ sở hữu.

MarketWhisper1giờ trước

Cloudflare: Lưu lượng truy cập không phải con người hiện chiếm đa số, x402 địa chỉ ví nền tảng trong Web Economics

Giám đốc Chiến lược của Cloudflare cho biết hiện hơn một nửa lưu lượng truy cập internet là của không phải con người, nhấn mạnh sự thay đổi trong hành vi sử dụng web do các tác nhân AI thúc đẩy. Công ty chỉ ra x402 Foundation như một sáng kiến quan trọng nhằm xây dựng hạ tầng để hỗ trợ một nền kinh tế nội dung số bền vững

CryptoFrontier2giờ trước

Các công ty an ninh mạng Ấn Độ sử dụng AI để rút ngắn kiểm thử lỗ hổng chỉ còn vài giờ

Các công ty an ninh mạng của Ấn Độ, bao gồm Indusface và Astra Security, đang áp dụng các tác nhân AI dựa trên mô hình ngôn ngữ lớn để đẩy nhanh việc kiểm thử lỗ hổng phần mềm từ vài ngày hoặc vài tuần xuống còn vài giờ, theo The Economic Times. Sự thay đổi này phản ánh tốc độ tấn công ngày càng tăng và khả năng mới nổi của các công cụ AI

CryptoFrontier2giờ trước
Bình luận
0/400
Không có bình luận