top of page

Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

logo.png

Lỗ hổng trong nhân ngữ nghĩa của Microsoft tạo điều kiện cho các cuộc tấn công khai thác lỗ hổng bảo mật.

Generatived

0:00 11/5/26

Microsoft đã tiết lộ hai lỗ hổng nghiêm trọng ảnh hưởng đến khung tác nhân AI Semantic Kernel, cảnh báo rằng việc chèn mã độc có thể leo thang thành thực thi mã tùy ý khi các tác nhân được kết nối với các công cụ và plugin bên ngoài. Các lỗ hổng này được theo dõi với mã CVE-2026-26030 và CVE-2026-25592.

Các nhà nghiên cứu đã chứng minh rằng một lời nhắc được tạo ra có thể thao túng một tác nhân AI thực thi logic Python độc hại thông qua cơ chế lọc In-Memory Vector Store của khung phần mềm. Vấn đề được cho là bắt nguồn từ việc sử dụng eval() không an toàn kết hợp với việc xác thực không đầy đủ các tham số do mô hình điều khiển.

Một lỗ hổng khác ảnh hưởng đến SessionsPythonPlugin trong .NET SDK, trong đó các chức năng tải xuống tập tin bị lộ cho phép kẻ tấn công ghi các tập tin bên ngoài môi trường sandbox đám mây biệt lập. Các nhà nghiên cứu bảo mật cho biết hành vi này có thể cho phép duy trì sự hiện diện thông qua việc thao tác thư mục Khởi động Windows.

Các bản phát hành Semantic Kernel được cập nhật hiện bao gồm xác thực AST nghiêm ngặt hơn, hạn chế việc tiếp xúc với công cụ và các biện pháp bảo vệ xác minh đường dẫn. Microsoft cũng khuyến cáo các tổ chức nên giám sát dữ liệu đo từ xa của thiết bị đầu cuối để phát hiện các tiến trình con đáng ngờ và điều tra hoạt động trong quá khứ trong các giai đoạn triển khai dễ bị tổn thương.

Chia sẻ bài viết này:

Tin tức mới nhất
Google mở rộng dịch vụ trí tuệ nhân tạo (AI) trên toàn thế giới.

Google mở rộng dịch vụ trí tuệ nhân tạo (AI) trên toàn thế giới.

0:00 8/5/26

Google đã công bố bản tổng hợp các thông báo về AI trong tháng 4 năm 2026, nêu bật các nền tảng AI tác nhân mới

Google mở rộng các tính năng tìm kiếm làm vườn bằng trí tuệ nhân tạo.

Google mở rộng các tính năng tìm kiếm làm vườn bằng trí tuệ nhân tạo.

0:00 8/5/26

Google đã giới thiệu một số tính năng tìm kiếm được hỗ trợ bởi trí tuệ nhân tạo (AI) nhằm hỗ trợ các hoạt động làm vườn khi sự quan tâm đến "vườn hỗn loạn"

AWS mở rộng chương trình dành cho sinh viên AI tại Singapore.

AWS mở rộng chương trình dành cho sinh viên AI tại Singapore.

0:00 7/5/26

AWS vừa công bố các sáng kiến ​​giáo dục mới tại Singapore, cung cấp cho sinh viên và người học trưởng thành tại các cơ sở giáo dục đại học 1.000 tín chỉ Kiro miễn phí.

Trí tuệ nhân tạo của Microsoft giải thích sự khác biệt về cơ chế tìm kiếm dựa trên dữ liệu.

Trí tuệ nhân tạo của Microsoft giải thích sự khác biệt về cơ chế tìm kiếm dựa trên dữ liệu.

0:00 7/5/26

Microsoft AI đã công bố một phân tích kỹ thuật nêu rõ sự khác biệt giữa việc lập chỉ mục tìm kiếm truyền thống và các hệ thống định vị được thiết kế cho các phản hồi do AI tạo ra.

Copyright © 2024 Generatived - All right Reserved.

Chia sẻ bài viết này:

Chia sẻ bài viết này:

Generatived AI Logo

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

  • Facebook
  • X

Hãy theo dõi chúng tôi

Ngôn ngữ

Tin tức mới nhất
Google mở rộng dịch vụ trí tuệ nhân tạo (AI) trên toàn thế giới.

Google mở rộng dịch vụ trí tuệ nhân tạo (AI) trên toàn thế giới.

0:00 8/5/26

Google đã công bố bản tổng hợp các thông báo về AI trong tháng 4 năm 2026, nêu bật các nền tảng AI tác nhân mới

Google mở rộng các tính năng tìm kiếm làm vườn bằng trí tuệ nhân tạo.

Google mở rộng các tính năng tìm kiếm làm vườn bằng trí tuệ nhân tạo.

0:00 8/5/26

Google đã giới thiệu một số tính năng tìm kiếm được hỗ trợ bởi trí tuệ nhân tạo (AI) nhằm hỗ trợ các hoạt động làm vườn khi sự quan tâm đến "vườn hỗn loạn"

AWS mở rộng chương trình dành cho sinh viên AI tại Singapore.

AWS mở rộng chương trình dành cho sinh viên AI tại Singapore.

0:00 7/5/26

AWS vừa công bố các sáng kiến ​​giáo dục mới tại Singapore, cung cấp cho sinh viên và người học trưởng thành tại các cơ sở giáo dục đại học 1.000 tín chỉ Kiro miễn phí.

Trí tuệ nhân tạo của Microsoft giải thích sự khác biệt về cơ chế tìm kiếm dựa trên dữ liệu.

Trí tuệ nhân tạo của Microsoft giải thích sự khác biệt về cơ chế tìm kiếm dựa trên dữ liệu.

0:00 7/5/26

Microsoft AI đã công bố một phân tích kỹ thuật nêu rõ sự khác biệt giữa việc lập chỉ mục tìm kiếm truyền thống và các hệ thống định vị được thiết kế cho các phản hồi do AI tạo ra.

bottom of page