Theo TechCrunch, nhóm nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse gần đây đã công khai các lỗi bảo mật gồm BlueHammer, RedSun, UnDefend và YellowKey. Các lỗ hổng này ảnh hưởng đến công cụ chống virus tích hợp sẵn của Windows là Defender và công cụ mã hóa ổ đĩa BitLocker.
Trong bài đăng trên trang blog chính thức, Microsoft chỉ trích đích danh Nightmare Eclipse, đe dọa sẽ kiện và báo cảnh sát. Hãng phần mềm Mỹ cho rằng nhà nghiên cứu bảo mật này đã không cố gắng báo cáo các lỗi cho công ty để họ có thể sửa chữa chúng. Hãng lập luận việc công bố chi tiết các lỗi và cách khai thác trước khi được vá, Nightmare Eclipse có thể đã hỗ trợ các hacker. Theo Microsoft và cơ quan an ninh mạng CISA của Mỹ, một số lỗ hổng mà Nightmare Eclipse tiết lộ đã được các hacker sử dụng trong các cuộc tấn công thực tế sau đó.
“Đơn vị Chống tội phạm kỹ thuật số của chúng tôi sẽ tiếp tục khởi tố các vụ án chống lại những đối tượng này và những kẻ tiếp tay cho hoạt động tội phạm của chúng. Chúng tôi cũng phối hợp khi cần thiết với các cơ quan thực thi pháp luật trên toàn thế giới”, bài đăng của Microsoft có đoạn. Theo trang web công ty, Đơn vị Chống tội phạm kỹ thuật số có nhiệm vụ bảo vệ công ty thông qua nhiều chiến lược khác nhau, bao gồm “các hành động pháp lý dân sự, các biện pháp đối phó kỹ thuật, chuyển giao cho cơ quan chức năng và hợp tác công tư”.
Trong khi đó, loạt bài đăng trên blog chính thức của Nightmare Eclipse cho biết đã liên hệ với Microsoft nhưng cáo buộc công ty đã đối xử tệ, thậm chí thu hồi quyền truy cập vào tài khoản Microsoft Security Response Center. Đây là cổng thông tin nơi các nhà nghiên cứu có thể báo cáo các lỗ hổng cho gã khổng lồ công nghệ. Nightmare Eclipse ngụ ý rằng họ không còn lựa chọn nào khác ngoài việc công khai các lỗ hổng. Chúng sau đó được công bố trên các kho lưu trữ mã nguồn mở GitHub (thuộc sở hữu của Microsoft) và GitLab. Tài khoản của các nhà nghiên cứu trên các nền tảng này sau đó cũng bị cấm.
Sự việc giữa Microsoft và Nightmare Eclipse khơi lại những tranh luận kéo dài về trách nhiệm của các nhà nghiên cứu bảo mật. Họ có nhất thiết phải đảm bảo các lỗi được tìm thấy cần được khắc phục cũng như phối hợp đến mức nào với công ty có sản phẩm bị ảnh hưởng.
Trong các bài đăng của Nightmare Eclipse, nhiều nhà nghiên cứu cũng chia sẻ trải nghiệm tồi tệ khi báo cáo lỗi cho Microsoft. Cộng đồng an ninh mạng cũng lên tiếng sự không hài lòng về cách hãng phần mềm Mỹ xử lý vấn đề. Chuyên gia kỳ cựu trong ngành là Katie Moussouris, sáng lập Luta Security, người từng làm việc tại Microsoft những năm 2000 cho rằng công ty cần từ bỏ khái niệm “tiết lộ có trách nhiệm” và thay thế bằng “tiết lộ có sự phối hợp”.
“Việc viện dẫn cụm từ ‘tiết lộ có trách nhiệm’ đã là điểm trừ đầu tiên trong mắt tôi” Moussouris nói với TechCrunch, đề cập đến bài đăng trên blog của Microsoft. “Việc thêm vào lời đe dọa truy tố là quá đáng, và chỉ khiến các nhà nghiên cứu bảo mật mất lòng tin vào Microsoft”.
Moussouris cảnh báo rằng việc các nhà nghiên cứu bảo mật mất lòng tin vào Microsoft có thể dẫn đến hiệu ứng dây chuyền, khiến ít người hơn dám báo cáo lỗi và “làm cho hệ thống trở nên kém an toàn hơn cho tất cả người dùng”
Nhà nghiên cứu bảo mật, cựu nhân viên Microsoft, Kevin Beaumont, cũng chỉ trích Microsoft trong một bài đăng trên blog, mô tả lập trường của công ty là “một mớ hỗn độn do chính họ tạo ra”. “Việc tạo và phát tán mã khai thác lỗ hổng bảo mật chưa được vá (zero day) giờ đây lại bị coi là ‘hoạt động tội phạm’ sao?” Beaumont viết. Ông cũng cho rằng tiết lộ thông tin một cách có trách nhiệm thường được hiểu là để bảo vệ chủ sở hữu sản phẩm, chứ không phải khách hàng.
Microsoft và Nightmare Eclipse hiện chưa đưa ra phản hồi về lập trường đôi bên.
Thủ tướng Pháp Sébastien Lecornu vừa công bố gói ngân sách 200 triệu euro (216 triệu USD) nhằm tăng cường an ninh mạng và khắc phục những yếu kém trong hệ thống số của Nhà nước, trong bối cảnh các cuộc tấn công mạng gia tăng mạnh từ đầu năm.
Phát biểu trong chuyến thăm ANTS, cơ quan quản lý dữ liệu nhận dạng vừa bị rò rỉ dữ liệu quy mô lớn hôm 15-4, Thủ tướng Lecornu cảnh báo tình hình "khá nghiêm trọng" với trung bình khoảng 3 vụ đánh cắp dữ liệu mỗi ngày, dù không liên quan đến các dữ liệu thuộc diện mật của Nhà nước.
Ông cho biết khoản ngân sách mới sẽ được giải ngân ngay trong tuần tới, nhằm xử lý "khoản nợ số" lớn và tình trạng lạc hậu về công nghệ trong nhiều cơ quan công quyền - những yếu tố làm gia tăng nguy cơ bị tấn công mạng. Đồng thời Chính phủ cũng đang xem xét thành lập một cơ quan chuyên trách về quản lý hệ thống số của Nhà nước.
Bên cạnh đó số tiền phạt do Ủy ban quốc gia về tin học và tự do (CNIL) thu được - lên tới khoảng 500 triệu euro (540 triệu USD) trong năm 2025 - sẽ được sử dụng để thành lập quỹ hiện đại hóa hạ tầng số công.
Thủ tướng Lecornu nhấn mạnh nhu cầu thúc đẩy ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực an ninh, đồng thời công bố kế hoạch xây dựng chương trình tích hợp AI vào các chính sách an ninh quốc gia. Theo ông, hồ sơ của các đối tượng tấn công mạng ngày càng phức tạp và đáng lo ngại, đặc biệt khi có dấu hiệu bị các mạng lưới tội phạm lợi dụng.
Trước đó ngày 9-4, người đứng đầu Chính phủ Pháp đã ban hành lộ trình yêu cầu các bộ, ngành triển khai các biện pháp khẩn cấp về an ninh mạng. Nhân chuyến thăm ANTS, ông chính thức triển khai kế hoạch này, tập trung vào việc rà soát và bảo vệ các hệ thống quan trọng, nâng cấp hoặc thay thế các hệ thống đã lỗi thời, đồng thời tăng cường các biện pháp bảo mật như áp dụng xác thực đa yếu tố.
Công nghệ chống ồn trên tai nghe hiện đại chủ yếu dựa trên hai cơ chế: cách ly thụ động và khử tiếng ồn chủ động (ANC). Trong đó, ANC sử dụng micro để thu âm thanh bên ngoài, sau đó tạo ra sóng âm ngược pha nhằm triệt tiêu tiếng ồn. Khi hoạt động hiệu quả, hệ thống này giúp giảm đáng kể các âm thanh lặp lại như tiếng động cơ máy bay, tiếng quạt hay tiếng ồn nền trong văn phòng.
Công nghệ này hoạt động tốt nhất với âm thanh có tần số thấp và ổn định, nhưng kém hiệu quả hơn với tiếng nói chuyện, âm thanh đột ngột hoặc môi trường có nhiều biến động. Vì vậy, trong các không gian như quán cà phê đông người hoặc nơi công cộng ồn ào, trải nghiệm thực tế có thể không như kỳ vọng.
Một điểm khác cần cân nhắc khi sử dụng tai nghe chống ồn là sự thoải mái khi sử dụng. Một số người cho biết cảm thấy áp lực nhẹ trong tai hoặc khó chịu khi bật ANC trong thời gian dài. Ngoài ra, tai nghe chống ồn thường có giá cao hơn đáng kể so với các mẫu thông thường, trong khi không phải ai cũng tận dụng hết lợi ích mà chúng mang lại.
Thời lượng pin cũng là yếu tố ảnh hưởng đến trải nghiệm khi sử dụng tai nghe chống ồn. Do phải vận hành thêm hệ thống xử lý âm thanh, tai nghe sẽ tiêu tốn nhiều năng lượng hơn. Nếu quên sạc hoặc sử dụng trong chuyến đi dài, tính năng chống ồn có thể không phát huy tác dụng khi cần thiết.
Trong thực tế, khả năng cách âm thụ động từ thiết kế tai nghe cũng được xem là đủ để đáp ứng nhu cầu nghe nhạc hoặc làm việc cơ bản của người dùng. Với người dùng chỉ sử dụng tai nghe trong môi trường yên tĩnh hoặc ít di chuyển, việc đầu tư vào tai nghe chống ồn có thể không mang lại khác biệt rõ rệt.
Nhìn chung, tai nghe chống ồn vẫn là lựa chọn hữu ích với những người thường xuyên di chuyển bằng máy bay, làm việc trong môi trường nhiều tạp âm hoặc cần không gian tập trung cao. Tuy nhiên, với phần lớn người dùng phổ thông, đây không phải là tính năng "bắt buộc phải có".
Việc lựa chọn tai nghe vì thế nên dựa trên nhu cầu thực tế thay vì chạy theo xu hướng. Trong không ít trường hợp, người dùng có thể tiết kiệm đáng kể chi phí nếu bỏ qua những tính năng mà họ hiếm khi sử dụng.
Năm 2015, khi Page còn là CEO Google, Musk nhắc đến viễn cảnh AI xóa sổ loài người trong một cuộc trò chuyện. Tuy nhiên, Page gạt đi, thậm chí gọi ông là "kẻ phân biệt loài" vì quá ủng hộ loài người.
"Tôi nghĩ việc có một đối trọng với Google rất thiết yếu. Khi đó, Google dường như không quan tâm vấn đề an toàn AI", Musk nói về lý do đồng sáng lập OpenAI trong giai đoạn ông đã có nhiều dự án kinh doanh khác, như SpaceX và Tesla.
Theo Business Insider, để thuyết phục bồi thẩm đoàn rằng ông thực sự quan tâm đến an toàn AI, Musk kể ông từng gặp riêng cựu tổng thống Mỹ Barack Obama năm 2015. Thay vì xin ưu đãi cho công ty, ông dành một tiếng để cảnh báo về sự nguy hiểm của trí tuệ nhân tạo, công nghệ mà theo ông thời đó "chưa có ai thực sự sử dụng".
Trong khoảng hai tiếng điều trần, Musk khẳng định luôn "ủng hộ con người" nếu con người và AI xung đột, đồng thời chia sẻ thêm về giai đoạn đầu sự nghiệp, tình trạng mất cân bằng giữa công việc và cuộc sống của mình.
Tỷ phú cho biết ông đã phải "nỗ lực cực lớn và vô cùng khó khăn" để chiêu mộ nhà nghiên cứu trí tuệ nhân tạo Ilya Sutskever từ Google về làm cho OpenAI. Ông mất 4-5 ngày trao đổi qua lại để thuyết phục Sutskever khi Page cố gắng giữ chân nhân tài. Musk gọi đây là nhà nghiên cứu "quan trọng nhất" góp phần vào sự tồn tại của OpenAI, đồng thời chia sẻ: "Larry Page từ chối nói chuyện với tôi thêm một lần nào nữa". Sutskever đã rời OpenAI để thành lập phòng thí nghiệm AI riêng vào năm 2024.
Google và văn phòng gia đình của Page chưa đưa ra phản hồi.
Musk và Page từng rất thân thiết. Fortune cho biết cách đây hơn 10 năm, quan hệ của họ tốt đến mức Musk thường xuyên nghỉ tại nhà Page ở Palo Alto. Page cũng từng nói với người dẫn chương trình Charlie Rose rằng mình thà cho tiền Musk hơn là cho quỹ từ thiện.
Elon Musk là nhân chứng đầu tiên trong vụ kiện dân sự chống lại OpenAI và Sam Altman, nhà đồng sáng lập kiêm CEO hiện tại. Ông khởi kiện OpenAI năm 2024, sau đó rút đơn rồi tiếp tục kiện, cáo buộc công ty cũ, Altman và Microsoft - nhà đầu tư ban đầu vào OpenAI - phản bội sứ mệnh phi lợi nhuận ban đầu. Ông muốn startup này quay lại mô hình cũ, bãi nhiệm Altman và Brockman khỏi chức vụ quản lý và hội đồng quản trị.
Vụ kiện dự kiến có sự làm chứng của hàng loạt tên tuổi như Musk, Altman và CEO Microsoft Satya Nadella. Bên cạnh đó, Shivon Zilis, cựu thành viên hội đồng quản trị của OpenAI, người từng có bốn con với Musk, cũng sẽ tham gia. Vụ kiện được đánh giá có tầm quan trọng lớn, có khả năng tái định hình lĩnh vực trí tuệ nhân tạo.