Microsoft bị chỉ trích vì dọa kiện người tiết lộ lỗ hổng Windows Chủ nhật, 31/5/2026, 19:05 (GMT+7) Microsoft đăng bài viết chỉ trích và dọa kiện nhà nghiên cứu bảo mật vì công khai loạt lỗi liên quan đến công cụ chống virus và mã hóa ổ đĩa của Windows. Theo TechCrunch, nhóm nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse gần đây đã công khai các lỗi bảo mật gồm BlueHammer, RedSun, UnDefend và YellowKey. Các lỗ hổng này ảnh hưởng đến công cụ chống virus tích hợp sẵn của Windows là Defender và công cụ mã hóa ổ đĩa BitLocker.Trong bài đăng trên trang blog chính thức, Microsoft chỉ trích đích danh Nightmare Eclipse, đe dọa sẽ kiện và báo cảnh sát. Hãng phần mềm Mỹ cho rằng nhà nghiên cứu bảo mật này đã không cố gắng báo cáo các lỗi cho công ty để họ có thể sửa chữa chúng. Hãng lập luận việc công bố chi tiết các lỗi và cách khai thác trước khi được vá, Nightmare Eclipse có thể đã hỗ trợ các hacker. Theo Microsoft và cơ quan an ninh mạng CISA của Mỹ, một số lỗ hổng mà Nightmare Eclipse tiết lộ đã được các hacker sử dụng trong các cuộc tấn công thực tế sau đó."Đơn vị Chống tội phạm kỹ thuật số của chúng tôi sẽ tiếp tục khởi tố các vụ án chống lại những đối tượng này và những kẻ tiếp tay cho hoạt động tội phạm của chúng. Chúng tôi cũng phối hợp khi cần thiết với các cơ quan thực thi pháp luật trên toàn thế giới", bài đăng của Microsoft có đoạn. Theo trang web công ty, Đơn vị Chống tội phạm kỹ thuật số có nhiệm vụ bảo vệ công ty thông qua nhiều chiến lược khác nhau, bao gồm "các hành động pháp lý dân sự, các biện pháp đối phó kỹ thuật, chuyển giao cho cơ quan chức năng và hợp tác công tư".Trong khi đó, loạt bài đăng trên blog chính thức của Nightmare Eclipse cho biết đã liên hệ với Microsoft nhưng cáo buộc công ty đã đối xử tệ, thậm chí thu hồi quyền truy cập vào tài khoản Microsoft Security Response Center. Đây là cổng thông tin nơi các nhà nghiên cứu có thể báo cáo các lỗ hổng cho gã khổng lồ công nghệ. Nightmare Eclipse ngụ ý rằng họ không còn lựa chọn nào khác ngoài việc công khai các lỗ hổng. Chúng sau đó được công bố trên các kho lưu trữ mã nguồn mở GitHub (thuộc sở hữu của Microsoft) và GitLab. Tài khoản của các nhà nghiên cứu trên các nền tảng này sau đó cũng bị cấm. Logo Microsoft trên hình nền minh họa hacker. Ảnh: Cybernews Sự việc giữa Microsoft và Nightmare Eclipse khơi lại những tranh luận kéo dài về trách nhiệm của các nhà nghiên cứu bảo mật. Họ có nhất thiết phải đảm bảo các lỗi được tìm thấy cần được khắc phục cũng như phối hợp đến mức nào với công ty có sản phẩm bị ảnh hưởng.Trong các bài đăng của Nightmare Eclipse, nhiều nhà nghiên cứu cũng chia sẻ trải nghiệm tồi tệ khi báo cáo lỗi cho Microsoft. Cộng đồng an ninh mạng cũng lên tiếng sự không hài lòng về cách hãng phần mềm Mỹ xử lý vấn đề. Chuyên gia kỳ cựu trong ngành là Katie Moussouris, sáng lập Luta Security, người từng làm việc tại Microsoft những năm 2000 cho rằng công ty cần từ bỏ khái niệm "tiết lộ có trách nhiệm" và thay thế bằng "tiết lộ có sự phối hợp"."Việc viện dẫn cụm từ 'tiết lộ có trách nhiệm' đã là điểm trừ đầu tiên trong mắt tôi" Moussouris nói với TechCrunch, đề cập đến bài đăng trên blog của Microsoft. "Việc thêm vào lời đe dọa truy tố là quá đáng, và chỉ khiến các nhà nghiên cứu bảo mật mất lòng tin vào Microsoft".Moussouris cảnh báo rằng việc các nhà nghiên cứu bảo mật mất lòng tin vào Microsoft có thể dẫn đến hiệu ứng dây chuyền, khiến ít người hơn dám báo cáo lỗi và "làm cho hệ thống trở nên kém an toàn hơn cho tất cả người dùng"Nhà nghiên cứu bảo mật, cựu nhân viên Microsoft, Kevin Beaumont, cũng chỉ trích Microsoft trong một bài đăng trên blog, mô tả lập trường của công ty là "một mớ hỗn độn do chính họ tạo ra". "Việc tạo và phát tán mã khai thác lỗ hổng bảo mật chưa được vá (zero day) giờ đây lại bị coi là 'hoạt động tội phạm' sao?" Beaumont viết. Ông cũng cho rằng tiết lộ thông tin một cách có trách nhiệm thường được hiểu là để bảo vệ chủ sở hữu sản phẩm, chứ không phải khách hàng.Microsoft và Nightmare Eclipse hiện chưa đưa ra phản hồi về lập trường đôi bên.Hoài Anh Link bài viết: https://vnexpress.net/Microsoft-bi-chi-trich-vi-doa-kien-nguoi-tiet-lo-lo-hong-Windows-5080308.html Facebook Google Tweet Danh mục tin tức Tin tức liên quan Robot hình người phân loại 1.200 bưu kiện mỗi giờ Một bưu điện tại Trung Quốc đã sử dụng robot hình người cho phân loại bưu kiện, với tốc độ được đánh giá cao hơn các giải pháp trước đây. Bốn màu mới của iPhone 18 Pro Ảnh chụp mô hình rò rỉ cho thấy iPhone 18 Pro và 18 Pro Max nhiều khả năng thay đổi lớn về màu sắc, bao gồm sự trở lại của phiên bản màu đen. 'Nhiều CEO công nghệ ảo tưởng về AI' Aaron Levie, nhà sáng lập công ty điện toán đám mây doanh nghiệp Box, cho rằng nhiều CEO công nghệ đang mắc chứng "ảo tưởng về sự vĩ đại của AI" khi áp dụng bất chấp. Việt Nam cần có hệ sinh thái để tự chủ công nghệ Theo ông Lưu Quang Minh, muốn tự chủ công nghệ, Việt Nam không thể chỉ dừng ở những đề tài nghiên cứu riêng lẻ, mà cần hệ sinh thái hạ tầng, dữ liệu, phòng thí nghiệm, doanh nghiệp và thị trường. SpaceX có thể hưởng lợi từ vụ nổ tên lửa Blue Origin Sự cố tên lửa New Glenn khiến NASA phụ thuộc hơn vào SpaceX, đồng thời làm giảm khả năng cạnh tranh của Amazon với SpaceX trong lĩnh vực Internet vệ tinh. 1,6 triệu thuê bao di động bị xác nhận 'không chính chủ' Khoảng 1,6 triệu số điện thoại thuộc diện không chính chủ sau sáu tuần triển khai Thông tư 08 về xác thực thông tin thuê bao di động. Thiên thạch nổ mạnh tương đương 300 tấn TNT Thiên thạch đường kính khoảng một mét phát nổ phía trên vùng đông bắc nước Mỹ, tạo ra những tiếng nổ lớn vang khắp khu vực. Khởi tố hình sự 28 vụ xâm phạm quyền sở hữu trí tuệ Theo Bộ Khoa học và Công nghệ, trong ba tuần, các cơ quan chức năng đã phát hiện và xử lý 1.438 vụ xâm phạm quyền sở hữu trí tuệ trên cả nước, trong đó 28 vụ bị khởi tố hình sự. Người dùng di động sắp phải xác thực khi đổi điện thoại Từ ngày 15/6, thuê bao di động thay đổi thiết bị đầu cuối sẽ phải thực hiện xác thực sinh trắc học khuôn mặt, nếu không sẽ bị khóa một chiều. Robot hình người Mỹ phô diễn kỹ năng bóng đá Robot Atlas của Boston Dynamics thực hiện bài tập bóng đá nhằm tăng cường khả năng giữ thăng bằng, phối hợp và kiểm soát chuyển động. Dell 'hồi sinh' XPS 13 cạnh tranh MacBook Neo Sau nhiều tháng công bố sẽ đưa trở lại dòng XPS ra thị trường, Dell ra mắt XPS 13 với cấu hình và mức giá tương đương MacBook Neo. Galaxy Z Fold8 màn hình rộng lộ diện Galaxy Z Fold8, smartphone gập mới của Samsung, được cho là xuất hiện tại nơi công cộng, hé lộ kiểu dáng mới với tỷ lệ màn hình rộng hơn. Sự bất an với AI Phản đối xây dựng trung tâm dữ liệu, la ó, thậm chí có hành động quá khích đang là cách nhiều người, đặc biệt là giới trẻ, phản ứng với làn sóng AI. Kế hoạch xây đập chắn eo biển 82 km để 'cứu' khí hậu Các nhà khoa học Hà Lan đề xuất xây đập chắn eo biển Bering nhằm ngăn chặn vòng tuần hoàn đảo chiều của hệ thống hải lưu do Trái Đất ấm lên. FPT mở rộng hạ tầng AI với công nghệ mới của Nvidia FPT đưa nền tảng Nvidia HGX B300 vào FPT AI Factory, bổ sung năng lực xử lý cho các ứng dụng AI quy mô lớn, đồng thời hướng tới giảm chi phí vận hành và rút ngắn thời gian triển khai mô hình cho doanh nghiệp. Xem tất cả