Công nghệ

Tính năng AI mới trên Windows 11 có thể âm thầm cài virus vào máy tính

Microsoft đang chuẩn bị triển khai tính năng Agent Workspace cho cộng đồng Windows Insiders. Tuy nhiên, hãng đã phải đưa ra khuyến cáo hiếm thấy là người dùng chỉ nên kích hoạt nếu thực sự hiểu rõ các rủi ro bảo mật. Chính vì sự nguy hiểm tiềm tàng này, tính năng sẽ được tắt theo mặc định.

Tính năng AI mới của Microsoft lại tiềm ẩn rủi ro bảo mật lớn.

Tính năng AI mới của Microsoft lại tiềm ẩn rủi ro bảo mật lớn.

Nguyên nhân cốt lõi của cảnh báo này nằm ở quyền hạn của AI. Khi được kích hoạt, các 'tài khoản tác tử' (Agentic Account) sẽ được cấp quyền đọc và ghi vào thư mục hồ sơ người dùng (Maindrive > Users > Username).

Điều này tạo ra lỗ hổng cho các cuộc tấn công "nhiễm chéo qua câu lệnh" (Cross-prompt injection - XPIA). Microsoft giải thích rằng, hacker có thể nhúng các mã độc hoặc chỉ thị ác ý vào trong các tài liệu văn bản hoặc giao diện người dùng. Khi AI đọc các tệp này, nó có thể bị "đánh lừa" và thực hiện các lệnh của hacker thay vì lệnh của chủ nhân.

Nếu bị khai thác, lỗ hổng này có thể dẫn đến những hậu quả nghiêm trọng:

- Trích xuất dữ liệu: AI âm thầm gửi các tệp tin nhạy cảm của người dùng ra bên ngoài.

- Cài đặt phần mềm độc hại: Đáng sợ hơn, vì có quyền truy cập hệ thống, các ứng dụng AI này có thể tự động tải về, cài đặt hoặc chỉnh sửa phần mềm mà người dùng hoàn toàn không hay biết.

Tính năng Agent Workspace dự kiến sẽ là một phần mở rộng của Copilot, cho phép trợ lý ảo này hoạt động độc lập trong nền. Tuy nhiên, Copilot vốn đã gây tranh cãi vì khả năng "nhìn thấy" nội dung màn hình. Việc trao thêm quyền "sinh sát" đối với tệp tin hệ thống đang khiến làn sóng phản đối từ cộng đồng mạng gia tăng.

Agent Workspace là một phần của Copilot.

Agent Workspace là một phần của Copilot.

Microsoft trấn an rằng họ đang áp dụng cơ chế "cô lập thời gian chạy" và cho phép người dùng kiểm soát quyền truy cập. Tuy nhiên, hãng cũng thừa nhận bảo mật là một "cam kết liên tục", đồng nghĩa với việc rủi ro vẫn luôn hiện hữu trong giai đoạn thử nghiệm này.

Các tin khác

Nam diễn viên chưa từng thất bại

Dịch Dương Thiên Tỉ chắc chắn là ngôi sao 10X có thành tích phim điện ảnh tốt nhất Trung Quốc hiện tại. Anh lập kỷ lục 8 phim liên tiếp đều có doanh thu đặt trước vượt 100 triệu NDT.

Siết đào tạo ngành y: Tăng số lượng, giảm chất lượng

Là ngành đào tạo đặc thù, nhưng với sự phát triển nóng về quy mô đào tạo, y khoa đang phải đối mặt thực trạng tăng số lượng, giảm chất lượng. Đào tạo thực hành “tráng men” sẽ dẫn tới nhiều hệ lụy trong khám chữa bệnh, chăm sóc sức khỏe người dân sau này.

Học vấn của Quỳnh Kool

Liên tục đảm nhận các vai nữ chính phim Việt giờ vàng, Quỳnh Kool giỏi cỡ nào?