WEBSITE ĐANG PHÁT TRIỂN

#bao-mat-ai

Microsoft MXC: khi Windows trở thành 'người bảo vệ' cho AI agent

Microsoft ra mắt MXC (Microsoft Execution Containers) tại Build 2026 – một sandbox tích hợp thẳng vào hệ điều hành Windows, kiểm soát chính xác những gì mỗi AI agent được phép làm. OpenAI (Codex), Nvidia, Manus, và Nous Research đã tích hợp ngay. Đây là bước đi chiến lược quan trọng nhất của Microsoft năm 2026: biến Windows thành nền tảng duy nhất có thể deploy AI agent an toàn ở cấp doanh nghiệp.

Claude Fable 5 trở lại toàn cầu sau 3 tuần bị Mỹ cấm xuất khẩu: bài học nào cho doanh nghiệp?

Mô hình AI cốt lõi trong hệ thống của bạn có thể bị khóa truy cập bất cứ lúc nào, không phải vì lỗi của bạn. Đó chính xác là điều vừa xảy ra với Claude Fable 5: Anthropic mở lại mô hình này cho toàn cầu ngày 1/7/2026, ba tuần sau khi Mỹ ra lệnh cấm xuất khẩu vì một lỗ hổng bảo mật do chính Amazon, nhà đầu tư của Anthropic, phát hiện ra. Câu chuyện này phơi bày một rủi ro mà ít doanh nghiệp nghĩ tới: mô hình AI đóng (closed-source, tức mã nguồn và cách vận hành do một công ty duy nhất kiểm soát, không công khai) bạn đang dùng có thể biến mất khỏi tay bạn bất cứ lúc nào.

Microsoft cảnh báo 'điệp viên kép' AI, Agent 365 ra mắt giá 99 USD/tháng

Microsoft vừa công bố Agent 365 — nền tảng quản lý AI agents cho doanh nghiệp — với giá 99 USD/người/tháng. Điểm đáng chú ý: Microsoft cảnh báo về nguy cơ "điệp viên kép" (double agents) — khi AI bị tấn công, quay lưng làm việc chống lại chính doanh nghiệp. Hơn 80% Fortune 500 đã dùng AI agent, nhưng gần 1/3 vận hành mà không có giám sát.

Checklist triển khai AI an toàn cho doanh nghiệp: bảo mật dữ liệu, quyền riêng tư và rủi ro pháp lý

Prompt injection là lỗ hổng #1 theo OWASP LLM Top 10, xuất hiện trong 73% production AI deployment. 77% nhân viên đã paste dữ liệu công ty vào chatbot AI. Và từ ngày 2/8/2026, EU AI Act bắt đầu enforce các hệ thống AI "high-risk" — mức phạt stack lên GDPR, có thể lên đến 11% doanh thu toàn cầu. Bài này là 7-domain checklist để team deploy AI không bị "lỗ" về bảo mật và pháp lý.

Anthropic ra mắt Claude Mythos: AI tìm được hàng nghìn lỗ hổng bảo mật, nhưng không ai được dùng

Ngày 7/4/2026, Anthropic công bố Claude Mythos Preview — mô hình AI mạnh nhất thế giới tính đến hiện tại, với khả năng tìm và khai thác lỗ hổng bảo mật trong mọi hệ điều hành lớn. Anthropic quyết định không phát hành công khai vì đánh giá mô hình "quá nguy hiểm". Thay vào đó, họ lập Project Glasswing — một liên minh phòng thủ bảo mật với Amazon, Apple, Google, Microsoft, Nvidia. Đây là lần đầu tiên một công ty AI lớn chủ động giữ lại mô hình mạnh nhất của mình vì lý do an toàn.