Các nhà nghiên cứu tại đại học California, San Diego (Mỹ) vừa phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ thống an ninh xe hơi KARR và SWDS do Acrisure sản xuất. Thiết bị này vốn được các đại lý lắp đặt làm hệ thống chống trộm và định vị trên 2,2 triệu xe mua từ năm 2017. Lỗi hệ thống cho phép kẻ tấn công kết nối Bluetooth từ xa để mở khóa cửa và kiểm soát một số tính năng trên xe.
Các dòng xe bị ảnh hưởng thuộc những thương hiệu phổ biến như Honda, Toyota, Mazda, Ford và Jeep có dán nhãn KARR-SWDS trên cửa kính. Mối nguy hiểm nằm ở việc tất cả thiết bị này đều dùng chung khóa bảo mật duy nhất. Đáng chú ý, cơ sở dữ liệu chứa thông tin của toàn bộ các phương tiện lắp thiết bị này cũng bị phát hiện nằm công khai trên mạng.
Ngay cả khi chủ xe không trả phí sử dụng ứng dụng KARR, phần cứng đã lắp sẵn vẫn duy trì kết nối và giữ nguyên quyền can thiệp vào xe. Người dùng không thể tự đổi khóa bảo mật hay tắt Bluetooth, trong khi việc tháo bỏ thiết bị đòi hỏi phải can thiệp phức tạp vào hệ thống điện. Kẻ xấu nhờ đó có thể mở khóa cửa xe từ xa mà không cần phá cửa kính.
Các phương tiện dính lỗ hổng ban đầu được bán ra tại vùng Nam California nhưng hiện có thể đã di chuyển khắp nước Mỹ hoặc xuất sang Nhật Bản. Sự cố này biến một thiết bị chống trộm thành công cụ tiếp tay cho kẻ gian tiếp cận xe dễ dàng. Phía nhà sản xuất KARR đã chính thức ghi nhận thông tin và tung ra bản cập nhật phần mềm để vá lỗi.
Đại diện KARR cho biết chỉ những xe lắp đặt một số linh kiện Bluetooth nhất định mới chịu ảnh hưởng bởi sự cố này. Bản cập nhật firmware mới sẽ giúp khóa lỗ hổng bảo mật và ngăn chặn nguy cơ xâm nhập từ xa. Chủ sở hữu các dòng xe nằm trong diện ảnh hưởng được khuyến nghị cập nhật phần mềm sớm để bảo vệ tài sản.
Tin Gốc: Thanh Niên

Tại Triển lãm điện tử tiêu dùng CES 2025 đầu năm ngoái tại Las Vegas (Mỹ), cây đàn guitar không dây LiberLive C1 của LiberLive có trụ sở ở Đông Hoản (Trung Quốc) xuất hiện trước công chúng. Đám đông tụ tập quanh gian hàng, những ngón tay chạm nhẹ lên chiếc đàn. Sự kiện nhỏ bé nhưng sau đó đã ghi dấu bước ngoặt, khi lần đầu một sản phẩm công nghệ Trung Quốc được Time vinh danh "Phát minh xuất sắc của năm".
Các sản phẩm thông minh Trung Quốc không dừng lại ở Las Vegas. Nó đang len lỏi vào từng ngóc ngách của đời sống tiêu dùng toàn cầu, từ những cửa hàng trải nghiệm robot cảm xúc ở Bắc Kinh đến các kệ hàng mỹ phẩm mang đậm bản sắc văn hóa Trung Hoa tại Đông Nam Á.
"Khi tôi nói 'anh yêu em', mắt nó bừng sáng biểu tượng trái tim đỏ và đáp lại trìu mến bằng cả tiếng Trung lẫn tiếng Anh", Ram Niranjan Sharma, chuyên gia tư vấn kinh doanh người Ấn Độ, nói với Global Time. "Đó không chỉ là sản phẩm công nghệ đọc được cảm xúc. Nó phá vỡ định kiến về những cỗ máy vô tri. Tôi chưa bao giờ cảm nhận sự ấm áp từ công nghệ như vậy".
Cảm nhận như của Sharma đã trở thành xu hướng "tiêu dùng cảm xúc" những năm gần đây. Thay vì mua sắm để đáp ứng nhu cầu vật chất, ngày càng nhiều người Trung Quốc chi tiền cho những sản phẩm mang lại niềm vui, sự đồng cảm và cảm giác được "chữa lành". Theo Guangming Daily, chìa khóa của các quyết định tiêu dùng hiện nay không chỉ giới hạn ở chức năng hay giá, mà còn từ trải nghiệm ý nghĩa, sự kết nối cảm xúc và bản sắc được tạo ra từ sản phẩm.
Khi máy móc biết "đồng cảm"
Tại một cửa hàng trải nghiệm robot ở Bắc Kinh, hơn 20 loại robot "bạn đồng hành" thu hút sự chú ý của khách hàng. "Với nhóm khách trẻ tuổi, mục đích chủ yếu là để đáp ứng nhu cầu cảm xúc. Các sản phẩm có giá khoảng 500 nhân dân tệ bán rất chạy", Zhang Lulu, quản lý cửa hàng, cho biết.
Theo các chuyên gia xã hội học, tỷ lệ người sống độc thân tại Trung Quốc tăng nhanh cùng nhịp sống đô thị cô lập và áp lực tâm lý gia tăng, kéo theo sự ra đời của những sản phẩm đáp ứng nhu cầu an toàn, giao tiếp xã hội và sức khỏe tinh thần. Robot đồng hành vì thế trở thành "người bạn kỹ thuật số", không phán xét và luôn sẵn sàng lắng nghe.
Tại Trung Quốc, khát vọng tìm kiếm sự ấm áp và kết nối đã kết tinh xu hướng tiêu dùng giá trị cảm xúc. Từ những hộp đồ chơi bí ẩn và hàng hóa anime đến các ứng dụng bầu bạn được hỗ trợ bởi trí tuệ nhân tạo, giới trẻ ngày càng chi tiêu không phải vì tiện ích, mà để tìm kiếm sự thoải mái về mặt tâm lý, thể hiện bản sắc và tạo ra khoảnh khắc vui vẻ - ưu tiên sự hài lòng về tinh thần hơn là chức năng đơn thuần.
Không chỉ tại Trung Quốc, làn sóng toàn cầu về "tiêu dùng cảm xúc" đang bùng nổ, với thị trường sản phẩm cải thiện tâm trạng được dự báo tăng trưởng mạnh mẽ. Theo công ty nghiên cứu Euromonitor International (Anh), lĩnh vực kinh doanh sản phẩm cải thiện tâm trạng cho con người sẽ tăng trưởng với tốc độ tăng trưởng kép hàng năm là 12,3% cho đến 2028.
Trong bối cảnh đó, sản phẩm của Trung Quốc nổi trội nhờ kết hợp tính thẩm mỹ phương Đông với công nghệ nhạy bén. Chẳng hạn, chiếc đàn LiberLive C1 ban đầu hướng đến việc giúp người dùng đánh đàn không cần học nhạc lý. "Chúng tôi muốn biến âm nhạc trở nên bình dị, vui tươi", Tang Wenxuan, trưởng nhóm phát triển sản phẩm của LiberLive, nói với Time.
LiberLive C1 được thiết kế để loại bỏ rào cản của việc học guitar: những ngón tay lóng ngóng và các hợp âm phức tạp. Thay vì dây dàn truyền thống, nó dùng hai miếng đệm và một miếng lót cổ đàn nhạy áp lực. Người chơi chỉ cần chạm để tạo hợp âm và vuốt để gảy. Một ứng dụng đồng hành hiển thị gợi ý hợp âm, còn thân đàn có thể gập lại vừa vặn trong ba lô. Sản phẩm có thời lượng pin 6 tiếng và jack tai nghe để luyện tập riêng tư. Tại Việt Nam, sản phẩm cũng được phân phối với giá khoảng 13 triệu đồng.
LiberLive C1 không chỉ là một cây đàn, mà trở thành biểu tượng của một chiến lược lớn hơn: các công ty Trung Quốc đang chuyển từ gia công phần cứng sang kinh doanh sản phẩm phục vụ nhu cầu cảm xúc của con người.
Chen Weijie, đại diện một công ty công nghệ tại Đông Hoản, cho biết robot bạn đồng hành do công ty ông sản xuất đã được bán sang 36 quốc gia và vùng lãnh thổ, như Mỹ, Đức, Nhật Bản. Những chuyển động mượt, nhạy bén giúp những sản phẩm trở nên sống động dựa trên những đột phá trong phần cứng.
"Trước đây, chúng tôi chỉ bán phần cứng, biên lợi nhuận thấp và thường xuyên vấp phải rào cản bằng sáng chế nước ngoài", Weijie nói với Global Time. "Chỉ có đổi mới công nghệ và sáng tạo mới giúp chúng tôi đứng vững trên thị trường toàn cầu".
Văn hóa - "chìa khóa vàng" của sự kết nối
Nhiều người tìm đến các sản phẩm vì yêu thích công nghệ, nhưng không phải là tất cả. Một số đánh giá điểm làm nên sự khác biệt của sản phẩm Trung Quốc là khả năng kết hợp công nghệ với văn hóa.
Garima Ghimire, một người có ảnh hưởng tại Nepal, chia sẻ bản thân bị thu hút bởi những sản phẩm dựa trên hình tượng nhân vật văn chương hay hình ảnh văn hóa Trung Quốc. "Chúng khơi gợi cảm xúc về sự thoải mái, hoài niệm và vui tươi", Ghimire giải thích.
Nói với Financial Times hồi đầu năm, Claudia D'Arpizio của hãng tư vấn Bain nhận xét rằng một số thương hiệu Trung Quốc "diễn giải di sản và thị hiếu địa phương tốt hơn". Trong lĩnh vực mỹ phẩm, các thương hiệu Trung Quốc đang biến sản phẩm của họ thành những bức tranh kể chuyện, lấy cảm hứng sâu sắc từ thẩm mỹ và văn hóa dân gian Trung Quốc. Thay vì chạy theo tiêu chuẩn phương Tây, họ đang định nghĩa lại sự thanh lịch của Trung Quốc".
Dẫn lời ý kiến một chuyên gia truyền thông, WSJ cũng đánh giá nhiều người nước ngoài có thể vẫn giữ ấn tượng về Trung Quốc qua võ thuật, Vạn Lý Trường Thành hay gấu trúc. Nhưng giờ đây, thông qua bộ sưu tập công nghệ, họ đang thấy một Trung Quốc sáng tạo và thấu hiểu nhu cầu của giới trẻ.
Theo Wu Qiaomei, giám đốc tiếp thị thương hiệu của một công ty đồ chơi ở Đông Hoản, nói: "Chúng tôi không chỉ bán sản phẩm. Chúng tôi tạo ra người bạn đồng hành về mặt cảm xúc bắt nguồn từ văn hóa của chúng tôi. Người tiêu dùng khao khát nhiều hơn là chỉ một vật trang trí".
Theo Euromonitor International, xu hướng "chữa lành" sẽ tiếp tục thống trị hành vi tiêu dùng toàn cầu những năm tới. Dẫn dữ liệu nghiên cứu, công ty cho biết với sự căng thẳng đang ở mức cao đáng báo động, khi 58% người tiêu dùng trải qua cảm giác căng thẳng từ vừa phải đến cực độ hàng ngày, nhu cầu về sản phẩm mang lại sự an ủi tinh thần sẽ không sớm hạ nhiệt.
"Người tiêu dùng không chỉ mua sản phẩm. Họ đang mua cảm xúc, mua bản sắc cá nhân và mua cả cảm giác được kết nối", Ashley Dudarenok, nhà sáng lập công ty tư vấn ChoZan, nói với CNBC. "Đó chính xác là điều mà các sản phẩm công nghệ Trung Quốc đang mang lại: một sự kết nối, không phải bằng dây cáp hay tín hiệu số, mà bằng trái tim".
Tin Gốc: Vnexpress
Khoa Học Công Nghệ
Lần đầu tiên hacker dùng AI tự tạo mã khai thác zero-day, vượt qua bảo mật 2 lớp

Ngày 11-5, Google Threat Intelligence Group công bố một phát hiện gây chấn động: lần đầu tiên, một cuộc tấn công mạng ngoài môi trường kiểm soát được xác nhận có sử dụng AI để tạo ra mã khai thác lỗ hổng bảo mật (zero-day exploit).
Khác với các trường hợp trước đây, nơi AI chỉ hỗ trợ viết code hoặc phân tích dữ liệu, lần này hệ thống AI đã trực tiếp tạo ra một đoạn mã hoàn chỉnh nhằm khai thác lỗ hổng chưa từng được công bố. Đáng chú ý, mục tiêu của cuộc tấn công là một công cụ quản trị mã nguồn mở phổ biến, nơi cơ chế xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ gần như "bất khả xâm phạm".
Phân tích kỹ thuật cho thấy đoạn mã khai thác mang nhiều dấu hiệu đặc trưng của nội dung do AI tạo ra. Các comment (chú thích trong code) được viết dài dòng, giải thích chi tiết như trong tài liệu giảng dạy. Cấu trúc mã có sự logic rõ ràng nhưng đôi khi lại "quá hoàn hảo" theo cách mà lập trình viên con người hiếm khi thực hiện.
Đặc biệt, các chuyên gia còn phát hiện những chi tiết "ảo giác", hiện tượng phổ biến của AI, như việc tự gán điểm đánh giá mức độ nghiêm trọng (CVSS) không tồn tại trong hệ thống tiêu chuẩn. Đây được xem là dấu hiệu rõ ràng cho thấy đoạn mã không phải do con người trực tiếp viết.
Ông John Hultquist, chuyên gia phân tích trưởng tại Google Threat Intelligence Group, nhận định: "Có một quan niệm sai lầm rằng cuộc đua vũ khí AI trong bảo mật vẫn còn ở tương lai. Thực tế là nó đã bắt đầu".
Theo tìm hiểu của Tuổi Trẻ Online, sự kiện này đánh dấu một bước chuyển lớn là AI không chỉ giúp tăng cường phòng thủ mà còn trở thành công cụ giúp tin tặc tăng tốc quá trình tìm kiếm và khai thác lỗ hổng với quy mô và tốc độ chưa từng có.
Trong nhiều năm qua, xác thực hai lớp (2FA) được xem là tiêu chuẩn vàng trong bảo mật tài khoản. Ngay cả khi mật khẩu bị lộ, lớp xác thực thứ hai, thường là mã OTP hoặc thiết bị vật lý, vẫn có thể ngăn chặn truy cập trái phép. Tuy nhiên vụ việc lần này cho thấy ngay cả cơ chế bảo vệ này cũng không còn tuyệt đối an toàn.
Theo báo cáo, AI đã được sử dụng để phân tích hành vi hệ thống, xác định điểm yếu trong quy trình xác thực và từ đó xây dựng một chuỗi khai thác có thể vượt qua lớp kiểm tra thứ hai. Điều này không nhất thiết phá vỡ trực tiếp 2FA, mà có thể tận dụng các lỗ hổng logic trong cách hệ thống triển khai hoặc xử lý xác thực.
Nói cách khác, vấn đề không nằm ở bản thân 2FA, mà ở việc các hệ thống xung quanh nó có thể tồn tại những điểm yếu mà AI đủ khả năng phát hiện và khai thác.
Các chuyên gia cảnh báo rằng AI giúp rút ngắn đáng kể thời gian từ việc phát hiện lỗ hổng đến triển khai tấn công. Trước đây, quá trình này có thể mất hàng tuần hoặc hàng tháng, nhưng với AI, nó có thể diễn ra chỉ trong vài giờ. Hệ quả là các tổ chức, doanh nghiệp đặc biệt là những hệ thống sử dụng phần mềm mã nguồn mở, sẽ đối mặt với rủi ro cao hơn nếu không cập nhật và kiểm tra bảo mật thường xuyên.
Dù vậy, giới chuyên môn cũng nhấn mạnh không nên hoảng loạn. Công nghệ AI vẫn là con dao hai lưỡi vì cùng lúc được sử dụng để phát hiện và vá lỗi nhanh hơn. Vấn đề cốt lõi nằm ở việc ai tận dụng công nghệ này hiệu quả hơn sẽ là các chuyên gia bảo mật hay tin tặc.
Trong bối cảnh đó, các doanh nghiệp được khuyến nghị tăng cường các lớp bảo vệ bổ sung như xác thực đa yếu tố nâng cao (MFA), giám sát hành vi bất thường và áp dụng mô hình "zero trust" không tin tưởng bất kỳ truy cập nào nếu chưa được xác minh đầy đủ.
Sự kiện lần này không chỉ là một vụ tấn công đơn lẻ, mà còn là tín hiệu rõ ràng cho thấy một kỷ nguyên mới của an ninh mạng đã bắt đầu nơi AI không chỉ bảo vệ, mà còn chủ động tấn công.
Tin Gốc: Tuổi Trẻ

Alexander Hanff - chuyên gia bảo mật được biết đến với biệt danh "That Privacy Guy", phát hiện trình duyệt web Chrome âm thầm lưu trữ một mô hình AI 4 GB trong một thư mục có tên OptGuideOnDeviceModel. Phần lớn nhất của thư mục là một tệp có tên weights.bin, thực tế là Gemini Nano - một phiên bản AI nhẹ của Gemini.
"Mô hình Nano được cài đặt trên bất kỳ thiết bị nào đáp ứng các yêu cầu phần cứng tối thiểu để chạy nó", Hanff viết trên blog.
Chuyên gia này cho biết, hầu hết người dùng thông thường không tìm thấy hay truy cập vào OptGuideOnDeviceModel. Kể cả truy cập được và xóa nó, trình duyệt lại tự động tải mô hình về. Google Chrome không hiển thị bất kỳ lời nhắc nào để người dùng đồng ý cài đặt mô hình, cũng như không có tùy chọn nào để từ chối hoặc xóa các tệp. Vấn đề xảy ra trên cả thiết bị Windows và MacOS.
Trong khi đó, Google nhanh chóng thừa nhận. Công ty tìm kiếm cho biết đã cung cấp Gemini Nano cho Chrome từ năm 2024 dưới dạng mô hình nhẹ, chạy trực tiếp trên thiết bị.
"Mô hình hỗ trợ các khả năng bảo mật quan trọng như phát hiện gian lận và API dành cho nhà phát triển mà không cần gửi dữ liệu của bạn lên đám mây", đại diện Google nói với Gizmodo. "Dù yêu cầu một ít dung lượng cục bộ trên máy để chạy, mô hình sẽ tự động gỡ cài đặt nếu thiết bị thiếu tài nguyên".
Cũng theo Google, vào tháng 2, công ty đã bắt đầu triển khai tùy chọn tắt hoặc xóa mô hình trực tiếp trong cài đặt Chrome. Sau khi bị vô hiệu hóa, mô hình sẽ không còn tải xuống hoặc cập nhật nữa.
Theo 9to5google, vấn đề thực tế đã được một số người ghi nhận trước đó, khi trên Reddit, X, nhiều người đề cập đến các tập tin dung lượng lớn bất thường trên Chrome. Dù vậy, phát hiện của Hanff thu hút sự chú ý nhiều hơn do khối lượng dữ liệu tới 4 GB.
Một số ý kiến cho rằng việc Google không thông báo cho người dùng về việc tự ý cài mô hình AI lên trình duyệt nằm ở điều khoản dịch vụ Chrome. Trong đó, công ty cho biết đã sử dụng trí tuệ nhân tạo và máy học để cung cấp cho người dùng bản dịch đồng thời, cũng như phát hiện, chặn thư rác, phần mềm độc hại.
"Chúng tôi sẽ tự thêm hoặc xóa các tính năng và chức năng, tăng hoặc giảm giới hạn dịch vụ, bắt đầu cung cấp các dịch vụ mới hoặc ngừng cung cấp các dịch vụ cũ một cách tự động nhằm cải thiện và tăng bảo mật cho trình duyệt", điều khoản có đoạn.
Để kiểm tra Chrome có tự cài Gemini Nano hay không, nhập vào thanh địa chỉ trình duyệt chrome://on-device-internals, lưu ý rằng cần kích hoạt tùy chọn dành cho nhà phát triển. Tại đây, người dùng có thể xem mô hình nào đang được cài đặt trên thiết bị và dung lượng mà nó chiếm dụng. Nếu là một trong những người dùng đã được Google cung cấp tùy chọn từ chối, có thể vào Cài đặt > Hệ thống > chọn Bật hoặc tắt AI trên thiết bị.
Nếu không thấy các tùy chọn kể trên, Hanff cho biết người dùng có thể nhập chrome://flags vào thanh địa chỉ và tắt các tính năng liên quan đến AI để ngăn trình duyệt tự động tải lại mô hình sau khi bị xóa. Số khác đề xuất đổi tệp weights.bin thành chỉ đọc để ngăn Google cài đặt lại. Tuy vậy, trên mạng xã hội, một số người dùng cảnh báo việc xóa mô hình AI khỏi Chrome có thể khiến trình duyệt hoạt động không ổn định, nhất là các chức năng liên quan đến trí tuệ nhân tạo.
Theo StatCounter, Chrome hiện vẫn là trình duyệt thống trị thị trường. Tính đến đầu 2026, sản phẩm của Google chiếm 77% thị phần, bỏ xa vị trí thứ hai của Microsoft Edge với 9%.
Tin Gốc: Vnexpress

