News :
Nồi Chiên Không Dầu Ferroli: Đánh Giá Chi Tiết Và Mua Ở Đâu? BrainCo ra mắt Revo 3: Bàn tay robot 21 bậc tự do mở ra kỷ nguyên mới Chạm tay tinh hoa Nhật, tuần lễ đồng hồ Nhật Bản ưu đãi đến 30%, tặng thêm mã giảm 1 triệu cho đồng hồ từ 5 triệu Bé gái hơn 2 tuổi ở Nghệ An tử vong trên xe ôtô Việc cấp ID đối với hợp đồng lao động điện tử có làm thay đổi thời điểm có hiệu lực của hợp đồng không? 3 loại cây nên trồng tháng 4: Trồng một lần cho quả lâu dài, tốt trăm đường Cái nôi đào tạo Toán học phía Nam và những cựu sinh viên xuất sắc trên thế giới Nữ ca sĩ 26 tuổi tháo chạy khỏi sân khấu sau sự cố khiến ê-kíp bị điện giật Khởi tố người đàn ông xây 48 căn nhà trái phép trên đất người khác ở TPHCM Đánh giá MacBook Air M5: Xứng đáng là chiếc laptop ‘quốc dân’ hoàn hảo nhất Huy Nguyễn1 giờ trước iPad Air sắp có màn OLED, Apple muốn tránh tăng giá như iPad Pro Người dân Lâm Đồng tự nguyện giao nộp động vật quý hiếm, thả về rừng Khách Tây hết lời ca ngợi y tế Việt Nam: Phản ứng của dân mạng mới gây chú ý Duy trì 4 thói quen mỗi tối: Giấc ngủ sâu hơn, tuổi thọ tăng lên Bia mới Michelob ULTRA – vị bia vượt trội cho người trẻ năng động Gặp chồng dìu một cô gái vào khách sạn, tôi lặng đi với hành động sau đó của hai người Đại học Quốc gia Hà Nội công bố phổ điểm 3 đợt thi Đánh giá năng lực năm 2026 Bộ Văn hoá: Sẽ có kết luận về MV dung tục của Jun Phạm, xử lý mạo danh bằng AI Arsenal nhận thêm tin dữ sau khi vào bán kết C1 Phát hiện thi thể người đàn ông phân hủy mạnh trước cửa nhà Có 22.99 triệu đồng, bạn có nên mua Dell Pro 14 Essential PV14250 hay không? Đà Nẵng nghiên cứu phương án đưa các trường đại học về Tam Kỳ Nga cảnh báo việc UAV của Ukraine bay qua lãnh thổ Phần Lan và các nước Baltic Đổ đầy bình xăng hay nửa bình tốt hơn? Sai lầm nhiều tài xế khiến xe nhanh hỏng 3 lần chết đi sống lại, người phụ nữ 62 tuổi kể điều bí ẩn Đinh Tiến Đạt ra bài hát tên ‘lạ’, Quang Anh vượt được cái bóng ‘diễn viên đi hát’ Đưa cán bộ chuyển đổi số lên ‘thao trường’ thực chiến an ninh mạng Real Madrid thua Bayern Munich: Nỗi kinh hoàng trọng tài Mưa đá, giông lốc khả năng xuất hiện ở nhiều tỉnh miền Bắc từ đêm 16/4 motorola Edge 70 Pro lộ diện trước ngày ra mắt: Màn hình 144Hz, chip Dimensity 8500, pin 6.500mAh và hơn nữa vivo ra mắt điện thoại pin 9.020mAh, sạc nhanh 50% trong 37 phút Giá Bitcoin hôm nay 10.4.2026: Việt Nam vận hành sàn tiền số từ quý 2 Sôi động Ngày hội Văn hóa – Thể thao của những học sinh đặc biệt Israel và Hezbollah tiếp tục giao tranh trước giờ ngừng bắn 3 loại rau rất hợp với người trên 40 tuổi: Biết trồng thì khỏe đủ đường Văn Hậu ký thêm 3 năm với CAHN, Doãn Hải My chứng kiến Đồng Nai được công nhận đô thị loại 1 Công an chỉ ra lý do người dân có thể bị rò rỉ tài khoản ngân hàng, tài liệu công việc, mật khẩu MXH, ảnh riêng tư… vào tay lừa đảo Ông Trump để ngỏ khả năng tới Pakistan ký thỏa thuận hòa bình Mỹ – Iran Ban thờ xuất hiện 5 dấu hiệu này: Khí lành đang tụ, gia đạo dễ vượng tài, yên ấm Danh sách 3 loại “kem trộn” tự chế chứa hoá chất lạ đang được rao bán online: Người dân không nên mua, không sử dụng Người đàn ông phát hiện mắc 4 loại ung thư cùng lúc khi khám đau họng, bác sĩ thở dài: “Bỏ ngay 3 việc dù thích mấy” AstraZeneca Việt Nam đồng hành cùng ngày Sức khỏe toàn dân 2026 Điều bất ngờ về NSND Thái Bảo 2 cháu nhỏ may mắn thoát nạn sau cú tông của xe máy kéo 4 địa điểm du lịch ở miền Bắc đẹp, ít đông đúc dịp nghỉ lễ 30/4-1/5 Hướng dẫn cách thay đổi thông tin đăng ký thuế từ CMND sang CCCD online Nóng thế giới ngày 17/4: Mỹ bắt đầu chiến dịch “dội bom kinh tế” nhằm vào Iran Những màu sắc đại kỵ trong phòng trẻ: Dễ khiến trẻ tăng động, nóng nảy, phụ huynh vẫn vô tình sử dụng Trong 2 ngày 16 – 17/4, 400 người dân ở Hà Nội đón tin vui

Một tập đoàn tài chính nổi tiếng bị hack trong 18 phút vì AI, 10.000 cuộc hội thoại cùng hàng tỷ giao dịch và thông tin nhạy cảm bị tiết lộ


AI phát triển đang khiến ngành an ninh mạng gặp khó khăn trong việc ngăn chặn hacker.

 - Ảnh 1.

Tờ Financial Times (FT) cho hay trong cuộc đua vũ trang về trí tuệ nhân tạo (AI), các “Big Three” ngành tư vấn là McKinsey, BCG và Bain & Co đang vô tình mở ra những kẽ hở chết người.

Vụ việc hacker xâm nhập thành công vào hệ thống của Bain & Co chỉ trong 18 phút là minh chứng rõ nhất cho thấy: Khi công nghệ chạy quá nhanh, bảo mật đôi khi chỉ còn là những lời hứa trên giấy.

18 phút và “cánh cửa mở toang” tại Bain & Co

Mới đây, một sự cố an ninh mạng nghiêm trọng đã xảy ra tại Bain & Co, một trong những tập đoàn tư vấn quản trị hàng đầu thế giới. Hacker từ tổ chức CodeWall tuyên bố chỉ mất đúng 18 phút để bẻ khóa nền tảng Pyxis của Bain.

Đây không phải là một hệ thống bỏ hoang, mà là công cụ AI cốt lõi được bộ phận tư vấn vốn cổ phần tư nhân (private equity) sử dụng để thẩm định đầu tư và phân tích thị trường.

 - Ảnh 2.

Điều đáng nói nằm ở sự sơ hở đến mức khó tin: Hacker đã giành quyền truy cập thông qua một tên đăng nhập và mật khẩu được ghi trực tiếp trong mã nguồn web công khai. Từ lỗ hổng “sơ đẳng” này, CodeWall khẳng định đã tiếp cận được gần 10.000 cuộc hội thoại giữa nhân viên Bain và chatbot AI. Những dữ liệu này bao gồm phân tích về hàng tỷ giao dịch tiêu dùng và các câu hỏi nhạy cảm từ phía khách hàng về đối thủ cạnh tranh của họ.

Dù phía Bain & Co đã ngay lập tức lên tiếng phủ nhận việc dữ liệu độc quyền của khách hàng bị rò rỉ và khẳng định Pyxis hoạt động độc lập với hệ thống cốt lõi, nhưng việc hacker có thể chiếm quyền điều khiển tài khoản nhân viên hoặc tạo log-in mới vẫn là một kịch bản kinh hoàng đối với bất kỳ tổ chức tư vấn nào đang nắm giữ bí mật kinh doanh của các tập đoàn đa quốc gia.

Hãng Bain không phải nạn nhân duy nhất trong “mùa săn” của các hacker. Chỉ vài tuần trước đó, McKinsey cũng đã phải đối mặt với một sự cố tương tự khi các lỗ hổng trong hệ thống AI nội bộ bị phơi bày. Tiếp nối chuỗi sự kiện, Boston Consulting Group (BCG) cũng bị CodeWall “điểm danh” với một lỗi bảo mật được mô tả là “cơ bản” trong kho lưu trữ dữ liệu.

Mặc dù cả ba ông lớn đều khẳng định đã khắc phục sự cố trong vòng vài giờ và không có dữ liệu nhạy cảm nào bị ảnh hưởng, nhưng thực tế cho thấy một xu hướng đáng lo ngại. Paul Price, CEO của CodeWall, nhận định rằng các công ty tư vấn chiến lược đang quá vội vàng trong việc triển khai AI để làm hài lòng khách hàng, dẫn đến khoảng cách ngày càng lớn giữa tốc độ xây dựng và khả năng kiểm thử bảo mật.

Thật trớ trêu khi chính những đơn vị đang thu hàng tỷ USD mỗi năm từ việc tư vấn chuyển đổi số và ứng dụng AI cho các doanh nghiệp lại đang vấp ngã ở những bước cơ bản nhất. BCG kỳ vọng AI sẽ đóng góp tới 40% doanh thu của họ vào năm 2026. Bain thì bắt tay với các chuyên gia máy tính hàng đầu như Andrew Ng và Palantir để nâng tầm vị thế.

 - Ảnh 3.

Tuy nhiên, việc tích hợp AI vào quy trình làm việc không chỉ đơn thuần là mua thêm một công cụ mạnh mẽ. Nó đòi hỏi một tư duy bảo mật hoàn toàn mới. Các chuyên gia an ninh mạng cảnh báo rằng, việc nhúng mã khóa (security tokens) hay thông tin đăng nhập vào mã nguồn mở là lỗi sai mà ngay cả một lập trình viên mới vào nghề cũng cần tránh, nhưng nó lại xuất hiện ở những nền tảng của các cố vấn cấp cao.

Theo FT, sự cố của các “Big Three” để lại những bài học xương máu cho các doanh nghiệp đang hăm hở ứng dụng AI vào vận hành. Thứ nhất, tốc độ không thể thay thế cho sự an toàn. Việc tung ra các công cụ AI nội bộ để tăng năng suất là cần thiết, nhưng nếu không qua kiểm định độc lập, đó chính là quả bom nổ chậm.

Tiếp đó, dữ liệu là yếu tố sống còn của doanh nghiệp. Trong kỷ nguyên AI, các cuộc hội thoại với chatbot không chỉ là câu hỏi và trả lời, chúng là tập hợp các chiến lược, lo ngại và bí mật cạnh tranh. Nếu một hacker có thể xem 10.000 cuộc hội thoại, họ đã nắm trong tay bản đồ tư duy của cả một tổ chức.

Cuối cùng, tính minh bạch trong xử lý khủng hoảng là yếu tố sống còn để duy trì niềm tin. Việc các hãng tư vấn ngay lập tức mời chuyên gia bên thứ ba và phản hồi nhanh chóng là điểm cộng, nhưng ngăn chặn từ gốc vẫn là giải pháp rẻ hơn nhiều so với việc đi xử lý hậu quả sau khi danh tiếng đã bị tổn hại.

Trong thế giới phẳng, một hacker đơn độc cũng có thể làm lung lay cả một đế chế tư vấn lâu đời. Cuộc chơi AI giờ đây không chỉ là ai thông minh hơn, mà là ai bảo vệ được sự thông minh đó tốt hơn.

*Nguồn: FT, Wired

Tags

ai

giao dịch

tập đoàn tài chính

Nguồn Trang : https://soha.vn/mot-tap-doan-tai-chinh-noi-tieng-bi-hack-trong-18-phut-vi-ai-10000-cuoc-hoi-thoai-cung-hang-ty-giao-dich-va-thong-tin-nhay-cam-bi-tiet-lo-198260414162755502.htm

Để lại một bình luận