NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Tin tức

Tổng Thư ký Liên Hợp Quốc phát đi cảnh báo toàn cầu về khủng hoảng khí hậu

on .

Nhân Ngày Khí tượng Thế giới 2026, Tổng Thư ký Liên Hợp Quốc đã phát đi cảnh báo mạnh mẽ về tình trạng khủng hoảng khí hậu toàn cầu. Ông nhấn mạnh các hiện tượng thời tiết cực đoan đang gia tăng nhanh chóng, đồng thời kêu gọi cộng đồng quốc tế tăng cường hệ thống quan trắc, dự báo và cảnh báo sớm...

Nhân Ngày Khí tượng Thế giới năm 2026, ông António Guterres - Tổng Thư ký Liên Hợp Quốc nhấn mạnh vai trò đặc biệt quan trọng của khoa học dự báo và hệ thống quan trắc khí tượng trong việc bảo vệ con người trước những biến động ngày càng khó lường của khí hậu toàn cầu.

 Ông António Guterres, Tổng Thư ký Liên Hợp Quốc nhấn mạnh các hiện tượng thời tiết cực đoan đang gia tăng nhanh chóng, đồng thời kêu gọi cộng đồng quốc tế tăng cường hệ thống quan trắc, dự báo và cảnh báo sớm...(Ảnh: Văn Ngân/VOV.VN)

Ông António Guterres, Tổng Thư ký Liên Hợp Quốc nhấn mạnh các hiện tượng thời tiết cực đoan đang gia tăng nhanh chóng, đồng thời kêu gọi cộng đồng quốc tế tăng cường hệ thống quan trắc, dự báo và cảnh báo sớm...(Ảnh: Văn Ngân/VOV.VN)

Trong thông điệp gửi cộng đồng quốc tế, Tổng Thư ký Liên Hợp Quốc cho biết: "Khả năng dự báo chính xác có thể giúp cứu sống con người, đặc biệt trong bối cảnh tình trạng biến đổi khí hậu đang làm thay đổi các quy luật thời tiết truyền thống. Các hiện tượng cực đoan như nắng nóng kỷ lục, hạn hán kéo dài, mực nước biển dâng cao và thiên tai ngày càng xảy ra thường xuyên, gây ra nhiều thách thức cho các quốc gia trên toàn thế giới".

Theo ông, khoa học khí tượng với những dữ liệu chính xác và đáng tin cậy chính là “tuyến phòng thủ đầu tiên” giúp nhân loại ứng phó với những rủi ro từ thời tiết và khí hậu. Hệ thống quan trắc toàn cầu do Tổ chức Khí tượng Thế giới (WMO) cùng các cơ quan khí tượng quốc gia xây dựng đã tạo nên một mạng lưới dữ liệu rộng khắp, bao gồm các trạm quan trắc trên đất liền, đại dương, khí quyển và cả ngoài không gian. Từ những dữ liệu thu thập được, các nhà khoa học chuyển đổi thành dự báo và các cảnh báo sớm nhằm giảm thiểu thiệt hại do thiên tai gây ra.

Tuy nhiên, hệ thống quan trắc toàn cầu hiện vẫn đang đối mặt với nhiều thách thức. Nhiều khu vực, đặc biệt là các quốc gia kém phát triển và các quốc đảo nhỏ đang phát triển, vẫn còn thiếu hụt cơ sở hạ tầng quan trắc và dữ liệu cần thiết, làm giảm hiệu quả của công tác dự báo và cảnh báo sớm.

Chủ đề của Ngày Khí tượng Thế giới năm nay là “Quan trắc hôm nay, Bảo vệ ngày mai”, được xem như lời kêu gọi hành động đối với cộng đồng quốc tế. Tổng Thư ký Liên Hợp Quốc kêu gọi các chính phủ, các ngân hàng phát triển và khu vực tư nhân tăng cường đầu tư cho hệ thống quan trắc toàn cầu - từ các trạm quan trắc bề mặt đến hệ thống vệ tinh - đồng thời bảo đảm việc chia sẻ dữ liệu một cách công khai và công bằng.

Bên cạnh đó, Liên Hợp Quốc cũng kêu gọi đẩy nhanh sáng kiến “Cảnh báo sớm cho tất cả”, với mục tiêu đến năm 2027 mọi người dân trên thế giới đều được bảo vệ bởi các hệ thống cảnh báo sớm trước thiên tai. Theo đánh giá của các chuyên gia, đầu tư vào hệ thống quan trắc khí tượng không chỉ giúp giảm thiểu thiệt hại về người và tài sản mà còn mang lại lợi ích lâu dài cho hòa bình, an ninh, khả năng chống chịu của cộng đồng và phát triển bền vững.

Cùng dịp này, Giáo sư Celeste Saulo - Tổng Thư ký Tổ chức Khí tượng Thế giới cũng nhấn mạnh vai trò của cộng đồng khí tượng toàn cầu trong việc cung cấp các dịch vụ thiết yếu cho xã hội. Theo bà, đằng sau mỗi bản tin dự báo thời tiết mà người dân dễ dàng tiếp cận qua điện thoại hoặc truyền hình là hàng triệu dữ liệu quan trắc được xử lý trong mạng lưới quan trắc quốc tế thống nhất.

Hệ thống quan trắc khí tượng toàn cầu hiện là nền tảng cho nhiều quyết định quan trọng trị giá hàng tỷ USD, từ điều hành các chuyến bay hàng không, phòng chống lũ lụt, quy hoạch năng lượng, quản lý y tế, đến lập kế hoạch sản xuất nông nghiệp và đầu tư cơ sở hạ tầng.

Bà cũng bày tỏ sự tri ân đối với hàng vạn nhân lực đang làm việc trong lĩnh vực khí tượng trên khắp thế giới từ các quan trắc viên tại những vùng xa xôi, các nhà khí tượng thả bóng thám không mỗi ngày, các nhà thủy văn theo dõi mực nước sông, các dự báo viên làm việc xuyên đêm, đến những kỹ sư vệ tinh và chuyên gia xử lý dữ liệu.

Theo Tổng Thư ký WMO, trong kỷ nguyên của những tiến bộ công nghệ nhanh chóng, việc thu hẹp khoảng cách dữ liệu và bảo đảm mọi quốc gia đều có khả năng tiếp cận hệ thống quan trắc hiện đại là nhiệm vụ quan trọng. Bà cũng nhấn mạnh rằng trí tuệ nhân tạo chỉ có thể phát huy hiệu quả khi được hỗ trợ bởi trí tuệ và dữ liệu do con người tạo ra.

“Bằng cách quan trắc hôm nay, chúng ta không chỉ dự báo thời tiết mà còn góp phần bảo vệ tương lai - vì con người, vì hành tinh và vì sự thịnh vượng của các thế hệ mai sau”, thông điệp nêu rõ.

Văn Ngân/VOV.VN


Nguồn: BÁO MỚI 

AI bước sang giai đoạn tư duy nhiều tầng với sự xuất hiện của Gemini 3.1 Pro

on .

Sự xuất hiện của Gemini 3.1 Pro không chỉ bổ sung một phiên bản mới trong danh mục AI của Google mà còn phản ánh định hướng phát triển chú trọng vào chiều sâu tư duy và khả năng xử lý thực tiễn...

Trong cuộc đua AI ngày càng khốc liệt, câu hỏi không còn nằm ở việc mô hình nào lớn hơn, mà ở chỗ mô hình nào thực sự nghĩ sâu hơn. Sự xuất hiện của Gemini 3.1 Pro được xem như một dấu mốc mới khi Google tập trung nâng cấp năng lực suy luận, mở rộng ngữ cảnh xử lý và hướng tới các ứng dụng doanh nghiệp phức tạp.

AI BẮT ĐẦU NGHĨ NHIỀU TẦNG

Gemini 3.1 Pro đánh dấu một bước tiến rõ rệt so với phiên bản Gemini 3 Pro trước đó của Google, không chỉ ở việc nâng cao khả năng suy luận trừu tượng mà còn ở những cải tiến mở rộng về hiệu suất tổng thể.

Trên benchmark ARC-AGI-2, một tiêu chuẩn đánh giá năng lực giải quyết các bài toán logic hoàn toàn mới mà các mô hình chưa từng được học, bản 3.1 Pro đạt 77,1%, tức là hơn gấp đôi so với khoảng 31,1% của phiên bản 3 Pro trước đó, thể hiện một bước nhảy lớn trong khả năng tư duy logic và ứng dụng trong các bài toán phức tạp hơn nhiều.

  Trên benchmark ARC-AGI-2, bản 3.1 Pro đạt 77,1% (Nguồn: Google)

Trên benchmark ARC-AGI-2, bản 3.1 Pro đạt 77,1% (Nguồn: Google)

Google mô tả Gemini 3.1 Pro là một nền tảng thông minh hơn, có thể xử lý những yêu cầu khó và đa chiều hơn, không chỉ đơn thuần đưa ra câu trả lời mà còn cung cấp cách tiếp cận sâu sắc cho các nhiệm vụ phức tạp.

Khả năng tiên tiến này phù hợp với các ứng dụng đòi hỏi nhiều logic nội tại, chẳng hạn như xây dựng biểu diễn trực quan của các khái niệm phức tạp, tổng hợp dữ liệu lớn thành các bảng điều khiển trực quan, hay thực thi các tác vụ sáng tạo như tạo hoạt hình dựa trên mã lệnh mô tả.

Một trong những điểm khác biệt đáng chú ý giữa Gemini 3.1 Pro và Gemini 3 Pro là việc giới thiệu hệ thống cấp độ tư duy (thinking levels) với ba mức lựa chọn gồm thấp, trung bình và cao.

Tính năng này cho phép các nhà phát triển và người dùng kiểm soát mức độ suy luận mà mô hình áp dụng tùy theo độ phức tạp của nhiệm vụ. Từ đó cân bằng giữa hiệu suất, độ sâu xử lý và chi phí sử dụng, điều mà phiên bản 3 Pro trước đó chưa có.

Khả năng xử lý ngữ cảnh dài và đầu ra lớn hơn cũng là một trong những cải tiến nổi bật. Gemini 3.1 Pro hỗ trợ lên tới 1 triệu token đầu vào và có thể xuất ra tới 64.000 token trong một lần xử lý, mở ra khả năng xử lý các tài liệu dài như mã nguồn toàn bộ dự án, báo cáo nghiên cứu, hoặc quy trình dài dòng mà trước đây gặp khó khăn ở các phiên bản trước.

Các trải nghiệm từ cộng đồng người dùng trên các diễn đàn cũng phản ánh điều này. Gemini 3.1 Pro xử lý các chuỗi đầu vào lớn một cách hiệu quả hơn, hoàn thiện đầu ra đầy đủ và liền mạch ngay cả với các yêu cầu phức tạp như phân tích mã nguồn dài.

Không chỉ dừng lại ở những cải tiến kỹ thuật, Gemini 3.1 Pro còn được tích hợp vào nhiều nền tảng và công cụ trong hệ sinh thái của Google. Model này có mặt trên ứng dụng Gemini App, trên NotebookLM cho công việc nghiên cứu và học tập chuyên sâu, qua Gemini API để lập trình viên tích hợp vào ứng dụng, trên Vertex AI phục vụ các hệ thống doanh nghiệp, cũng như trong Gemini Enterprise và Google AI Studio cho các dự án quy mô lớn.

Việc triển khai rộng rãi như vậy giúp người dùng ở nhiều lĩnh vực khác nhau từ nghiên cứu, phát triển phần mềm đến doanh nghiệp có thể tiếp cận sức mạnh của một mô hình AI tiên tiến hơn phiên bản trước.

BENCHMARK ẤN TƯỢNG NHƯNG THỰC TẾ RA SAO?

Những nâng cấp trên Gemini 3.1 Pro không chỉ đơn thuần là sự gia tăng về thông số kỹ thuật mà còn phản ánh một bước tiến trong cách mô hình xử lý các vấn đề phức tạp.

Các benchmark như ARC-AGI-2 được thiết kế nhằm kiểm tra khả năng suy luận trong những tình huống hoàn toàn mới, nơi mô hình không thể dựa vào việc ghi nhớ dữ liệu huấn luyện mà phải vận dụng năng lực lập luận thực sự.

Việc Gemini 3.1 Pro đạt mức điểm cao vượt trội so với Gemini 3 Pro cho thấy năng lực giải quyết vấn đề ở mức trừu tượng và logic đã được cải thiện đáng kể. Theo công bố chính thức từ Google, phiên bản mới được thiết kế để xử lý các nhiệm vụ khó hơn nhiều so với trước, nhấn mạnh vào chiều sâu suy luận thay vì chỉ mở rộng dữ liệu đầu vào.

Ý nghĩa của bước tiến này đặc biệt rõ rệt trong bối cảnh các hệ thống AI ngày càng được ứng dụng vào môi trường doanh nghiệp và nghiên cứu. Khả năng tổng hợp khối lượng dữ liệu lớn, phân tích và trực quan hóa thông tin dưới dạng dashboard, hỗ trợ lập trình nâng cao khiến Gemini 3.1 Pro phù hợp hơn với các tác vụ kỹ thuật chuyên sâu so với thế hệ trước.

Việc mở rộng cửa sổ ngữ cảnh lên tới một triệu token và đầu ra dài hơn giúp mô hình có thể xử lý tài liệu quy mô lớn, báo cáo kỹ thuật dài hoặc toàn bộ dự án mã nguồn trong một lần tương tác, điều vốn là hạn chế ở nhiều mô hình trước đây. Những đặc điểm này đặc biệt có giá trị trong nghiên cứu AI, phân tích dữ liệu và phát triển phần mềm ở cấp độ doanh nghiệp.

Trên bình diện truyền thông công nghệ, nhiều bài phân tích đánh giá Gemini 3.1 Pro là một bước tiến rõ rệt so với Gemini 3 Pro, đặc biệt ở khía cạnh logic và năng lực suy luận. Các chuyên trang như TechRadar nhận định rằng việc tăng mạnh điểm số trên các bài kiểm tra tư duy cho thấy Google đang tập trung cải thiện chiều sâu suy luận của mô hình thay vì chỉ chạy đua về kích thước.

Tuy nhiên, bên cạnh những đánh giá tích cực, cộng đồng người dùng trên các diễn đàn như Reddit cũng ghi nhận một số trải nghiệm chưa hoàn hảo trong giai đoạn đầu triển khai bao gồm việc khó truy cập phiên bản mới hoặc kết quả đầu ra chưa đáp ứng kỳ vọng trong một số tình huống cụ thể.

Những ý kiến này mang tính trải nghiệm cá nhân và không đại diện cho kết quả benchmark chính thức, nhưng vẫn phản ánh một góc nhìn thực tế về quá trình chuyển đổi giữa các phiên bản mô hình.

Có thể thấy, sự tồn tại song song giữa dữ liệu đánh giá kỹ thuật và phản hồi cộng đồng cho thấy bức tranh toàn diện hơn về quá trình phát triển AI hiện nay. Trong khi các chỉ số đo lường thể hiện bước tiến rõ rệt về năng lực suy luận, trải nghiệm thực tế vẫn phụ thuộc vào cách triển khai, tối ưu hóa và môi trường sử dụng cụ thể.

Minh Hiếu

Nguồn: https://baomoi.com/ai-buoc-sang-giai-doan-tu-duy-nhieu-tang-voi-su-xuat-hien-cua-gemini-3-1-pro-c54552832.epi?utm_source=dapp&utm_campaign=share

Nhiều người tá hỏa vì bất ngờ bị khóa ứng dụng ngân hàng

on .

Các ứng dụng ngân hàng số sẽ tự động đăng xuất hoặc tạm ngừng hoạt động nếu phát hiện thiết bị của khách hàng có dấu hiệu rủi ro về bảo mật.

Ngày 5-3, anh N.N. (ngụ TPHCM) – khách hàng của một ngân hàng thương mại nhà nước – phản ánh không thể sử dụng ứng dụng ngân hàng trên điện thoại. Cụ thể, khi đăng nhập, ứng dụng hiển thị thông báo: “Theo quy định của Ngân hàng Nhà nước, ngân hàng ngừng cung cấp dịch vụ ngân hàng số trên thiết bị có dấu hiệu tiềm ẩn rủi ro về an toàn thông tin…”.

Sau khi nhận thông báo, anh N. đã thử gỡ ứng dụng, cài đặt lại và làm theo hướng dẫn từ phía ngân hàng nhưng vẫn không thể truy cập. Do bất tiện trong giao dịch, anh quyết định xóa ứng dụng, đóng tài khoản và hủy thẻ ngân hàng.

 Ngân hàng thông báo người dùng không thể tiếp tục sử dụng ứng dụng do vấn đề về bảo mật trên thiết bị

Ngân hàng thông báo người dùng không thể tiếp tục sử dụng ứng dụng do vấn đề về bảo mật trên thiết bị

Trao đổi với phóng viên Báo Người Lao Động, đại diện một ngân hàng cho biết trường hợp của anh N. không phải cá biệt gần đây. Nguyên nhân là các ngân hàng đang triển khai quy định mới theo Thông tư 77/2025 của Ngân hàng Nhà nước, trong đó siết chặt tiêu chuẩn bảo mật đối với thiết bị sử dụng dịch vụ ngân hàng số.

Không chỉ người dùng nói trên, một khách hàng khác sử dụng điện thoại của hãng nội địa Trung Quốc cũng phản ánh thiết bị bị ứng dụng ngân hàng thông báo “không đủ điều kiện giao dịch”, dù máy không root (bẻ khóa) hay can thiệp phần mềm. Đại diện hãng điện thoại này cho biết sự cố xảy ra trên một số thiết bị xách tay và đang được rà soát để khắc phục.

Theo đại diện Viettel Store, sau khi Thông tư 77/2025 có hiệu lực, hệ thống cửa hàng ghi nhận nhiều khách hàng đến phản ánh tình trạng không thể đăng nhập hoặc sử dụng ứng dụng ngân hàng trên điện thoại.

Qua kiểm tra, phần lớn các trường hợp liên quan đến việc thiết bị từng bị can thiệp phần mềm như jailbreak, root hoặc cài đặt hệ điều hành không chính thức. Những thiết bị này không đáp ứng tiêu chuẩn bảo mật của ứng dụng ngân hàng nên bị hạn chế truy cập.

Nhóm khách hàng gặp tình trạng trên chủ yếu là người dùng điện thoại đã qua sử dụng hoặc máy mua từ nhiều nguồn khác nhau. Vì vậy, nhiều người không biết thiết bị của mình từng bị tác động phần mềm trước đó.

Đại diện Viettel Store cũng lưu ý điện thoại xách tay không phải là nguyên nhân trực tiếp khiến ứng dụng ngân hàng bị chặn. Tuy nhiên, trong bối cảnh các dịch vụ ngân hàng số ngày càng siết chặt yêu cầu bảo mật, người dùng nên ưu tiên lựa chọn thiết bị chính hãng, có nguồn gốc rõ ràng, đầy đủ hóa đơn chứng từ và sử dụng hệ điều hành nguyên bản.

 

Các ngân hàng khuyến cáo khách hàng cần sử dụng thiết bị chính hãng, hệ điều hành nguyên bản và chỉ cài đặt ứng dụng từ kho chính thức như App Store hoặc Google Play.

Về hướng xử lý, ngân hàng khuyến cáo khách hàng nên chuyển sang thiết bị khác đáp ứng tiêu chuẩn bảo mật của nhà sản xuất.

Nếu tiếp tục sử dụng thiết bị cũ, cần liên hệ nhà sản xuất hoặc đơn vị sửa chữa để được kiểm tra, khôi phục tình trạng nguyên bản.

Với thiết bị từng bị bẻ khóa hoặc can thiệp hệ thống, người dùng có thể thử khôi phục cài đặt gốc hoặc cập nhật phần mềm mới nhất để giảm thiểu rủi ro.

 

Thái Phương - Lê Tỉnh


Nguồn: BÁO MỚI 

Indonesia - quốc gia Đông Nam Á đầu tiên cấm trẻ dưới 16 tuổi dùng mạng xã hội

on .

Chính phủ Indonesia vừa ban hành quy định cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội, trở thành quốc gia đầu tiên ở Đông Nam Á áp dụng biện pháp mạnh nhằm hạn chế tác động tiêu cực của môi trường số đối với trẻ vị thành niên.

 Bộ trưởng Truyền thông và Các vấn đề Kỹ thuật số Indonesia, Meutya Hafid. Ảnh: AFP.

Bộ trưởng Truyền thông và Các vấn đề Kỹ thuật số Indonesia, Meutya Hafid. Ảnh: AFP.

Bộ trưởng Truyền thông và Các vấn đề Kỹ thuật số Indonesia Meutya Hafid cho biết, bà đã ký quy định của chính phủ cấm trẻ em dưới 16 tuổi sở hữu tài khoản trên các nền tảng kỹ thuật số được đánh giá có rủi ro cao.

Danh sách các nền tảng bị áp dụng quy định gồm YouTube, TikTok, Facebook, Instagram, Threads, X, Roblox và Bigo Live.

Quy định sẽ được triển khai theo từng giai đoạn bắt đầu từ ngày 28/3, cho đến khi tất cả các nền tảng hoàn tất nghĩa vụ tuân thủ.

Theo bà Hafid, quyết định này được đưa ra khi trẻ em ngày càng phải đối mặt với nhiều rủi ro trên môi trường mạng như nội dung khiêu dâm, bắt nạt trực tuyến, lừa đảo và đặc biệt là tình trạng nghiện mạng xã hội.

Bà Meutya Hafid cho biết: “Nền tảng của quyết định này rất rõ ràng. Trẻ em của chúng ta đang đối mặt với những mối đe dọa ngày càng thực tế. Chính phủ cần hành động để cha mẹ không phải đơn độc đối mặt với sức mạnh của các thuật toán”.

 Một trẻ em sử dụng điện thoại trong buổi lễ cầu nguyện tại một nhà thờ ở Indonesia. Ảnh: Guardian.

Một trẻ em sử dụng điện thoại trong buổi lễ cầu nguyện tại một nhà thờ ở Indonesia. Ảnh: Guardian.

Với dân số khoảng 285 triệu người, Indonesia là quốc gia đông dân thứ tư thế giới và cũng là một trong những thị trường lớn của các nền tảng mạng xã hội toàn cầu. Tại thủ đô Jakarta, nhiều phụ huynh bày tỏ ủng hộ động thái của chính phủ, cho rằng trẻ em hiện nay có thể dễ dàng truy cập mạng xã hội qua điện thoại thông minh mà thiếu sự giám sát cần thiết. Một số ý kiến cũng đề xuất chính phủ mở rộng kiểm soát đối với các trang web có nội dung độc hại khác như khiêu dâm hoặc cờ bạc trực tuyến.

Indonesia không phải là quốc gia duy nhất siết chặt việc sử dụng mạng xã hội của trẻ vị thành niên. Australia đã áp dụng biện pháp tương tự từ tháng 12/2025, khiến khoảng 4,7 triệu tài khoản của trẻ em bị vô hiệu hóa. Ngoài ra, Tây Ban Nha, Pháp và Anh cũng đang xem xét hoặc triển khai các biện pháp hạn chế quyền truy cập mạng xã hội đối với người chưa thành niên.

Thu Uyên

Nguồn: Guardian

Nguồn: https://baomoi.com/indonesia-quoc-gia-dong-nam-a-dau-tien-cam-tre-duoi-16-tuoi-dung-mang-xa-hoi-c54633180.epi

Chuyên gia an ninh mạng cảnh báo mối nguy tiềm ẩn từ bức hình mã QR

on .

DNVN - Trong bối cảnh công nghệ số phát triển, các chuyên gia bảo mật quốc tế vừa đưa ra cảnh báo về sự biến tướng khôn lường của hình thức lừa đảo qua mã QR (Quishing), với những kỹ thuật tinh vi nhằm qua mặt các hệ thống an ninh truyền thống.

Ảnh minh họa. Ảnh: Internet.

 

Ảnh minh họa. Ảnh: Internet.

Sự trỗi dậy của "Quishing"

 

Theo các chuyên gia từ Barracuda Networks - công ty công nghệ an ninh mạng của Mỹ - hình thức lừa đảo bằng mã QR, hay còn gọi là Quishing (QR phishing), đang trở thành xu hướng tấn công mạng đáng báo động. Thay vì gửi các đường link độc hại trực tiếp dưới dạng văn bản, kẻ gian nhúng chúng vào mã QR để dẫn dụ nạn nhân truy cập vào các trang web giả mạo nhằm đánh cắp thông tin đăng nhập, mật khẩu hoặc dữ liệu nhạy cảm.

Điểm nguy hiểm cốt lõi của phương thức này là mã QR hoàn toàn "không thể đọc bằng mắt thường". Người dùng không thể biết mã chứa nội dung gì cho đến khi quét, nên hầu như không có dấu hiệu cảnh báo sớm. Nguy hiểm hơn, việc quét mã thường diễn ra trên điện thoại cá nhân, đưa người dùng ra khỏi "vòng đai an ninh" của hệ thống mạng công ty, nơi vốn có các lớp bảo vệ chặt chẽ hơn.

 

Mã QR "tàng hình" trước máy quét

Trong khi các bộ lọc an ninh đang dần nhận diện được mã QR độc hại truyền thống, tội phạm mạng đã liên tục cải tiến thủ thuật. Các nhà phân tích của Barracuda đã ghi nhận sự xuất hiện của hai kỹ thuật tấn công mới đầy tinh vi: mã QR tách (split QR code) và mã QR lồng nhau (nested QR code).

Kỹ thuật đầu tiên là mã QR tách đôi, được ghi nhận trong các chiến dịch sử dụng bộ công cụ lừa đảo dạng dịch vụ (PhaaS) mang tên Gabagool. Thay vì chèn một ảnh mã QR hoàn chỉnh, kẻ tấn công chia mã thành hai nửa riêng biệt và ghép chúng lại trong email bằng HTML.

Về mặt hiển thị, mắt thường của người dùng vẫn nhìn thấy một mã QR hoàn chỉnh. Tuy nhiên, các hệ thống quét an ninh tự động chỉ nhìn thấy hai hình ảnh rời rạc, vô hại và không thể nhận diện đó là một mã QR cần kiểm tra. Barracuda đã ghi nhận kỹ thuật này trong một chiến dịch giả danh Microsoft yêu cầu người dùng "đặt lại mật khẩu", dẫn dụ nạn nhân đến trang web giả mạo để chiếm đoạt tài khoản.

Kỹ thuật thứ hai là mã QR lồng nhau (nested QR code), được phát hiện trong các chiến dịch của bộ công cụ Tycoon 2FA PhaaS. Kẻ tấn công khéo léo chèn hai mã QR vào cùng một hình: mã bên trong dẫn tới một trang web hợp pháp (như Google), trong khi mã bên ngoài chứa URL độc hại. Khi công cụ an ninh phân tích, kết quả trả về trở nên mơ hồ hoặc chỉ nhận diện được liên kết sạch, giúp mã độc vượt qua vòng kiểm duyệt.

Giải pháp phòng vệ bằng AI đa mô hình

Trước sự phát triển của các kỹ thuật tấn công đánh vào thị giác này, các phương pháp bảo mật dựa trên văn bản và URL truyền thống đang trở nên kém hiệu quả. Các chuyên gia khuyến nghị doanh nghiệp cần triển khai AI đa mô hình (multimodal AI) để đối phó.

Công nghệ AI đa mô hình có khả năng kết hợp nhận dạng ký tự quang học (OCR), xử lý hình ảnh chuyên sâu và mô hình ngôn ngữ tự nhiên. Hệ thống này có thể định vị mã QR trực quan, giải mã nội dung, phân tích hành vi tải trang trong môi trường cô lập (sandbox) và nhận diện các mẫu pixel khả nghi mà không cần giải mã nội dung trước. Nhờ đó, hệ thống có thể phát hiện ngay cả những email lừa đảo chỉ chứa mỗi hình ảnh mã QR mà không có chữ hay đường link.

Bên cạnh giải pháp công nghệ, việc nâng cao nhận thức cho nhân viên là yếu tố then chốt. Các tổ chức cần cập nhật chương trình đào tạo, khuyến cáo nhân viên không quét mã từ nguồn lạ và áp dụng xác thực đa yếu tố (MFA) để giảm thiểu rủi ro khi thông tin đăng nhập bị đánh cắp.

Sự phát triển của Quishing là minh chứng rõ ràng cho việc tội phạm mạng đang chuyển hướng sang các kênh tấn công "thị giác" khó giám sát hơn, đòi hỏi người dùng và doanh nghiệp phải luôn chủ động cập nhật các biện pháp phòng vệ mới nhất.

Nguồn: https://doanhnghiepvn.vn/cong-nghe/chuyen-gia-an-ninh-mang-canh-bao-moi-nguy-tiem-an-tu-buc-hinh-ma-qr/20260120034509919