anthropic

  1. WhiteHat Team

    Lỗ hổng trong Claude Code cho phép thực thi lệnh qua deeplink độc hại

    Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng vừa được phát hiện trong công cụ dòng lệnh Claude Code CLI của Anthropic, cho phép kẻ tấn công thực thi lệnh tùy ý trên máy nạn nhân chỉ bằng một liên kết deeplink được tạo đặc biệt. Điểm đáng lo ngại là người dùng gần như không cần thực hiện thêm...
  2. WhiteHat Team

    Toàn cảnh sự cố AI “xóa sổ” PocketOS trong 9s

    Cuối tháng 4/2026, văn phòng của PocketOS - nền tảng SaaS quản lý xe tự lái quy mô toàn nước Mỹ, bỗng chìm vào bầu không khí nặng nề. Trên màn hình giám sát hệ thống, toàn bộ cơ sở dữ liệu sản xuất của doanh nghiệp bỗng chốc biến mất không dấu vết. Chỉ trong vòng đúng 9 giây, một tiến trình tự...
  3. WhiteHat Team

    Mã nguồn Claude Code xuất hiện trên npm làm chấn động giới công nghệ

    Sáng 31/3/2026, giới công nghệ rúng động khi toàn bộ mã nguồn của Claude Code, công cụ CLI độc quyền của Anthropic, bất ngờ bị lộ ra ngoài. Nguyên nhân xuất phát từ một bản cập nhật lên npm registry vô tình đi kèm tệp source map (.map), khiến mọi cơ chế xáo trộn mã trở nên vô hiệu và để lộ mã...
  4. WhiteHat Team

    Lỗ hổng mới của Claude: Chỉ cần vào web độc hại là dính tấn công

    Một lỗ hổng đáng lo ngại vừa được phát hiện trên tiện ích trình duyệt của trợ lý AI Claude do Anthropic phát triển. Theo các nhà nghiên cứu, chỉ cần truy cập một trang web độc hại, người dùng có thể vô tình để hacker gửi lệnh điều khiển AI mà không hề hay biết. Trong bối cảnh các trợ lý AI ngày...
  5. WhiteHat Team

    Lỗ hổng trong tiện ích Claude Desktop biến trợ lý AI thành mối đe dọa

    Những công cụ trí tuệ nhân tạo như Claude, ChatGPT hay Copilot đang dần trở thành “trợ lý kỹ thuật số” quen thuộc trên máy tính. Nhưng một sự cố nghiêm trọng vừa được phát hiện tại Anthropic (công ty đứng sau Claude) đã gióng lên hồi chuông cảnh báo về một rủi ro ít ai ngờ tới. Ngay cả phần mềm...
Bên trên