Zhipu tuyên bố AI mới của Trung Quốc tìm lỗ hổng bảo mật giỏi hơn Anthropic, OpenAI
Công ty AI Trung Quốc Zhipu ra mắt mô hình GLM-5.3, khẳng định khả năng tìm lỗ hổng bảo mật vượt trội so với các đối thủ Mỹ trên benchmark CyberGym, phát hiện hàng nghìn lỗi trong các dự án mã nguồn thực tế. Bài viết cũng tổng hợp tin tức bảo mật nổi bật: HCL và TCS thừa nhận lộ dữ liệu nhân viên, Hàn Quốc phạt Apple và Google, Ấn Độ cấm tính năng tip trước chuyến đi của xe công nghệ.

Zhipu tuyên bố AI mới của Trung Quốc tìm lỗ hổng bảo mật giỏi hơn Anthropic, OpenAI
Công ty trí tuệ nhân tạo Trung Quốc Zhipu vừa công bố mô hình GLM-5.3 với tuyên bố gây chú ý: khả năng săn lỗ hổng bảo mật của nó vượt qua cả các mô hình hàng đầu từ Anthropic và OpenAI. Kết quả benchmark cho thấy AI Trung Quốc không chỉ tìm ra lỗi đơn lẻ mà còn lên kế hoạch khai thác hoàn chỉnh, đặt ra dấu hỏi lớn về lợi thế công nghệ của Mỹ.
GLM-5.3 vượt trội trên benchmark CyberGym
Theo công bố từ Zhipu, GLM-5.3 đạt kết quả tốt hơn Fable 5 (Anthropic) và GPT-5.6 Sol (OpenAI) trên CyberGym – một bài kiểm tra đánh giá khả năng giải quyết các thách thức an ninh mạng thực tế của mô hình AI.
“Khi chúng tôi mở rộng quy mô huấn luyện hậu kỳ, năng lực tấn công mạng phát triển nhanh hơn dự kiến. GLM-5.3 đạt trình độ tiên tiến nhất trên CyberGym trong việc phát hiện lỗ hổng, và mức cải thiện lớn nhất nằm ở các bước khai thác sâu hơn,” công ty viết.
Điểm đáng chú ý là mô hình không chỉ đơn thuần xác định các lỗi riêng lẻ mà còn suy luận qua nhiều giai đoạn khai thác, tạo ra các kế hoạch hoàn chỉnh cho chuỗi tấn công – một bước tiến đáng kể so với các thế hệ trước.
Kết quả thực tế ấn tượng
Zhipu cho biết đã phối hợp với các doanh nghiệp Trung Quốc để thử nghiệm mô hình trên các mã nguồn thực tế. Kết quả:
- 2.436 lỗ hổng được phát hiện trên 269 dự án
- 1.097 lỗi ở mức trung bình đến nghiêm trọng
- Phạm vi bao phủ: hệ điều hành, kernel, trình duyệt, hạ tầng mã nguồn mở, ứng dụng web và giao thức mạng
Đặc biệt, nhiều lỗ hổng đã tồn tại trong nhiều năm hoặc nhiều thập kỷ mà không bị phát hiện, với lỗ hổng lâu đời nhất có niên đại khoảng 40 năm.
Tuy nhiên, GLM-5.3 vẫn kém hơn các mô hình phương Tây ở một số benchmark bảo mật và lập trình khác. Dù vậy, việc Trung Quốc nhanh chóng phát triển năng lực tìm kiếm lỗ hổng chỉ ngay sau khi Anthropic ra mắt mô hình Mythos cho thấy khoảng cách công nghệ đang thu hẹp đáng kể.
Hàn Quốc tuyên bố hành động pháp lý chống Apple và Google
Ủy ban Truyền thông Hàn Quốc tuần trước kết luận Google và Apple đã lạm dụng vị thế độc quyền trên cửa hàng ứng dụng. Mặc dù luật năm 2021 yêu cầu cho phép thanh toán bên thứ ba, hai gã khổng lồ vẫn thu phí giao dịch 26% – gần tương đương doanh thu từ hệ thống thanh toán của chính họ.
Cơ quan quản lý cảnh báo sẽ áp mức phạt tối đa 3% doanh thu từ hành vi vi phạm, dù con số này được xem là không đáng kể với nguồn lực tài chính của Apple và Google.
Ấn Độ cấm tính năng tip trước chuyến đi của xe công nghệ
Bộ Giao thông Đường bộ Ấn Độ ban hành chỉ thị cấm các nền tảng gọi xe như Uber cho phép khách đặt trước số tiền tip trước khi tài xế nhận chuyến. Theo quy định mới, người dùng chỉ có thể tip sau khi kết thúc hành trình và toàn bộ số tiền phải chuyển đến tài xế.
TCS và HCL thừa nhận lộ dữ liệu nhân viên
Hai gã khổng lồ dịch vụ công nghệ Ấn Độ – Tata Consultancy Services (TCS) và HCL – cùng thừa nhận các vụ rò rỉ dữ liệu thông qua hồ sơ gửi lên sàn chứng khoán. Cả hai công ty khẳng định:
- Dữ liệu khách hàng an toàn
- Chỉ có thông tin cơ bản của nhân viên bị lộ
- Dữ liệu rò rỉ đã cũ, có niên đại hơn 4 năm
Trong khi TCS cho biết không tìm thấy bằng chứng hệ thống bị xâm nhập, HCL vẫn đang điều tra vụ việc.
Lenovo ghi nhận lợi nhuận kỷ lục từ mảng doanh nghiệp
Khối cơ sở hạ tầng (ISG) của Lenovo – đơn vị hiếm khi sinh lời kể từ khi mua lại mảng server x86 của IBM năm 2014 – bất ngờ đạt lợi nhuận 777 triệu USD trong quý gần nhất với doanh thu kỷ lục 8,5 tỷ USD, tăng 98% so với cùng kỳ năm trước.
Động lực chính đến từ nhu cầu mua sắm phần cứng phục vụ inference AI, với đường ống bán hàng tiềm năng lên tới 54 tỷ USD. Lenovo hiện là nhà cung cấp server x86 lớn thứ hai thế giới theo doanh thu.
Ấn Độ xây dựng trung tâm huấn luyện phi hành gia
ISRO phát hành hồ sơ thầu xây dựng cơ sở huấn luyện phi hành gia trị giá 2,75 triệu USD, bao gồm hồ bơi lớn – dấu hiệu cho thấy các phi hành gia Gaganyaan sẽ được đào tạo trong nước thay vì phải sang Nga như trước đây.
Bài viết tổng hợp từ nhiều nguồn tin công nghệ khu vực châu Á, phù hợp với bối cảnh các quốc gia đang cạnh tranh ngày càng gay gắt trong lĩnh vực AI và an ninh mạng.