top of page

Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

logo.png

Lỗ hổng trong nhân ngữ nghĩa của Microsoft tạo điều kiện cho các cuộc tấn công khai thác lỗ hổng bảo mật.

Generatived

0:00 11/5/26

Microsoft đã tiết lộ hai lỗ hổng nghiêm trọng ảnh hưởng đến khung tác nhân AI Semantic Kernel, cảnh báo rằng việc chèn mã độc có thể leo thang thành thực thi mã tùy ý khi các tác nhân được kết nối với các công cụ và plugin bên ngoài. Các lỗ hổng này được theo dõi với mã CVE-2026-26030 và CVE-2026-25592.

Các nhà nghiên cứu đã chứng minh rằng một lời nhắc được tạo ra có thể thao túng một tác nhân AI thực thi logic Python độc hại thông qua cơ chế lọc In-Memory Vector Store của khung phần mềm. Vấn đề được cho là bắt nguồn từ việc sử dụng eval() không an toàn kết hợp với việc xác thực không đầy đủ các tham số do mô hình điều khiển.

Một lỗ hổng khác ảnh hưởng đến SessionsPythonPlugin trong .NET SDK, trong đó các chức năng tải xuống tập tin bị lộ cho phép kẻ tấn công ghi các tập tin bên ngoài môi trường sandbox đám mây biệt lập. Các nhà nghiên cứu bảo mật cho biết hành vi này có thể cho phép duy trì sự hiện diện thông qua việc thao tác thư mục Khởi động Windows.

Các bản phát hành Semantic Kernel được cập nhật hiện bao gồm xác thực AST nghiêm ngặt hơn, hạn chế việc tiếp xúc với công cụ và các biện pháp bảo vệ xác minh đường dẫn. Microsoft cũng khuyến cáo các tổ chức nên giám sát dữ liệu đo từ xa của thiết bị đầu cuối để phát hiện các tiến trình con đáng ngờ và điều tra hoạt động trong quá khứ trong các giai đoạn triển khai dễ bị tổn thương.

Chia sẻ bài viết này:

Tin tức mới nhất
Choco mở rộng tự động hóa đơn hàng bằng AI với sự hợp tác của OpenAI.

Choco mở rộng tự động hóa đơn hàng bằng AI với sự hợp tác của OpenAI.

0:00 30/4/26

Choco đã mở rộng khả năng trí tuệ nhân tạo (AI) để tối ưu hóa quy trình phân phối thực phẩm. Sáng kiến ​​này tập trung vào việc tự động hóa xử lý đơn hàng trên các kênh giao tiếp phân tán.

OpenAI đạt được chứng nhận FedRAMP mức độ trung bình dành cho chính phủ.

OpenAI đạt được chứng nhận FedRAMP mức độ trung bình dành cho chính phủ.

0:00 30/4/26

OpenAI đã đạt được chứng nhận FedRAMP 20x Moderate cho nền tảng ChatGPT Enterprise và API của mình, mở rộng khả năng tiếp cận trí tuệ nhân tạo cho các cơ quan chính phủ Hoa Kỳ.

Karakuri tổ chức chương trình khởi nghiệp AI dành cho sinh viên.

Karakuri tổ chức chương trình khởi nghiệp AI dành cho sinh viên.

0:00 30/4/26

Công ty Karakuri thông báo đã tổ chức một chương trình khởi nghiệp tập trung vào trí tuệ nhân tạo (AI) dành cho học sinh trung học cơ sở và trung học phổ thông tại Fukuoka

GenAi ra mắt dịch vụ nền tảng kết nối freelancer bằng trí tuệ nhân tạo.

GenAi ra mắt dịch vụ nền tảng kết nối freelancer bằng trí tuệ nhân tạo.

0:00 30/4/26

GenAi vừa thông báo ra mắt “Experts Ease”, một nền tảng mang thương hiệu kết nối các chuyên gia tư vấn tự do với các dự án AI và CNTT, mở rộng từ hoạt động khép kín trước đây.

Copyright © 2024 Generatived - All right Reserved.

Chia sẻ bài viết này:

Chia sẻ bài viết này:

Generatived AI Logo

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

  • Facebook
  • X

Hãy theo dõi chúng tôi

Ngôn ngữ

Tin tức mới nhất
Choco mở rộng tự động hóa đơn hàng bằng AI với sự hợp tác của OpenAI.

Choco mở rộng tự động hóa đơn hàng bằng AI với sự hợp tác của OpenAI.

0:00 30/4/26

Choco đã mở rộng khả năng trí tuệ nhân tạo (AI) để tối ưu hóa quy trình phân phối thực phẩm. Sáng kiến ​​này tập trung vào việc tự động hóa xử lý đơn hàng trên các kênh giao tiếp phân tán.

OpenAI đạt được chứng nhận FedRAMP mức độ trung bình dành cho chính phủ.

OpenAI đạt được chứng nhận FedRAMP mức độ trung bình dành cho chính phủ.

0:00 30/4/26

OpenAI đã đạt được chứng nhận FedRAMP 20x Moderate cho nền tảng ChatGPT Enterprise và API của mình, mở rộng khả năng tiếp cận trí tuệ nhân tạo cho các cơ quan chính phủ Hoa Kỳ.

Karakuri tổ chức chương trình khởi nghiệp AI dành cho sinh viên.

Karakuri tổ chức chương trình khởi nghiệp AI dành cho sinh viên.

0:00 30/4/26

Công ty Karakuri thông báo đã tổ chức một chương trình khởi nghiệp tập trung vào trí tuệ nhân tạo (AI) dành cho học sinh trung học cơ sở và trung học phổ thông tại Fukuoka

GenAi ra mắt dịch vụ nền tảng kết nối freelancer bằng trí tuệ nhân tạo.

GenAi ra mắt dịch vụ nền tảng kết nối freelancer bằng trí tuệ nhân tạo.

0:00 30/4/26

GenAi vừa thông báo ra mắt “Experts Ease”, một nền tảng mang thương hiệu kết nối các chuyên gia tư vấn tự do với các dự án AI và CNTT, mở rộng từ hoạt động khép kín trước đây.

bottom of page