Microsoft van nài hacker mũ trắng xâm nhập vào hệ thống điện toán đám mây Azure

Dù được treo thưởng hậu hĩnh nhưng số lượng hacker mũ trắng thử xâm nhập và phát hiện lỗ hổng vẫn chưa đạt yêu cầu của Microsoft .

Để đảm bảo an toàn cho hệ thống điện toán đám mây, Microsoft đang tìm cách thu hút sự quan tâm của các hacker mũ trắng và các chuyên gia bảo mật , những người thường giúp các hãng công nghệ phát hiện ra lỗ hổng bảo mật.

Microsoft hiện tại đang muốn các chuyên gia bảo mật hack thường xuyên hơn vào Azure . Thậm chí, Microsoft còn sẵn sàng chi ra các khoản thưởng hậu hĩnh nếu các nhà nghiên cứu tìm ra lỗ hổng. Gã khổng lồ phần mềm cũng đề xuất miễn truy cứu trách nhiệm pháp lý trong trường hợp các hacker mũ trắng “chọc ngoáy” gây thiệt hại cho khách hàng sử dụng Azure.

Microsoft không khuyến khích các cuộc tấn công ác ý nhưng họ muốn các nhà nghiên cứu dành nhiều thời gian hơn cho việc tìm tòi lỗ hổng bảo mật của dịch vụ đám mây Azure. Điều này sẽ giúp Microsoft tiết kiệm được nhiều thời gian và công sức trong việc tìm kiếm và vá các lỗ hổng.

Microsoft van nài hacker mũ trắng xâm nhập vào hệ thống điện toán đám mây Azure - Hình 1

Hiện tại, rất nhiều hacker mũ trắng đang tham gia tìm lỗi cho các sản phẩm cũ của Microsoft như Windows, Offices và trình duyệt web. Tuy nhiên, theo Kymberlee Price, người giám sát các chương trình cộng đồng thuộc Trung tâm Phản ứng Bảo mật Microsoft, hiện tại chưa có nhiều nhà nghiên cứu bảo mật tham gia tìm lỗi trên Azure.

Microsoft đang cung cấp nhiều khoản thưởng hậu hĩnh cùng các đặc quyền khác nhưng vẫn chưa thu hút được số lượng nhà nghiên cứu mà chúng tôi mong muốn, Price nói.

Video đang HOT

Đây là một vấn đề đáng lo ngại khi mảng đám mây ngày càng trở nên quan trọng, mang lại phần lớn doanh thu cho Microsoft. Sự chuyển đổi sang điện toán đám mây đang thay đổi tình hình an ninh mạng, mang đến cả những cơ hội mới và thách thức mới. Một trong những rủi ro lớn nhất đó là Microsoft đang điều hành dịch vụ điện toán đám mây cho các khách hàng thuê lại, điều này đồng nghĩa với việc gã khổng lồ phần mềm có nghĩa vụ phải bảo vệ họ.

Microsoft đang lên kế hoạch ra mắt cái gọi là tuyên bố Safe Harbor, giúp các nhà phát triển thoải mái lục lọi và báo cáo lỗ hổng mà không lo gặp rắc rối pháp lý. “Chúng tôi luôn thực hiện điều này nhưng chưa bao giờ chính thức nói rõ ra. Điều quan trọng là cần có một chính sách chính thức đảm bảo các nhà nghiên cứu có thể thoải mái đi sâu vào các hệ thống điện toán đám mây mà không lo bị gặp vấn đề pháp lý nếu vô tình đánh sập một dịch vụ hoặc làm gián đoạn quyền truy cập vào dữ liệu của khách hàng”, bà Price nói thêm.

Trong lần đầu làm việc tại Microsoft vào những năm 2000, Price là một trong số các kỹ sư bảo mật tiên phong cộng tác với các nhà nghiên cứu bảo mật, các hacker mũ trắng thay vì coi họ là đối thủ. Cô rời đi vào năm 2009 và quay lại Microsoft khoảng 2 năm trước.

Theo Mark Russinovich, Giám đốc công nghệ Azure, hiện tại tin tặc vẫn nhắm mục tiêu vào các mạng lưới doanh nghiệp thường xuyên hơn so với mạng điện toán đám mây nhưng mọi thứ đang thay đổi. Mức độ tinh vi của tin tặc và sự quan tâm tới mạng điện toán đám mây sẽ tỷ lệ thuận với tốc độ phát triển của điện toán đám mây, Russinovich nói thêm.

Microsoft van nài hacker mũ trắng xâm nhập vào hệ thống điện toán đám mây Azure - Hình 2

Trong khi đó, Steve Dispensa, tổng giám đốc phụ trách bảo mật điện toán đám mây và AI tại Microsoft, cho rằng việc chia sẻ dữ liệu bảo mật giữa các ông lớn cũng sẽ giúp ngăn chặn tin tặc hiệu quả hơn. Microsoft muốn chia sẻ thông tin bảo mật với mọi người, miễn là không ảnh hưởng tới dữ liệu riêng tư của khách hàng, Dispensa nói.

“Thật dại dột nếu luôn cho rằng chúng ta thông minh hơn tin tặc, chúng luôn nắm được các điểm yếu trước khi chúng ta nhận ra để sửa sai” , Dispensa chia sẻ. “Chúng tôi sẽ công bố các dữ liệu bảo mật để tất cả học hỏi lẫn nhau, thủy triều lên sẽ nâng mọi con thuyền lên theo”.

Theo GenK

Microsoft kêu gọi tìm lỗi đám mây Azure

Trong mục tiêu tăng cường hoạt động bảo mật đám mây, Microsoft đang tìm cách thu hút các hacker mũ trắng bằng hệ thống phần thưởng và các đảm bảo về mặt pháp lý.

Microsoft kêu gọi tìm lỗi đám mây Azure - Hình 1

Microsoft hy vọng có thể tìm kiếm và sửa lỗi trên đám mây ngày càng nhiều hơn - Ảnh: Reuters

Theo Bloomberg, công ty không khuyến khích các cuộc tấn công độc hại và mong muốn các nhà nghiên cứu bảo mật dành nhiều thời gian hơn để tìm ra các lỗ hổng cho dịch vụ đám mây hàng đầu của mình để Microsoft có thể tìm hiểu và sửa chúng.

Kymberlee Price, người giám sát các chương trình cộng đồng trong trung tâm phản hồi bảo mật (Security Response Center) của Microsoft cho biết "nhiều hacker mũ trắng đã thực hiện điều này cho các sản phẩm cũ như Windows, Office và trình duyệt nhưng chưa đủ trên Azure. Microsoft hiện cung cấp các khoản săn lỗi nhận thưởng cho Azure, nhưng hiện tại không nhận được nhiều hoạt động như mong muốn".

Chính vì vậy, Microsoft đang lên kế hoạch thay đổi điều đó, bao gồm tuyên bố công ty sẽ không có các hành động pháp lý chống lại các nhà nghiên cứu và tạo ra một hệ thống phần thưởng cho người tìm lỗi thành công.

Đây là một vấn đề Microsoft cần phải quan tâm khi đặt cược lớn vào các dịch vụ đám mây để tăng trưởng doanh thu. Sự chuyển đổi sang điện toán đám mây đang thay đổi an ninh mạng, mang đến những cơ hội và thách thức mới. Một trong những rủi ro lớn nhất là Microsoft hiện điều hành các dịch vụ cho khách hàng trên nền tảng đám mây của mình, điều đó đồng nghĩa công ty đang đi đúng đường để bảo vệ sự an toàn cho khách hàng của họ.

Microsoft đang lên kế hoạch phát hành một tuyên bố Safe Harbor, trong đó cho các nhà nghiên cứu quyền hợp pháp để báo cáo lỗ hổng. Price nhấn mạnh "chúng tôi đã luôn luôn làm điều đó nhưng chúng tôi không bao giờ chính thức nói rõ về nó. Điều quan trọng là phải công bố một chính sách chính thức để các nhà nghiên cứu làm việc nhiều hơn trên các hệ thống đám mây nơi họ có thể lo lắng rằng mình sẽ vô tình đánh sập một dịch vụ ngoại tuyến hoặc truy cập dữ liệu của khách hàng và gặp rắc rối".

Trong thời gian làm việc tại Microsoft vào những năm 2000, Price là một trong những kỹ sư bảo mật tiên phong trong nỗ lực cộng tác với các nhà nghiên cứu bảo mật thay vì xem họ là đối thủ. Cô đã rời Microsoft vào năm 2009 và trở lại cách đây hai năm.

Hiện tại, những kẻ tấn công vẫn nhắm mục tiêu vào các hệ thống mạng được đặt tại các văn phòng hơn đám mây nhưng điều đó đã thay đổi. Mark Russinovich, giám đốc công nghệ của Azure cho biết mức độ tinh vi của những kẻ tấn công và sự quan tâm đám mây sẽ tiếp tục tăng cao khi nền tảng đám mây tiếp tục phát triển như vũ bão hiện nay.

Bảo mật đám mây đòi hỏi các công cụ và kỹ thuật mới nhưng nó cũng cho phép các công ty như Microsoft theo dõi và phân tích lượng dữ liệu khổng lồ để tìm các tác nhân độc hại và quét mạng của hàng trăm ngàn khách hàng để có thể thấy các cuộc tấn công.

Russinovich đã nói về việc bảo vệ nền tảng đám mây tại một hội nghị học thuật ở Microsoft với sự tham dự của hàng trăm nhân sự Microsoft và kỹ sư bảo mật từ Amazon Web Services, Google, Nike... Sự kiện này phát triển từ một nhóm hoạt động bao gồm Ram Shankar Siva Kumar, người giám sát một nhóm kỹ sư áp dụng học máy vào an ninh mạng và các đồng nghiệp tại AWS và Google.

Steve Dispensa, giám đốc mảng bảo mật đám mây và trí tuệ nhân tạo của Microsoft, hy vọng rằng việc chia sẻ dữ liệu, công cụ và kỹ thuật công khai sẽ giúp mọi người chống lại những kẻ tấn công tốt hơn.

Theo thanh niên

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mậtCảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật
09:31:19 05/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắtMô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt
08:38:19 05/09/2025
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụSider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ
09:26:52 05/09/2025

Tin đang nóng

Đang tổ chức đám cưới, chú rể suýt ngất xỉu khi thấy nhan sắc cô dâuĐang tổ chức đám cưới, chú rể suýt ngất xỉu khi thấy nhan sắc cô dâu
20:47:22 06/09/2025
Yêu thầm chị dâu cũ, tôi có sai quá không?Yêu thầm chị dâu cũ, tôi có sai quá không?
20:11:46 06/09/2025
Xót xa "bà hoàng cải lương" ngày càng yếu, nằm một chỗ không còn nhớ aiXót xa "bà hoàng cải lương" ngày càng yếu, nằm một chỗ không còn nhớ ai
22:00:16 06/09/2025
Sang nhà dì chơi, tôi phải lòng em hàng xóm và cái kết hết sức bất ngờSang nhà dì chơi, tôi phải lòng em hàng xóm và cái kết hết sức bất ngờ
22:27:00 06/09/2025
9 ngày địa ngục của cô gái bị nhóm tội phạm cưỡng hiếp9 ngày địa ngục của cô gái bị nhóm tội phạm cưỡng hiếp
23:51:43 06/09/2025
10 mỹ nhân bạch y đẹp nhất Trung Quốc: Lưu Diệc Phi chỉ xếp thứ 2, hạng 1 đúng chuẩn phong hoa tuyệt đại10 mỹ nhân bạch y đẹp nhất Trung Quốc: Lưu Diệc Phi chỉ xếp thứ 2, hạng 1 đúng chuẩn phong hoa tuyệt đại
20:05:54 06/09/2025
Không thể tin có phim Hàn chưa chiếu đã hoà vốn: Dàn cast thượng hạng 5 sao, cả thế giới đếm ngược đến ngày lên sóngKhông thể tin có phim Hàn chưa chiếu đã hoà vốn: Dàn cast thượng hạng 5 sao, cả thế giới đếm ngược đến ngày lên sóng
20:33:31 06/09/2025
Tạm giam chủ tiệm thẩm mỹ thực hiện 500 ca hút mỡ trái phép ở TPHCMTạm giam chủ tiệm thẩm mỹ thực hiện 500 ca hút mỡ trái phép ở TPHCM
22:51:23 06/09/2025

Tin mới nhất

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

11:13:42 04/09/2025
Nghiên cứu mang tên Hidden Links: Analyzing Secret Families of VPN Apps đã vạch trần cách 21 ứng dụng VPN hàng đầu trên Google Play Store che giấu mối quan hệ mật thiết với nhau.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Người dùng Gmail 'thở phào' trước tuyên bố từ Google

Người dùng Gmail 'thở phào' trước tuyên bố từ Google

11:01:32 04/09/2025
Người dùng Gmail đã dấy lên lo ngại về vấn đề bảo mật sau khi có thông tin cho rằng Google đã gửi cảnh báo đến 2,5 tỉ người dùng về một sự cố bảo mật nghiêm trọng.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.

Có thể bạn quan tâm

Miu Lê liên tiếp có động thái khó hiểu, bị soi 1 chi tiết sai sai giữa nghi vấn chia tay với thiếu gia kém 5 tuổi

Miu Lê liên tiếp có động thái khó hiểu, bị soi 1 chi tiết sai sai giữa nghi vấn chia tay với thiếu gia kém 5 tuổi

Sao việt

00:04:43 07/09/2025
Dù thực hư ra sao, động thái khó đoán của Miu Lê vẫn khiến khán giả thêm phần tò mò, không biết ẩn sau loạt story này là ngụ ý gì.
Ai bắt mỹ nam này giải nghệ giùm với: 1 tháng có 3 phim đều flop, đã xấu còn suốt ngày lườm nguýt, xem mà trầm cảm

Ai bắt mỹ nam này giải nghệ giùm với: 1 tháng có 3 phim đều flop, đã xấu còn suốt ngày lườm nguýt, xem mà trầm cảm

Hậu trường phim

23:54:01 06/09/2025
Liên tục có phim chiếu nhưng mỹ nam này không thể bứt phá, ngược lại còn vấp phải nhiều ý kiến trái chiều từ khán giả.
Nam MC từng là cựu tiếp viên hàng không, gây chú ý ở 'Tình Bolero' là ai?

Nam MC từng là cựu tiếp viên hàng không, gây chú ý ở 'Tình Bolero' là ai?

Tv show

23:41:14 06/09/2025
MC Quốc Trí từ bỏ công việc ổn định, mức lương cao để theo đuổi lĩnh vực nghệ thuật. Anh hiện ghi dấu ấn tại cuộc thi Tình Bolero phiên bản nghệ sĩ 2025.
Hoa hậu Khánh Vân rơi nước mắt hát tặng mẹ trong mùa Vu Lan

Hoa hậu Khánh Vân rơi nước mắt hát tặng mẹ trong mùa Vu Lan

Nhạc việt

23:39:18 06/09/2025
Nhân mùa Vu Lan báo hiếu, hoa hậu Khánh Vân đã thực hiện MV đặc biệt Con không lớn nữa, mẹ đừng già đi như món quà tình cảm gửi đến mẹ và những người mẹ trên khắp đất nước.
Truy tìm người đàn ông nghi giết vợ rồi bỏ trốn

Truy tìm người đàn ông nghi giết vợ rồi bỏ trốn

Pháp luật

23:34:25 06/09/2025
Do mâu thuẫn, Sùng Seo Sủ ở Điện Biên nghi đã dùng dao đâm vợ tử vong rồi bỏ trốn. Công an đang truy tìm người đàn ông này để điều tra, xử lý.
Scandal Trần Quán Hy và những cuộc đời tan vỡ phía sau 1.300 bức ảnh nóng

Scandal Trần Quán Hy và những cuộc đời tan vỡ phía sau 1.300 bức ảnh nóng

Sao châu á

23:33:20 06/09/2025
Nếu như sự sa sút của Chung Hân Đồng và Trương Bá Chi được nhắc đến nhiều năm qua, thì những câu chuyện ít được kể về các nạn nhân khác cho thấy hậu quả còn nặng nề hơn thế.
Xác minh vụ ẩu đả có nghệ sĩ tại quán ăn ở TPHCM

Xác minh vụ ẩu đả có nghệ sĩ tại quán ăn ở TPHCM

Tin nổi bật

23:27:34 06/09/2025
Cơ quan chức năng đang xác minh vụ ẩu đả tại một quán ăn ở phường An Lạc (TPHCM), trong đó có sự xuất hiện của một số nghệ sĩ và YouTuber.
Bỏ bê con ruột để chăm con chồng, tôi bật khóc khi thấy một mẩu giấy

Bỏ bê con ruột để chăm con chồng, tôi bật khóc khi thấy một mẩu giấy

Góc tâm tình

23:10:44 06/09/2025
Tôi từng nghĩ rằng, chỉ cần sống thật lòng, yêu thương bằng trái tim, mọi khúc mắc trong gia đình chắp vá đều có thể được hàn gắn. Nhưng càng đi qua hôn nhân, tôi càng nhận ra, đôi khi sự thật không đơn giản như thế.
Người đàn ông ngỡ ngàng khi phát hiện "vật thể lạ" 4cm gây nguy hiểm ở tay

Người đàn ông ngỡ ngàng khi phát hiện "vật thể lạ" 4cm gây nguy hiểm ở tay

Sức khỏe

23:08:13 06/09/2025
Thấy bàn tay sưng tấy và đau nhức hoài dù tìm mọi cách can thiệp, người đàn ông đến bệnh viện kiểm tra thì được bác sĩ phát hiện có một dị vật nguy hiểm nằm sâu bên trong.
Phi công uống 3 lon bia trước khi bay, hơn 600 khách bị trễ chuyến 18 tiếng

Phi công uống 3 lon bia trước khi bay, hơn 600 khách bị trễ chuyến 18 tiếng

Thế giới

22:48:22 06/09/2025
Trước chuyến bay quốc tế, một phi công của hãng Japan Airlines (Nhật Bản) đã uống bia khiến hơn 600 hành khách bị trễ chuyến gần 18 tiếng.
2025 kiếm đâu ra phim Hàn nào cuốn hơn thế này: Nữ chính xuất quỷ nhập thần, rating dẫn đầu cả nước là đương nhiên

2025 kiếm đâu ra phim Hàn nào cuốn hơn thế này: Nữ chính xuất quỷ nhập thần, rating dẫn đầu cả nước là đương nhiên

Phim châu á

21:45:21 06/09/2025
Theo Nielsen Korea ngày 6/9, tập 1 của siêu phẩm mới The Mantis lên sóng tối 5/9 trên SBS đã đạt rating chạm nóc với 7,1% trên toàn quốc.