Chỉ một cờ debug bị bỏ quên trong mã nguồn đã khiến nhiều ứng dụng Microsoft 365 trên Android đối mặt với nguy cơ bị chiếm đoạt token đăng nhập. Lỗ hổng, được các nhà nghiên cứu đặt tên là "FlagLeft", có thể ảnh hưởng đến hàng tỷ người dùng trên toàn cầu và cho phép ứng dụng độc hại trên cùng...
Ngày 7/5/2026, Microsoft xác nhận đã vá và công bố ba lỗ hổng bảo mật mức độ nghiêm trọng cao ảnh hưởng đến Microsoft 365 Copilot và Copilot Chat trong Microsoft Edge. Các lỗ hổng này thuộc nhóm Information Disclosure, liên quan trực tiếp đến nguy cơ rò rỉ dữ liệu trong môi trường AI doanh...
Nhóm nghiên cứu bảo mật Aim Labs vừa phát hiện lỗ hổng AI “zero-click” đầu tiên, đánh dấu một bước tiến tấn công mới nguy hiểm của tin tặc trong lĩnh vực trí tuệ nhân tạo (AI). Lỗ hổng này ảnh hưởng trực tiếp đến hệ thống AI tích hợp trong Microsoft 365 Copilot, cho phép kẻ tấn công trích xuất...