Chỉ số kinh tế:
Ngày 15/12/2025, tỷ giá trung tâm của VND với USD là 25.144 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.937/26.351 đồng/USD. Tháng 11/2025, Sản xuất công nghiệp tiếp tục phục hồi, IIP tăng 2,3% so với tháng trước và 10,8% so với cùng kỳ; lao động trong doanh nghiệp công nghiệp tăng 1%. Cả nước có 15,1 nghìn doanh nghiệp thành lập mới, 9,7 nghìn doanh nghiệp quay lại, trong khi số doanh nghiệp tạm ngừng, chờ giải thể và giải thể lần lượt là 4.859; 6.668 và 4.022. Đầu tư công ước đạt 97,5 nghìn tỷ đồng; vốn FDI đăng ký 33,69 tỷ USD, thực hiện 23,6 tỷ USD; đầu tư ra nước ngoài đạt 1,1 tỷ USD. Thu ngân sách 201,5 nghìn tỷ đồng, chi 213,3 nghìn tỷ đồng. Tổng bán lẻ và dịch vụ tiêu dùng đạt 601,2 nghìn tỷ đồng, tăng 7,1%. Xuất nhập khẩu đạt 77,06 tỷ USD, xuất siêu 1,09 tỷ USD. CPI tăng 0,45%. Vận tải hành khách đạt 565,7 triệu lượt, hàng hóa 278,6 triệu tấn; khách quốc tế gần 1,98 triệu lượt, tăng 14,2%.
dai-hoi-cong-doan

Lỗ hổng nghiêm trọng trên trợ lý AI: Thư mục, email, tệp tin… đều có thể bị xâm nhập

Lê Minh
Lê Minh  - 
Công ty an ninh mạng Zenity vừa công bố lỗ hổng “Zero Click” đầu tiên được phát hiện trong dịch vụ ChatGPT của OpenAI. Đây là hình thức tấn công không yêu cầu người dùng thực hiện bất kỳ thao tác nào như nhấp vào liên kết, mở tệp tin hay tương tác có chủ đích, nhưng vẫn có thể chiếm quyền truy cập tài khoản và làm rò rỉ dữ liệu nhạy cảm.
aa
ChatGPT tích hợp Google Drive, Dropbox, bổ sung tính năng ghi âm cho người dùng doanh nghiệp ChatGPT trên Mac bổ sung tính năng ghi âm, hỗ trợ chuyển nội dung họp thành văn bản

Ông Mikhail Bergori, đồng sáng lập kiêm giám đốc công nghệ của Zenity cho biết, tin tặc chỉ cần địa chỉ email của nạn nhân là có thể kiểm soát hoàn toàn các cuộc trò chuyện, bao gồm cả nội dung trong quá khứ và tương lai.

Chúng có thể thay đổi mục đích trao đổi, điều khiển ChatGPT hành động theo ý muốn, biến công cụ này thành “tác nhân độc hại” hoạt động ngầm chống lại người dùng. Khi đó, ChatGPT có thể được sử dụng để gợi ý tải phần mềm chứa virus, đưa ra lời khuyên kinh doanh sai lệch hoặc truy cập các tệp tin lưu trên Google Drive nếu tài khoản đã được kết nối. Toàn bộ quá trình diễn ra mà người dùng không hề hay biết. Lỗ hổng này chỉ được vá hoàn toàn sau khi Zenity thông báo cho OpenAI.

Lỗ hổng nghiêm trọng trên trợ lý AI: Thư mục, email, tệp tin… đều có thể bị xâm nhập

Ngoài ChatGPT, Zenity cũng thử nghiệm các kịch bản tấn công tương tự trên nhiều nền tảng trợ lý AI khác. Tại Copilot Studio của Microsoft, nhóm nghiên cứu phát hiện khả năng rò rỉ toàn bộ cơ sở dữ liệu CRM. Với Salesforce Einstein, tin tặc có thể tạo yêu cầu dịch vụ giả mạo nhằm chuyển hướng toàn bộ liên lạc của khách hàng về các địa chỉ email do chúng kiểm soát. Google Gemini và Microsoft 365 Copilot cũng có thể bị biến thành “tác nhân thù địch” để thực hiện lừa đảo và làm rò rỉ thông tin nhạy cảm qua email hoặc sự kiện lịch.

Zenity cho biết một số công ty như OpenAI và Microsoft đã nhanh chóng phát hành bản vá sau khi nhận cảnh báo, nhưng cũng có doanh nghiệp từ chối xử lý, coi hành vi này là “chức năng thiết kế” thay vì lỗ hổng bảo mật.

Ông Mikhail Bergori nhận định thách thức lớn hiện nay là các trợ lý AI không chỉ thực hiện các tác vụ đơn giản mà đang trở thành “thực thể kỹ thuật số” đại diện cho người dùng, có khả năng mở thư mục, gửi tập tin và truy cập email. Ông cảnh báo đây có thể là “thiên đường” cho tin tặc khi tồn tại quá nhiều điểm dễ bị khai thác.

Ông Ben Kaliger, đồng sáng lập kiêm CEO của Zenity cho rằng, nghiên cứu này cho thấy các biện pháp bảo mật hiện tại không còn phù hợp với cách các trợ lý AI đang vận hành. Ông kêu gọi các tổ chức thay đổi cách tiếp cận, đầu tư vào các giải pháp chuyên biệt nhằm kiểm soát và giám sát hoạt động của những “tác nhân” này.

Lê Minh

Tin liên quan

Tin khác

Ngân hàng chặn đứng lừa đảo công nghệ cao ngay tại quầy giao dịch ngân hàng

Ngân hàng chặn đứng lừa đảo công nghệ cao ngay tại quầy giao dịch ngân hàng

Lừa đảo công nghệ cao vẫn diễn biến phức tạp với thủ đoạn ngày càng tinh vi, đặc biệt nhắm vào người lớn tuổi. Tuy nhiên, nhờ sự nhạy bén của đội ngũ giao dịch viên và sự phối hợp kịp thời của lực lượng công an, ở khu vực miền Trung nhiều vụ lừa đảo đã bị chặn đứng ngay tại ngân hàng, giúp cho nhiều người giữ lại tài sản của mình.
Cảnh báo bùng phát lừa đảo tuyển dụng xuất khẩu lao động trên không gian mạng

Cảnh báo bùng phát lừa đảo tuyển dụng xuất khẩu lao động trên không gian mạng

Thời gian gần đây, các chiêu trò lừa đảo tuyển dụng xuất khẩu lao động qua mạng bùng phát trở lại với những lời quảng cáo “visa bao đậu”, “chi phí siêu rẻ”... nhằm đánh vào tâm lý muốn đi nước ngoài nhanh của người dân. Tin vào những lời mời chào này, một nam thanh niên ở Hà Nội đã bị lừa gần 600 triệu đồng khi chuyển tiền “chứng minh tài chính”, để rồi ngay sau đó bị chặn liên lạc và buộc phải trình báo cơ quan công an.
Ra mắt Chi hội phía Nam Hiệp hội An ninh mạng quốc gia

Ra mắt Chi hội phía Nam Hiệp hội An ninh mạng quốc gia

Ngày 08/12/2025, Hiệp hội An ninh mạng Quốc gia (NCA) tổ chức Lễ ra mắt Chi hội phía Nam và triển khai kế hoạch công tác năm 2026. Chi hội phía Nam là đơn vị trực thuộc, đồng thời “cánh tay” nối dài của Hiệp hội, hoạt động trên địa bàn các tỉnh phía Nam (từ Đà Nẵng đến Cà Mau).
Triệt xóa đường dây lừa đảo xuyên quốc gia do người Việt cầm đầu, chiếm đoạt hàng nghìn tỷ đồng

Triệt xóa đường dây lừa đảo xuyên quốc gia do người Việt cầm đầu, chiếm đoạt hàng nghìn tỷ đồng

Thông tin mới nhất từ Công an tỉnh Thanh Hóa cho biết, phòng An ninh mạng và Phòng chống tội phạm công nghệ cao phối hợp với phòng An ninh điều tra, Công an tỉnh Thanh Hóa vừa triệt xóa thành công đường dây lừa đảo mua bán tiền ảo, chiếm đoạt tài sản trên không gian mạng với quy mô đặc biệt lớn, xuyên quốc gia.
Tái diễn “chiêu trò” mạo danh nhân viên giao hàng để lừa đảo

Tái diễn “chiêu trò” mạo danh nhân viên giao hàng để lừa đảo

Thời gian gần đây, tình trạng các đối tượng lừa đảo giả danh nhân viên giao hàng (shipper) có xu hướng tái diễn. Lợi dụng thói quen mua sắm online ngày càng phổ biến, các đối tượng xấu nhắm vào người dân, đặc biệt là những khách hàng thường xuyên đặt hàng qua Shopee, TikTok Shop, Lazada hoặc các buổi livestream bán hàng trên Facebook, để thực hiện hành vi lừa đảo chiếm đoạt tài sản.
Cẩn trọng trước các chiêu trò giả danh nhân viên ngân hàng

Cẩn trọng trước các chiêu trò giả danh nhân viên ngân hàng

Thời gian gần đây, tình trạng các đối tượng lừa đảo mạo danh nhân viên ngân hàng để chiếm đoạt tài sản có chiều hướng gia tăng, với hàng loạt kịch bản được dàn dựng tinh vi nhằm đánh cắp thông tin cá nhân và dữ liệu bảo mật tài khoản của người dân. Lợi dụng tâm lý tin tưởng vào thương hiệu ngân hàng, cùng nhu cầu xin việc, mở thẻ hay vay vốn của nhiều người, các đối tượng dễ dàng tiếp cận và dụ nạn nhân rơi vào bẫy.
Chiêu trò yêu cầu “cập nhật dữ liệu” để chiếm đoạt tiền

Chiêu trò yêu cầu “cập nhật dữ liệu” để chiếm đoạt tiền

Thời gian gần đây, nhiều đối tượng liên tục mạo danh công an, chính quyền địa phương hay nhân viên điện, nước gọi điện yêu cầu người dân “cập nhật dữ liệu đất đai”, “xác nhận hồ sơ điện – nước”, “kích hoạt bảo hiểm y tế điện tử”. Chỉ cần làm theo vài thao tác mà chúng hướng dẫn, nạn nhân có thể bị chiếm quyền truy cập điện thoại, tài khoản ngân hàng và bị rút sạch tiền trong chớp mắt.
Agribank tăng cường phòng ngừa vi phạm pháp luật

Agribank tăng cường phòng ngừa vi phạm pháp luật

Trong cuộc chiến chống tội phạm tài chính, Agribank không ngừng nâng cao năng lực tuân thủ về Phòng chống rửa tiền và Tài trợ khủng bố. Thực hiện chỉ đạo của Chính phủ và NHNN về phòng, chống rửa tiền, cuối năm 2023, Agribank đã thành lập Trung tâm phòng, chống rửa tiền với đội ngũ 26 cán bộ chuyên trách, sẵn sàng hoạt động từ đầu năm 2024. Bên cạnh đó, ngân hàng kịp thời ban hành các quy trình nội bộ nghiêm ngặt, bám sát Luật Phòng, chống rửa tiền của Việt Nam; tổ chức các khóa đào tạo chuyên sâu về nhận diện rủi ro về rửa tiền và tài trợ khủng bố cho toàn thể cán bộ, đặc biệt là đội ngũ giao dịch viên tuyến đầu nhằm xây dựng một “văn hóa tuân thủ” trong toàn hệ thống.
Công an Hà Nội cảnh báo thủ đoạn giả mạo nhân viên bảo hiểm xã hội để lừa đảo

Công an Hà Nội cảnh báo thủ đoạn giả mạo nhân viên bảo hiểm xã hội để lừa đảo

Thời gian gần đây, trên địa bàn Hà Nội xuất hiện các trường hợp người dân bị các đối tượng giả danh nhân viên bảo hiểm gọi điện để lừa đảo chiếm đoạt tài sản.
Bẫy tài chính thời công nghệ số

Bẫy tài chính thời công nghệ số

Trong thời đại công nghệ số, khi mọi dịch vụ đều có thể diễn ra chỉ bằng vài thao tác trên điện thoại, tín dụng đen cũng khoác lên mình lớp vỏ mới tinh vi hơn, đó là app vay online trá hình. Với những lời chào mời đánh trúng tâm lý giới trẻ như “vay học phí – trả góp nhẹ”, “duyệt hồ sơ 5 phút”, nhiều app cho vay kiểu này đang âm thầm xâm nhập môi trường học đường; đẩy không ít học sinh, sinh viên vào vòng xoáy nợ nần và đối mặt với nguy cơ bị đe dọa, bôi nhọ, chiếm đoạt tài sản.