Kinh tế
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Apple mất hơn 250 tỷ USD vốn hóa sau quyết định tăng giá MacBook và iPad, nhưng Phố Wall vẫn lạc quan Vietnet24h - Cổ phiếu Apple giảm hơn 6%, tương đương khoảng 250 tỷ USD vốn hóa bị thổi bay, sau khi hãng tăng giá MacBook và iPad để bù đắp chi phí chip nhớ tăng mạnh.
SpaceX chào bán trái phiếu, công bố nắm giữ hơn 100 tỷ USD tiền mặt Vietnet24h - SpaceX đã khởi động đợt chào bán trái phiếu không có tài sản bảo đảm và lần đầu công bố lượng tiền mặt cùng các khoản tương đương tiền đạt khoảng 100,8 tỷ USD. Động thái diễn ra chỉ ít ngày sau thương vụ IPO kỷ lục, cho thấy công ty của Elon Musk đang tiếp tục chuẩn bị nguồn lực cho các kế hoạch mở rộng trong lĩnh vực không gian, AI và hạ tầng công nghệ.
SpaceX vượt mốc 2.700 tỷ USD vốn hóa, Elon Musk tiếp tục củng cố vị thế người giàu nhất thế giới Vietnet24h - Chỉ vài ngày sau màn IPO lịch sử trên sàn Nasdaq, cổ phiếu SpaceX tiếp tục tăng mạnh, đưa giá trị vốn hóa thị trường của tập đoàn hàng không vũ trụ do Elon Musk sáng lập vượt ngưỡng 2.700 tỷ USD và nhanh chóng vươn lên nhóm doanh nghiệp giá trị nhất thế giới.
Giám đốc bộ phận sản xuất chip của Samsung dự đoán lợi nhuận sẽ đảo chiều vào năm 2028 Vietnet24h - Ông Han Jin-man, giám đốc bộ phận sản xuất chip của Samsung Electronics, cho biết hôm thứ Sáu rằng mảng kinh doanh sản xuất chip theo hợp đồng của công ty khó có thể sinh lời vào năm tới, khiến năm 2028 trở thành mục tiêu thực tế hơn để vực dậy công ty.
SpaceX tạo địa chấn Phố Wall: IPO lớn nhất lịch sử mở ra kỷ nguyên mới cho ngành công nghiệp không gian Vietnet24h - Ngày 12/6/2026 đã đi vào lịch sử thị trường tài chính toàn cầu khi SpaceX chính thức niêm yết trên sàn Nasdaq với mã chứng khoán SPCX.
SK hynix tạm gác kế hoạch niêm yết tại Mỹ, ưu tiên đầu tư cho cuộc đua AI và HBM Vietnet24h - Trong bối cảnh nhu cầu chip AI toàn cầu tiếp tục bùng nổ, SK hynix – nhà sản xuất bộ nhớ AI hàng đầu thế giới – được cho là đã quyết định chưa thúc đẩy kế hoạch niêm yết cổ phiếu trên sàn Nasdaq của Mỹ.
Marvell gia nhập S&P 500: Dấu mốc cho thấy AI đang tái định hình Phố Wall Vietnet24h - Mới đây, hãng thiết kế chip Marvell Technology chính thức được lựa chọn gia nhập chỉ số S&P 500, đánh dấu bước tiến quan trọng của doanh nghiệp này sau giai đoạn tăng trưởng bùng nổ nhờ nhu cầu AI toàn cầu.
SpaceX hút vốn khổng lồ khi AI và không gian trở thành mặt trận công nghệ mới Vietnet24h - BlackRock đang xem xét khoản đầu tư trị giá nhiều tỷ USD vào SpaceX trước thềm IPO tiềm năng của hãng vũ trụ do Elon Musk sáng lập
Cổ phiếu Intel tăng vọt sau thông tin về thương vụ mua chip của Apple Vietnet24h - Intel đang đứng trước cơ hội hồi sinh mang tính bước ngoặt khi thị trường đặt cược vào khả năng hãng giành được hợp đồng sản xuất chip cho Apple.
Sony dự báo doanh thu mảng kinh doanh game sẽ giảm do giá bộ nhớ tăng cao Vietnet24h - Sony Group đang bước vào giai đoạn tái định hình chiến lược công nghệ khi AI, cảm biến hình ảnh và hệ sinh thái nội dung số trở thành ba trụ cột tăng trưởng mới của tập đoàn điện tử hàng đầu Nhật Bản.
Meta vận động Quốc hội Mỹ miễn trừ trách nhiệm pháp lý trong các vụ kiện liên quan đến trẻ em Vietnet24h - Meta đang vận động Quốc hội Mỹ bổ sung điều khoản miễn trừ trách nhiệm pháp lý đối với các nền tảng trực tuyến trong dự luật An toàn Trẻ em Trực tuyến (KOSA). Nếu được thông qua, quy định này có thể ảnh hưởng tới hàng nghìn vụ kiện cáo buộc các mạng xã hội gây tổn hại cho trẻ em và thanh thiếu niên.
Thưởng khủng từ Samsung và SK Hynix thúc đẩy tiêu dùng, góp phần hỗ trợ kinh tế Hàn Quốc Vietnet24h - Lợi nhuận bùng nổ nhờ nhu cầu AI toàn cầu đang giúp Samsung Electronics và SK Hynix chi các khoản thưởng lớn cho người lao động. Theo Ngân hàng Trung ương Hàn Quốc, dòng tiền này đang góp phần thúc đẩy tiêu dùng và hỗ trợ tăng trưởng kinh tế trong bối cảnh nhu cầu nội địa còn nhiều khó khăn.
Tài sản của các cổ đông SpaceX tăng vọt sau đợt IPO lịch sử của Elon Musk Vietnet24h - Đợt chào bán cổ phiếu lần đầu ra công chúng (IPO) của SpaceX không chỉ đưa Elon Musk trở thành người đầu tiên trên thế giới sở hữu khối tài sản vượt ngưỡng 1.000 tỷ USD, mà còn tạo ra khoản lợi nhuận khổng lồ cho hàng nghìn cổ đông, nhân viên và nhà đầu tư đã đồng hành cùng công ty trong nhiều năm qua.
New York hỗn loạn sau chức vô địch lịch sử của Knicks, xe buýt World Cup bị đốt cháy giữa quảng trường Times Square Vietnet24h - Niềm vui chiến thắng kéo dài hơn nửa thế kỷ của người hâm mộ bóng rổ New York đã nhanh chóng biến thành những cảnh tượng hỗn loạn tại Manhattan khi hàng nghìn cổ động viên tràn xuống đường ăn mừng chức vô địch NBA đầu tiên của đội bóng New York Knicks kể từ năm 1973.
Trung Quốc phản ứng mạnh sau khi Lầu Năm Góc đưa loạt tập đoàn công nghệ hàng đầu vào danh sách liên quan quân đội Vietnet24h - Bộ Thương mại Trung Quốc tuyên bố nước này "rất không hài lòng và kiên quyết phản đối" việc Washington bổ sung thêm nhiều doanh nghiệp Trung Quốc vào danh sách "các công ty quân sự Trung Quốc" theo quy định của Mỹ.
Zuckerberg thừa nhận Meta mắc sai lầm trong cuộc chuyển đổi AI lớn nhất lịch sử công ty Vietnet24h - CEO Meta Mark Zuckerberg đã lần đầu tiên công khai thừa nhận những sai lầm phát sinh trong quá trình tái cấu trúc doanh nghiệp xoay quanh AI.
“Hiệu ứng Jensen Huang”: CEO Nvidia vô tình trở thành đại sứ quảng bá K-Food và thương hiệu Hàn Quốc Vietnet24h - Không chỉ là nhân vật quyền lực nhất trong ngành công nghiệp AI toàn cầu hiện nay, CEO Nvidia Jensen Huang còn đang tạo ra một hiện tượng truyền thông đặc biệt tại Hàn Quốc.
Mỹ mở rộng danh sách doanh nghiệp bị coi là có liên hệ quân sự với Trung Quốc, hàng loạt “ông lớn” công nghệ bị nêu tên Vietnet24h - Bộ Quốc phòng Mỹ (Lầu Năm Góc) vừa công bố phiên bản cập nhật của danh sách các doanh nghiệp bị xác định là “công ty quân sự Trung Quốc” hoạt động trực tiếp hoặc gián tiếp tại Mỹ.
Việt Nam tổ chức thành công Diễn đàn Tương lai ASEAN 2026: Khẳng định vai trò kiến tạo, dẫn dắt các sáng kiến phát triển khu vực Vietnet24h - Hà Nội, ngày 9/6 – Diễn đàn Tương lai ASEAN (ASEAN Future Forum - AFF) 2026 đã chính thức khai mạc tại Hà Nội, quy tụ đông đảo lãnh đạo cấp cao, nhà hoạch định chính sách, học giả, chuyên gia và đại diện cộng đồng doanh nghiệp đến từ các nước ASEAN và nhiều đối tác quốc tế.
CEO Nvidia, Jensen Huang, chia sẻ món 'somaek' với các ông trùm kinh doanh hàng đầu Hàn Quốc Vietnet24h - CEO của Nvidia, Jensen Huang, đã đến thăm Seoul vào thứ Sáu (5/6/2026), bảy tháng sau khi gây chú ý với buổi gặp gỡ ăn gà rán cùng các lãnh đạo của Samsung Electronics và Hyundai Motor Group, tiếp theo là việc Nvidia cung cấp quy mô lớn bộ tăng tốc trí tuệ nhân tạo (AI) trên khắp Hàn Quốc.
Trung Quốc tổ chức bán marathon robot hình người, phô diễn bước tiến công nghệ AI và robot Vietnet24h - Trung Quốc đang chuẩn bị tổ chức cuộc thi bán marathon dành cho robot hình người tại Bắc Kinh, nhằm trình diễn những bước tiến mới nhất trong công nghệ robot và trí tuệ nhân tạo.
Samsung và BTS hợp tác để nâng cao trải nghiệm concert với Galaxy Vietnet24h - Samsung Electronics đang hợp tác với BTS cho chuyến lưu diễn hòa nhạc toàn cầu của nhóm, sử dụng sự hợp tác này để giới thiệu những chiếc điện thoại thông minh Galaxy mới nhất và giúp người hâm mộ kết nối với nhóm nhạc.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.