Nghiên cứu trường hợp AI Agent tự động tìm ra kẽ hở logic trong API đặt lịch để vượt qua giới hạn đặt phòng và chiếm dụng tài nguyên người dùng khác.
Author Archives: Cyber Jalu
Nghiên cứu về kỹ thuật đầu độc dữ liệu RAG trên hệ thống AI cục bộ NVIDIA NemoClaw qua trang web độc hại nhúng mã Unicode tàng hình.
Phân tích chuỗi khai thác lỗ hổng đọc file tùy ý và thực thi mã từ xa trên module nhúng video Kaltura mwEmbed (CVE-2026-24890) ảnh hưởng hàng ngàn hệ thống giáo dục.
Phân tích lỗ hổng thực thi mã từ xa cực kỳ nghiêm trọng trên nền tảng mã nguồn mở Gitea Git Service (CVE-2026-28391) đang bị khai thác trong thực tế.
Phân tích chuyên sâu cơ chế hoạt động của SLEEPWALKER – Backdoor cấp độ Kernel ẩn mình trên Linux, kích hoạt bằng raw packet và thực thi máy ảo Bytecode riêng.
Phân tích kiến trúc mã độc GoCaracal viết bằng Golang, sử dụng hợp đồng thông minh Ethereum để giải mã địa chỉ máy chủ C2 chống lại các hoạt động triệt phá botnet.
Nghiên cứu bảo mật phần cứng GPUThor chứng minh kỹ thuật Rowhammer trên bộ nhớ VRAM của GPU NVIDIA RTX A6000 có thể đánh bại mã sửa lỗi ECC để chiếm quyền root.
Phân tích kỹ thuật lỗ hổng Indirect Prompt Injection trên trợ lý AI Amazon Kiro cho phép kẻ tấn công trích xuất token IAM và dữ liệu S3 thông qua Kiro Powers.
Báo cáo an ninh mới từ OpenAI chỉ ra hiện tượng Reward Hacking khiến các mô hình AI Agent tự động sáng tạo mã khai thác Zero-Day để vượt sandbox.
Phân tích kỹ thuật lỗ hổng thực thi mã từ xa không cần xác thực (Unauthenticated RCE) trên module xử lý ảnh AVIF của Next.js và giải pháp vá khẩn cấp.