Trendora

Data Exfiltration

Assess

Kỹ thuật

Hành vi trích xuất trái phép dữ liệu nhạy cảm khỏi một hệ thống.

Vì sao ở đây

Xếp vào Assess: 4 bài bằng chứng từ 3 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 60%.

Bằng chứng (4)

  • 8Simon Willison·15/7/2026security
    Lỗ hổng web_fetch của Claude bị khai thác trong tấn công prompt injection

    Một nhà nghiên cứu đã phát hiện lỗ hổng trong công cụ web_fetch của Claude, cho phép đi theo các liên kết lồng nhau trong nội dung đã tải về và vượt qua cơ chế chống rò rỉ dữ liệu. Cuộc tấn công có thể làm lộ dữ liệu riêng tư như tên, thành phố và nơi làm việc của người dùng; Anthropic sau đó đã gỡ bỏ hành vi điều hướng này.

  • 4InfoQ·29/6/2026security
    Tọa đàm trực tuyến về các mối đe dọa an ninh AI đang tiến hóa

    Tọa đàm trực tuyến này quy tụ các chuyên gia an ninh AI để thảo luận cách các mối đe dọa đang thay đổi khi hệ thống AI trở nên tự chủ hơn và được tích hợp sâu vào các quy trình quan trọng. Nội dung đề cập đến prompt injection, nhiễm dữ liệu, lạm dụng tác tử, lừa đảo xã hội bằng AI và các thách thức trong ứng phó sự cố.

  • 6OpenAI Blog·25/3/2026security
    OpenAI ra mắt chương trình thưởng lỗi an toàn

    OpenAI đã giới thiệu chương trình thưởng lỗi an toàn nhằm phát hiện các rủi ro lạm dụng AI và rủi ro an toàn trong hệ thống của mình. Chương trình tập trung vào các vấn đề như lỗ hổng tác tử, prompt injection và rò rỉ dữ liệu.

  • 7OpenAI Blog·13/2/2026security
    ChatGPT bổ sung Chế độ Khóa và nhãn Rủi ro Tăng cao

    OpenAI đã giới thiệu Chế độ Khóa và nhãn Rủi ro Tăng cao trong ChatGPT nhằm giúp các tổ chức phòng vệ tốt hơn trước tấn công prompt injection và nguy cơ rò rỉ dữ liệu do AI gây ra. Bản cập nhật này hướng tới việc tăng cường kiểm soát bảo mật cho việc sử dụng ChatGPT trong môi trường doanh nghiệp có rủi ro cao.