Công nghệ

Tính năng AI mới trên Windows 11 có thể âm thầm cài virus vào máy tính

Microsoft đang chuẩn bị triển khai tính năng Agent Workspace cho cộng đồng Windows Insiders. Tuy nhiên, hãng đã phải đưa ra khuyến cáo hiếm thấy là người dùng chỉ nên kích hoạt nếu thực sự hiểu rõ các rủi ro bảo mật. Chính vì sự nguy hiểm tiềm tàng này, tính năng sẽ được tắt theo mặc định.

Tính năng AI mới của Microsoft lại tiềm ẩn rủi ro bảo mật lớn.

Tính năng AI mới của Microsoft lại tiềm ẩn rủi ro bảo mật lớn.

Nguyên nhân cốt lõi của cảnh báo này nằm ở quyền hạn của AI. Khi được kích hoạt, các 'tài khoản tác tử' (Agentic Account) sẽ được cấp quyền đọc và ghi vào thư mục hồ sơ người dùng (Maindrive > Users > Username).

Điều này tạo ra lỗ hổng cho các cuộc tấn công "nhiễm chéo qua câu lệnh" (Cross-prompt injection - XPIA). Microsoft giải thích rằng, hacker có thể nhúng các mã độc hoặc chỉ thị ác ý vào trong các tài liệu văn bản hoặc giao diện người dùng. Khi AI đọc các tệp này, nó có thể bị "đánh lừa" và thực hiện các lệnh của hacker thay vì lệnh của chủ nhân.

Nếu bị khai thác, lỗ hổng này có thể dẫn đến những hậu quả nghiêm trọng:

- Trích xuất dữ liệu: AI âm thầm gửi các tệp tin nhạy cảm của người dùng ra bên ngoài.

- Cài đặt phần mềm độc hại: Đáng sợ hơn, vì có quyền truy cập hệ thống, các ứng dụng AI này có thể tự động tải về, cài đặt hoặc chỉnh sửa phần mềm mà người dùng hoàn toàn không hay biết.

Tính năng Agent Workspace dự kiến sẽ là một phần mở rộng của Copilot, cho phép trợ lý ảo này hoạt động độc lập trong nền. Tuy nhiên, Copilot vốn đã gây tranh cãi vì khả năng "nhìn thấy" nội dung màn hình. Việc trao thêm quyền "sinh sát" đối với tệp tin hệ thống đang khiến làn sóng phản đối từ cộng đồng mạng gia tăng.

Agent Workspace là một phần của Copilot.

Agent Workspace là một phần của Copilot.

Microsoft trấn an rằng họ đang áp dụng cơ chế "cô lập thời gian chạy" và cho phép người dùng kiểm soát quyền truy cập. Tuy nhiên, hãng cũng thừa nhận bảo mật là một "cam kết liên tục", đồng nghĩa với việc rủi ro vẫn luôn hiện hữu trong giai đoạn thử nghiệm này.

Các tin khác

Bitcoin liên tục lao dốc, mất 28% so với đỉnh lịch sử

Bitcoin đang hướng tới tháng giảm mạnh nhất kể từ giữa năm 2022 khi giá liên tục trượt về vùng 91.000 USD. Đằng sau cú giảm 28% so với đỉnh tháng 10 là ba lực cản lớn, từ dòng vốn ETF rút mạnh, thanh khoản stablecoin suy yếu đến áp lực bán từ những nhà đầu tư lâu năm.

Thời của Luxury 2.0 và bất động sản tinh khiết khẳng định vị thế

Sự thay đổi trong cách giới tinh hoa định nghĩa sang trọng đang mở ra một chương mới cho thị trường bất động sản cao cấp. Luxury 2.0 với trọng tâm là trải nghiệm tinh tế, sức khỏe và chiều sâu văn hóa được dự báo sẽ định hình các sản phẩm nhà ở hạng sang trong thập kỷ tới.

TP HCM đẩy mạnh tiêu thụ hàng "tick xanh" để giữ giá ổn định dịp cuối năm

Cuối năm, khi giá cả nhiều nhóm hàng thiết yếu biến động do thời tiết cực đoan, các mặt hàng đạt chuẩn “tick xanh trách nhiệm” lại ghi nhận sức mua tăng mạnh. Người tiêu dùng ưu tiên lựa chọn sản phẩm có nguồn gốc rõ ràng, an toàn, còn doanh nghiệp và hệ thống bán lẻ khẳng định “tick xanh” đang trở thành trụ cột của chương trình bình ổn thị trường TP HCM.

Nhiều loại quả ăn hằng ngày không khiến bạn tăng cân

Dưa chuột, củ đậu, bưởi là lựa chọn phổ biến của người giảm cân. Ngoài ra, còn có nhiều loại trái cây khác như bơ, táo, lê… dù có vị ngọt hoặc chứa chất béo nhưng bạn có thể ăn hằng ngày mà không lo tăng cân.