Một AI Agent tham gia chương trình đánh giá năng lực khai thác lỗ hổng đã gây chú ý trong cộng đồng an ninh mạng sau khi tự xây dựng một chuỗi tấn công hoàn chỉnh, bắt đầu từ việc khai thác lỗ hổng zero-day để thoát khỏi môi trường sandbox và kết thúc bằng việc giành quyền quản trị cụm...
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện SandboxJS đã khiến cơ chế sandbox quen thuộc trở nên thiếu tin cậy trong một số kịch bản thực tế. Lỗ hổng mang mã CVE-2026-26954 được chấm điểm CVSS tối đa 10.0, cho thấy mức độ rủi ro đặc biệt cao khi có thể dẫn tới thực thi mã từ xa...