Microsoft – Duankhudothi.com https://duankhudothi.com Cập nhật thông tin mới nhất về các dự án khu đô thị, bất động sản, quy hoạch, thiết kế và chính sách. Tue, 23 Sep 2025 13:59:52 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/duankhudothi/2025/08/duankhudothi.svg Microsoft – Duankhudothi.com https://duankhudothi.com 32 32 Opera kiện Microsoft vì cản trở cạnh tranh trình duyệt web https://duankhudothi.com/opera-kien-microsoft-vi-can-tro-canh-tranh-trinh-duyet-web/ Tue, 23 Sep 2025 13:59:47 +0000 https://duankhudothi.com/opera-kien-microsoft-vi-can-tro-canh-tranh-trinh-duyet-web/

Trình duyệt Opera vừa chính thức đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Trong đơn kiện, Opera cho rằng Microsoft đã áp dụng các biện pháp hạn chế, không cho phép các trình duyệt khác, trong đó có Opera, được tích hợp sẵn trong bộ cài Windows, tạo ra sự bất lợi cho các đối thủ cạnh tranh.

Không chỉ dừng lại ở đó, Opera còn cáo buộc rằng các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường có hành vi ưu tiên sử dụng trình duyệt Edge, thay vì trình duyệt mặc định được người dùng thiết lập. Điều này, theo Opera, không chỉ làm mất công bằng trong cạnh tranh mà còn xâm phạm quyền lựa chọn của người dùng.

Đơn kiện của Opera cũng đề cập đến việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge. Những thủ thuật này được cho là có khả năng ảnh hưởng đến quyết định của người dùng, khiến họ chuyển sang sử dụng trình duyệt Edge thay vì các trình duyệt khác.

Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác, bao gồm Opera, được cài sẵn trong Windows theo mặc định. Hơn nữa, Opera hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi các hành vi cạnh tranh của mình.

Đây không phải lần đầu Opera đụng độ pháp lý với Microsoft. Trước đó, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường, nhằm tạo ra một môi trường cạnh tranh công bằng hơn.

Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng. Gần đây nhất, hãng đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge. Động thái này cho thấy nỗ lực không ngừng của Microsoft trong việc thúc đẩy sử dụng trình duyệt Edge.

Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows, nơi mà người dùng có thể dễ dàng lựa chọn trình duyệt yêu thích của mình mà không bị ảnh hưởng bởi các hành vi phản cạnh tranh. Kết quả của vụ việc này có thể sẽ tác động lớn đến thị trường trình duyệt và cách mà các công ty công nghệ lớn tương tác với người dùng.

]]>
Microsoft sắp chi 30 tỷ USD cho AI, vươn lên dẫn đầu thế giới https://duankhudothi.com/microsoft-sap-chi-30-ty-usd-cho-ai-vuon-len-dan-dau-the-gioi/ Thu, 18 Sep 2025 19:02:54 +0000 https://duankhudothi.com/microsoft-sap-chi-30-ty-usd-cho-ai-vuon-len-dan-dau-the-gioi/

Microsoft đã chính thức trở thành công ty thứ hai trên thế giới đạt giá trị vốn hóa thị trường 4.000 tỷ USD, chỉ sau Nvidia. Sự thành công này có thể được attribu đến sự tăng trưởng mạnh mẽ của mảng điện toán đám mây và chiến lược đầu tư sâu rộng vào trí tuệ nhân tạo (AI). Trong một phiên giao dịch gần đây, cổ phiếu của Microsoft (MSFT) đã tăng gần 4,5% sau khi công bố báo cáo tài chính ấn tượng. Nhờ đó, giá trị vốn hóa của công ty đạt mức 4.010 tỷ USD, trở thành doanh nghiệp thứ hai trong lịch sử vượt qua cột mốc này, chỉ sau Nvidia.

Trong thời gian gần đây, cổ phiếu Microsoft đã tăng khoảng 28% từ đầu năm 2025 đến nay. Cột mốc này cũng đánh dấu sự phát triển vượt bậc của công ty, khi chỉ mới 18 tháng trước, họ đạt mốc 3.000 tỷ USD. Trước đó, lần đầu Microsoft vượt mốc 1.000 tỷ USD là vào tháng 4/2019. Điều này cho thấy sự phát triển không ngừng của công ty trong những năm gần đây.

Trong báo cáo tài chính mới nhất, Microsoft dự báo sẽ chi kỷ lục 30 tỷ USD cho đầu tư vốn trong quý đầu tiên của năm tài chính hiện tại. Mục tiêu là củng cố vị thế dẫn đầu trong lĩnh vực AI. Điều này cho thấy cam kết mạnh mẽ của công ty trong việc phát triển và áp dụng AI vào các hoạt động kinh doanh.

Doanh số của Azure – nền tảng điện toán đám mây của Microsoft – tiếp tục bùng nổ, trở thành nguồn thu chủ lực. Ngoài ra, công cụ AI Copilot được tích hợp vào bộ phần mềm Microsoft 365 cũng góp phần tăng trưởng mạnh trong mảng khách hàng doanh nghiệp. Các nhà phân tích Phố Wall đánh giá cao chiến lược AI của Microsoft, coi đây là nhân tố chính giúp công ty mở rộng sức mạnh cạnh tranh.

So với các ‘ông lớn’ khác như Apple hay Google, Microsoft có bước đi bền vững và quyết đoán hơn trong việc khai thác AI. Nvidia, công ty nổi tiếng với chip AI, đã đạt mốc 4.000 tỷ USD đầu tiên vào ngày 9/7 sau khi giá trị thị trường tăng gấp ba chỉ trong vòng một năm. Apple hiện vẫn đứng sau với mức định giá 3.120 tỷ USD.

Microsoft lại có lợi thế khi sở hữu quyền truy cập độc quyền vào các mô hình AI của OpenAI – đối tác chiến lược mà hãng đã rót hàng tỷ USD đầu tư. Việc tích hợp AI vào Azure giúp Microsoft vượt xa Amazon Web Services và Google Cloud về tăng trưởng và sức cạnh tranh.

Dù đạt thành công lớn về giá trị thị trường, Microsoft vẫn tiến hành tinh gọn bộ máy. Tháng 7 vừa qua, hãng công bố sẽ cắt giảm khoảng 9.000 nhân viên – tương đương 4% tổng lực lượng lao động. Đây là đợt sa thải lớn nhất kể từ năm 2023, sau khi đã cắt 6.000 nhân sự vào tháng 5.

Phát ngôn viên của công ty cho biết, việc cắt giảm một phần phản ánh hiệu quả cao hơn nhờ công nghệ mới. Dù không nêu đích danh AI, nhưng điều này cho thấy việc triển khai AI đang giúp tăng năng suất, dẫn đến nhu cầu ít nhân sự hơn ở một số mảng.

Giám đốc điều hành Satya Nadella từng tiết lộ, khoảng 20–30% mã nguồn phần mềm của Microsoft hiện nay đã được AI tạo ra – cho thấy mức độ thâm nhập ngày càng sâu của công nghệ này trong vận hành doanh nghiệp.

]]>
Nhiều ông lớn công nghệ tham gia thỏa thuận AI của Châu Âu https://duankhudothi.com/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-chau-au/ Thu, 18 Sep 2025 00:59:54 +0000 https://duankhudothi.com/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-chau-au/

Ủy ban châu Âu gần đây đã giới thiệu một bộ quy tắc thực hành về trí tuệ nhân tạo (AI), nhắm vào các mô hình AI mạnh mẽ, với mục đích hỗ trợ các nhà cung cấp tuân thủ theo Đạo luật AI mà sẽ có hiệu lực từ ngày 2/8. Trọng tâm của bộ quy tắc này bao gồm các vấn đề cốt lõi như tính minh bạch, quyền sở hữu trí tuệ, an toàn và bảo mật. Một số gã khổng lồ công nghệ bao gồm Amazon, Google, Microsoft và IBM, cũng như các nhà cung cấp AI khác như Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này.

Thế nhưng, Meta đã từ chối tham gia vào bộ quy tắc trên, viện dẫn lý do rằng bộ quy tắc có nguy cơ hạn chế sự đổi mới và cho rằng châu Âu đang đi theo hướng sai lầm trong phát triển AI. Mặc dù vậy, Meta vẫn phải tuân thủ các nghĩa vụ theo Đạo luật AI. Tương tự, Google cũng bày tỏ sự quan ngại về các quy định AI của châu Âu và ảnh hưởng của chúng đến đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet, cho biết rằng mặc dù bộ quy tắc cuối cùng đã có những bước tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm tiến trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI trên thị trường phải ký kết trước ngày 1/8. Bắt đầu từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Các mức phạt đối với trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty. Việc này đánh dấu một bước tiến quan trọng trong việc thiết lập một khung pháp lý rõ ràng và đồng nhất cho sự phát triển và ứng dụng AI trong khu vực.

Trong bối cảnh ngày càng có nhiều công ty công nghệ tham gia vào lĩnh vực AI, nhu cầu về một môi trường pháp lý minh bạch và hỗ trợ đổi mới càng trở nên cấp thiết. Bộ quy tắc thực hành AI và Đạo luật AI của châu Âu được kỳ vọng sẽ tạo ra một nền tảng vững chắc cho sự phát triển có trách nhiệm và an toàn của công nghệ AI.

]]>
Những “Hải quy” thành công trong lĩnh vực công nghệ Trung Quốc https://duankhudothi.com/nhung-hai-quy-thanh-cong-trong-linh-vuc-cong-nghe-trung-quoc/ Sat, 06 Sep 2025 21:29:48 +0000 https://duankhudothi.com/nhung-hai-quy-thanh-cong-trong-linh-vuc-cong-nghe-trung-quoc/

Trong bối cảnh toàn cầu hóa hiện nay, nhiều nhân tài Trung Quốc đã lựa chọn trở về quê hương sau thời gian học tập hoặc làm việc ở nước ngoài. Họ đã góp phần không nhỏ vào sự phát triển của đất nước và được biết đến với cái tên ‘Hải quy’. Đây là biểu tượng của sự thành công và đóng góp cho xã hội. Bài viết dưới đây sẽ giới thiệu về một số gương mặt ‘Hải quy’ nổi bật của Trung Quốc, những người đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh.

Lý Ngạn Hoành, người đồng sáng lập và CEO của Baidu, là một trong những ‘Hải quy’ tiêu biểu. Sinh năm 1968, ông tốt nghiệp Đại học Bắc Kinh và Đại học Buffalo, New York. Với việc phát triển thuật toán Rankdex, một công nghệ tìm kiếm tiên tiến, ông đã giúp Baidu trở thành công cụ tìm kiếm hàng đầu tại Trung Quốc. Hiện tại, Baidu chiếm hơn 80% thị phần truy cập tìm kiếm tại Trung Quốc. Sự thành công của Baidu đã đưa Lý Ngạn Hoành vào danh sách những người đàn ông giàu nhất thế giới năm 2014, xếp hạng thứ 119.

Lý Khai Phục, một ‘Hải quy’ khác, đã có một sự nghiệp ấn tượng với nhiều vai trò quan trọng. Ông là một nhà quản trị, người viết sách, nhà khoa học máy tính và blogger người Trung Quốc. Ông đã giữ chức Phó Chủ tịch tại Google và Microsoft, và đã thành lập Công ty Sáng nghiệp Sáng tạo (Innovation Works) vào năm 2009. Công ty này đã đầu tư vào các nền tảng mới nổi ở Trung Quốc như trang mạng xã hội hỏi đáp Zhihu và phần mềm chỉnh ảnh Meitu. Sự thành công của các khoản đầu tư này đã giúp Lý Khai Phục thu được lợi nhuận gấp hơn 5 lần tại cả Meitu và Zhihu.

Một ‘Hải quy’ khác là Trương Triều Dương, Chủ tịch kiêm CEO Tập đoàn Sohu. Ông là một trong những nhân vật tiên phong của ngành công nghệ Internet Trung Quốc. Vào năm 1996, ông đã thành lập Sohu và đã niêm yết công ty trên NASDAQ vào năm 2000. Sohu đã trở thành một trong những cổng thông tin Internet đầu tiên và nổi bật nhất tại Trung Quốc.

Chu Mẫn, một doanh nhân công nghệ người Mỹ gốc Hoa, cũng là một cái tên nổi bật trong danh sách ‘Hải quy’. Ông là đồng sáng lập và cựu CTO của WebEx Communications. Ông đã giúp WebEx trở thành công ty dẫn đầu trong lĩnh vực hội họp trực tuyến qua Internet. Vào năm 2007, ông đã bán WebEx cho tập đoàn Cisco với giá 3,2 tỷ USD.

Lý Chí Phi, người sáng lập kiêm CEO của Mobvoi, là một trong những doanh nhân công nghệ nổi bật tại Trung Quốc. Ông đã đưa Mobvoi vào top 100 startup AI toàn cầu và đã phát triển nhiều sản phẩm nổi bật như trợ lý giọng nói, phần cứng thông minh và các sản phẩm AIGC. Những thành công của Mobvoi đã giúp Lý Chí Phi trở thành một trong những ‘Hải quy’ tiêu biểu của Trung Quốc.

Những ‘Hải quy’ này đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh, góp phần thúc đẩy sự phát triển của Trung Quốc. Họ đã chứng minh rằng việc trở về quê hương và áp dụng kiến thức, kinh nghiệm của mình có thể giúp tạo ra những giá trị lớn cho xã hội.

]]>
Trợ lý AI Copilot của Microsoft vẫn còn xa với ChatGPT https://duankhudothi.com/tro-ly-ai-copilot-cua-microsoft-van-con-xa-voi-chatgpt/ Tue, 26 Aug 2025 17:19:49 +0000 https://duankhudothi.com/tro-ly-ai-copilot-cua-microsoft-van-con-xa-voi-chatgpt/

Microsoft đã rót hàng tỷ USD vào trợ lý AI Copilot với tham vọng đạt được hàng trăm triệu người dùng. Tuy nhiên, thực tế cho thấy Copilot vẫn chưa thể sánh kịp với ChatGPT của OpenAI, một đối thủ đáng gờm trên thị trường trí tuệ nhân tạo. Sự chênh lệch này đặt ra thách thức lớn cho Microsoft trong việc củng cố vị thế của mình.

Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.
Dù nhận sự đầu tư lên đến hàng tỷ USD, Copilot vẫn loay hoay tìm chỗ đứng trên thị trường chatbot. Ảnh: Bloomberg.

Несмотря на việc đã đầu tư mạnh mẽ vào trí tuệ nhân tạo và cơ sở hạ tầng liên quan trong vài năm qua, Microsoft vẫn đang vật lộn để vượt qua ChatGPT và các trợ lý AI khác. Theo số liệu từ công ty nghiên cứu Sensor Tower, Copilot chỉ đạt được 79 triệu lượt tải xuống, trong khi ChatGPT đã phá vỡ mốc 900 triệu lượt tải xuống.

Người đứng đầu Microsoft, CEO Satya Nadella, đã đề ra mục tiêu tham vọng là có hàng trăm triệu người sử dụng bộ ứng dụng AI của công ty. Tuy nhiên, tiến độ hiện tại vẫn còn chậm chạp. Cổ phiếu của Microsoft đã tăng khoảng 20% trong năm 2025, phần lớn dựa trên kỳ vọng của Phố Wall rằng khoản đầu tư vào AI của công ty sẽ giúp đảm bảo tương lai phía trước.

Apple nhận tin dữ
Apple nhận tin dữ

Microsoft đang đặt cược tương lai của hãng vào 3 sản phẩm mang thương hiệu Copilot: trợ lý lập trình cho nhà phát triển, trợ lý làm việc được tích hợp vào Outlook và Word, và một trợ lý cá nhân được xây dựng để hỗ trợ người dùng trong cuộc sống hàng ngày. Tuy nhiên, việc tích hợp AI vào các sản phẩm của Microsoft vẫn còn nhiều thách thức cần vượt qua.

Một động thái quan trọng của Microsoft là tuyển dụng Mustafa Suleyman, người sáng lập hai startup AI DeepMind và Inflection, để điều hành hoạt động AI tiêu dùng của công ty. Ông đang tập trung vào việc phát triển Copilot và các sản phẩm AI khác của Microsoft.

Dù đối mặt với nhiều thách thức, Microsoft vẫn tiếp tục đầu tư vào trí tuệ nhân tạo và kỳ vọng vào tương lai của các sản phẩm AI của mình. Với sự cạnh tranh không ngừng nghỉ trên thị trường, Microsoft cần những bước đi chiến lược để đảm bảo vị thế của mình.

]]>
Microsoft vá khẩn cấp lỗ hổng nguy hiểm trên máy chủ SharePoint https://duankhudothi.com/microsoft-va-khan-cap-lo-hong-nguy-hiem-tren-may-chu-sharepoint/ Sun, 17 Aug 2025 02:15:02 +0000 https://duankhudothi.com/microsoft-va-khan-cap-lo-hong-nguy-hiem-tren-may-chu-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

]]>
Mỹ siết kiểm soát AI với sắc lệnh của Tổng thống Donald Trump https://duankhudothi.com/my-siet-kiem-soat-ai-voi-sac-lenh-cua-tong-thong-donald-trump/ Sat, 09 Aug 2025 16:31:53 +0000 https://duankhudothi.com/my-siet-kiem-soat-ai-voi-sac-lenh-cua-tong-thong-donald-trump/

Tổng thống Mỹ Donald Trump đã ký một loạt sắc lệnh hành pháp liên quan đến trí tuệ nhân tạo (AI), trong đó có một số chỉ thị gây ra nhiều tranh cãi và quan ngại. Những động thái này đã tạo ra một rào cản pháp lý mới cho các công ty công nghệ muốn bán sản phẩm AI cho chính phủ. Cụ thể, các công ty phải chứng minh rằng chatbot của họ không bị ảnh hưởng bởi các ý thức hệ xã hội.

Các kế hoạch về AI của Tổng thống Trump nhằm mục đích chống lại sự thống trị của AI của Trung Quốc và củng cố giá trị Mỹ. Theo đó, các nhà cung cấp AI hàng đầu như Google hay Microsoft sẽ phải tiết lộ các chính sách nội bộ hướng dẫn chatbot của họ và tự kiểm duyệt để duy trì hợp đồng với chính phủ. Điều này đồng nghĩa với việc các công ty phải đảm bảo rằng các sản phẩm AI của họ không tích hợp các khái niệm như lý thuyết chủng tộc phản biện, phân biệt giới tính, định kiến vô thức.

Sắc lệnh của ông Trump nhắm vào những nỗ lực của các công ty công nghệ nhằm tích hợp các khái niệm trên vào các mô hình AI. Tuy nhiên, điều này đặt ra một thách thức lớn cho các công ty công nghệ trong việc định hình hành vi của các mô hình ngôn ngữ lớn. Các chuyên gia nhận định rằng việc tuân thủ các quy định mới sẽ cực kỳ khó khăn đối với các công ty công nghệ.

Một số chuyên gia cho rằng sắc lệnh của Tổng thống Trump có thể được xem là áp dụng biện pháp mềm mỏng hơn nhưng vẫn mang tính cưỡng chế bằng cách sử dụng các hợp đồng liên bang làm đòn bẩy. Điều này tạo ra áp lực mạnh mẽ buộc các công ty phải tự kiểm duyệt để giữ được thiện cảm với chính phủ. Reuters đưa tin rằng các công ty công nghệ lớn vẫn giữ thái độ thận trọng trước sắc lệnh mới.

Động thái này của Tổng thống Trump cũng làm dấy lên quan ngại về việc chính phủ có thể can thiệp vào sự phát triển của AI và ảnh hưởng đến sự cạnh tranh trong ngành công nghiệp này. CSO Online cho biết rằng các công ty công nghệ đang chờ đợi hướng dẫn cụ thể từ chính phủ về cách thực hiện các quy định mới.

Trong bối cảnh đó, các công ty công nghệ đang chuẩn bị để thích nghi với môi trường pháp lý mới. Họ phải xem xét lại các chính sách nội bộ và quy trình tự kiểm duyệt để đảm bảo tuân thủ các quy định của chính phủ. Đồng thời, họ cũng cần phải cân nhắc các rủi ro và cơ hội liên quan đến việc phát triển và bán sản phẩm AI cho chính phủ.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint, nhiều tổ chức bị xâm nhập https://duankhudothi.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-nhieu-to-chuc-bi-xam-nhap/ Mon, 04 Aug 2025 13:15:28 +0000 https://duankhudothi.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-nhieu-to-chuc-bi-xam-nhap/

Microsoft vừa phát hành cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7/7/2025. Chiến dịch này được cho là do ba nhóm tin tặc đến từ Trung Quốc thực hiện, gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công đã lợi dụng một loạt các lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân của chiến dịch tấn công này đã được xác định là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa có bằng chứng về việc rò rỉ dữ liệu mật, vụ việc này vẫn cho thấy quy mô và mức độ tinh vi của làn sóng tấn công.

Microsoft đã xác định được bốn lỗ hổng bảo mật bị khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Để bảo vệ hệ thống trước làn sóng tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ, bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS.

CISA đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Do đó, việc cập nhật bản vá không còn là lựa chọn, mà đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Các tổ chức và doanh nghiệp cần ưu tiên cập nhật và vá các lỗ hổng bảo mật để ngăn chặn các cuộc tấn công tương tự trong tương lai.

]]>
Microsoft phát hành bản vá khẩn cấp cho 2 lỗ hổng bảo mật SharePoint https://duankhudothi.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-sharepoint/ Sat, 02 Aug 2025 14:53:10 +0000 https://duankhudothi.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng để giải quyết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng SharePoint của họ, được mã hóa là CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE) mà không cần xác thực trên các máy chủ SharePoint, được coi là một trong những dạng tấn công nguy hiểm nhất.

Các lỗ hổng này được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5 vừa qua. Các đội tham gia đã thành công trong việc khai thác chuỗi lỗ hổng ToolShell để giành quyền kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, nhưng các hacker nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công vào hệ thống.

Ước tính của công ty an ninh mạng Censys cho thấy hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Nhóm chuyên gia của Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

Quản trị viên hệ thống cần thực hiện các biện pháp cấp bách để bảo vệ hệ thống SharePoint của mình trước những lỗ hổng bảo mật nghiêm trọng này. Việc cập nhật và vá lỗi kịp thời sẽ giúp ngăn chặn các cuộc tấn công và bảo vệ dữ liệu quan trọng của tổ chức.

Để biết thêm thông tin chi tiết về các bản cập nhật và hướng dẫn khắc phục, vui lòng truy cập vào trang web chính thức của Microsoft để có được thông tin mới nhất và các khuyến cáo bảo mật.

]]>
Microsoft giúp lưu giữ di sản kiến trúc thế giới bằng bản sao kỹ thuật số https://duankhudothi.com/microsoft-giup-luu-giu-di-san-kien-truc-the-gioi-bang-ban-sao-ky-thuat-so/ Thu, 31 Jul 2025 14:32:24 +0000 https://duankhudothi.com/microsoft-giup-luu-giu-di-san-kien-truc-the-gioi-bang-ban-sao-ky-thuat-so/

Microsoft đang hợp tác chặt chẽ với Chính phủ Pháp để tạo ra một bản sao kỹ thuật số chính xác của Nhà thờ Đức Bà tại Paris. Dự án đầy tham vọng này không chỉ nhằm mục đích lưu giữ chi tiết kiến trúc của công trình kiến trúc lịch sử này mà còn mở ra khả năng trải nghiệm thực tế ảo cho những người không thể trực tiếp đến thăm địa điểm nổi tiếng thế giới này.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Bản sao kỹ thuật số của Nhà thờ Đức Bà sẽ đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa phong phú của Pháp. Thông qua việc tạo ra một hồ sơ kỹ thuật số chi tiết, các nhà bảo tồn và kiến trúc sư có thể nghiên cứu, phân tích và phục hồi công trình một cách chính xác trong trường hợp cần thiết. Hơn nữa, bản sao kỹ thuật số này sẽ cung cấp cho du khách trên toàn thế giới một trải nghiệm ‘ảo’ về Nhà thờ Đức Bà, cho phép họ khám phá các chi tiết kiến trúc tinh tế và tìm hiểu về lịch sử phong phú của công trình mà không cần phải có mặt trực tiếp tại Paris.

Ngoài ra, dự án này cũng đánh dấu một bước tiến quan trọng trong việc ứng dụng công nghệ số vào lĩnh vực bảo tồn di sản văn hóa. Theo Microsoft, bản sao kỹ thuật số này sẽ tạo ra một hồ sơ có giá trị có thể được sử dụng trong 100 năm tới, đảm bảo rằng các thế hệ tương lai có thể tiếp tục tìm hiểu và chiêm ngưỡng vẻ đẹp của Nhà thờ Đức Bà.

Đây không phải là lần đầu tiên Microsoft thực hiện việc số hóa di sản văn hóa. Trước đó, công ty đã hợp tác với nhiều tổ chức để lưu trữ kỹ thuật số nhiều địa điểm lịch sử và văn hóa khác trên thế giới, bao gồm cả Olympia cổ đại ở Hy Lạp, tu viện Mont Saint-Michel ở Pháp và Vương cung thánh đường Thánh Peter tại Vatican. Những nỗ lực này của Microsoft không chỉ giúp bảo tồn di sản văn hóa của nhân loại mà còn cho phép công chúng tiếp cận và khám phá những di tích lịch sử này một cách sâu sắc hơn thông qua công nghệ thực tế ảo và các công cụ số khác.

Thông qua các dự án như thế này, Microsoft đang tích cực đóng góp vào việc bảo tồn và phát huy giá trị của di sản văn hóa toàn cầu, đồng thời cung cấp những trải nghiệm mới mẻ và thú vị cho công chúng.

]]>
Microsoft cảnh báo lỗ hổng nghiêm trọng trên SharePoint có thể bị tin tặc tấn công https://duankhudothi.com/microsoft-canh-bao-lo-hong-nghiem-trong-tren-sharepoint-co-the-bi-tin-tac-tan-cong/ Thu, 31 Jul 2025 13:48:17 +0000 https://duankhudothi.com/microsoft-canh-bao-lo-hong-nghiem-trong-tren-sharepoint-co-the-bi-tin-tac-tan-cong/

Một lỗ hổng bảo mật nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra mối lo ngại lớn cho các chuyên gia an ninh mạng trên toàn cầu. Lỗ hổng zero-day, được đặt tên là ‘ToolShell’, có khả năng cho phép các tin tặc tấn công vào các hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, nhận định rằng bất kỳ tổ chức nào sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề và đây là một lỗ hổng nghiêm trọng. Lỗ hổng này không chỉ gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ mà còn cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc vượt qua các bản vá trong tương lai. Điều này đặt ra một thách thức lớn cho các tổ chức và doanh nghiệp trong việc bảo vệ hệ thống của mình.

Microsoft đã xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức và cá nhân vào tầm ngắm của tin tặc.

Các tổ chức an ninh mạng quốc tế đã phát hiện ra một cuộc tấn công quy mô lớn, trong đó tin tặc đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

CISA đã khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Điều này nhằm giảm thiểu rủi ro và ngăn chặn các cuộc tấn công tiếp theo.

]]>