Tài chính, Kinh doanh
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Xiaomi thông báo mua lại cổ phiếu trị giá 2,5 tỷ đô la Hồng Kông do áp lực cạnh tranh và chi phí gia tăng Vietnet24h - Đợt mua lại cổ phiếu mới nhất của Xiaomi đã khiến giá cổ phiếu của hãng tăng vọt trong phiên giao dịch hôm thứ Sáu.
Samsung SDS dự kiến ​​lợi nhuận hoạt động hơn 651 triệu đô la vào năm 2025 Vietnet24h - Hôm thứ Năm (22/1), Samsung SDS ước tính lợi nhuận hoạt động hàng năm của công ty sẽ đạt 957,1 tỷ won (651,18 triệu USD) vào năm 2025, với doanh thu khoảng 13,93 nghìn tỷ won.
Cổ phiếu của Intel tăng vọt 11% lên mức cao nhất kể từ đầu năm 2022 trước thềm công bố lợi nhuận Vietnet24h - Trước thềm công bố báo cáo thu nhập hàng quý của nhà sản xuất chip vào thứ Năm, cổ phiếu của công ty đã tăng hơn 140% trong năm qua.
Cổ phiếu Micron tăng giá khi CEO nhấn mạnh nhu cầu về bộ nhớ của trí tuệ nhân tạo (AI) Vietnet24h - Công ty này là một trong những nhà sản xuất bộ nhớ và thiết bị lưu trữ cho hệ thống trí tuệ nhân tạo, và cổ phiếu của công ty đã tăng 52% trong tháng qua, do nguồn cung bộ nhớ trên toàn thế giới đang khan hiếm và nhu cầu tăng vọt.
TSMC tiếp tục lập kỷ lục mới trong quý này với lợi nhuận tăng vọt 35%, được thúc đẩy bởi nhu cầu mạnh mẽ đối với chip AI Vietnet24h - Nhà sản xuất chip theo hợp đồng lớn nhất thế giới hiện đã ghi nhận tăng trưởng lợi nhuận hàng năm trong tám quý liên tiếp.
Samsung dự báo lợi nhuận quý 4 đạt mức kỷ lục nhưng các nhà phân tích dự đoán lợi nhuận từ mảng điện thoại thông minh sẽ thấp hơn. Vietnet24h - Các mảng kinh doanh di động của Samsung Electronics dự kiến ​​sẽ báo cáo lợi nhuận quý IV thấp hơn so với dự kiến ​​trước đó, ngay cả khi lợi nhuận toàn tập đoàn đạt mức cao kỷ lục nhờ chu kỳ tăng trưởng mạnh mẽ của chip nhớ.
LG ghi nhận khoản lỗ hàng quý đầu tiên kể từ năm 2016 bất chấp doanh thu hàng năm đạt kỷ lục Vietnet24h - LG Electronics báo cáo doanh thu cao kỷ lục trong năm 2025 nhưng lại ghi nhận khoản lỗ hoạt động hàng quý đầu tiên trong chín năm, do cạnh tranh giá cả trên thị trường TV cao cấp làm giảm lợi nhuận của mảng màn hình.
Samsung phá kỷ lục lợi nhuận nhờ sự bùng nổ của thị trường bộ nhớ Vietnet24h - Ông lớn ngành chip dự báo lợi nhuận hoạt động quý 4 đạt 20 nghìn tỷ bảng Anh khi cổ phiếu đạt mức cao nhất trong 52 tuần.
Cổ phiếu các công ty liên quan đến hệ thống làm mát trung tâm dữ liệu giảm giá sau phát ngôn của CEO Nvidia Vietnet24h - Cổ phiếu của các công ty liên quan đến hệ thống sưởi, thông gió và điều hòa không khí của Mỹ đã giảm vào thứ Ba sau khi Giám đốc điều hành Nvidia, Jensen Huang, cho biết các chip sắp ra mắt của công ty có thể giảm đáng kể nhu cầu làm mát trong các trung tâm dữ liệu.
Doanh thu quý 4 của Foxconn tăng vọt 22% lên mức cao kỷ lục nhờ nhu cầu về trí tuệ nhân tạo (AI). Vietnet24h - Tập đoàn Foxconn của Đài Loan, nhà sản xuất điện tử theo hợp đồng lớn nhất thế giới, đã báo cáo doanh thu quý IV đạt mức kỷ lục vào thứ Hai (5/1), nhờ nhu cầu mạnh mẽ đối với các sản phẩm trí tuệ nhân tạo.
Các nhà lập pháp đã đề xuất một dự luật nhằm hạn chế xuất khẩu chip trong bối cảnh ông Trump ủng hộ việc Nvidia bán sản phẩm cho Trung Quốc Vietnet24h - Các nhà lập pháp đang bị chia rẽ giữa rủi ro an ninh và việc duy trì vị thế thống trị công nghệ của Mỹ.
SK Telecom đệ đơn kiện để hủy bỏ khoản tiền phạt kỷ lục 135 tỷ đô la mà họ đã giành được trong vụ rò rỉ dữ liệu Vietnet24h - Theo nguồn tin trong ngành, SK Telecom, nhà mạng di động lớn nhất Hàn Quốc, đã đệ đơn kiện nhằm lật ngược bản án phạt kỷ lục 135 tỷ won (91 triệu USD) do cơ quan quản lý bảo vệ dữ liệu nhà nước đưa ra liên quan đến vụ rò rỉ dữ liệu quy mô lớn năm ngoái, ảnh hưởng đến toàn bộ 23 triệu người dùng của công ty.
OpenAI sẽ bắt đầu thử nghiệm quảng cáo trên ChatGPT tại Mỹ Vietnet24h - OpenAI thông báo sẽ bắt đầu thử nghiệm quảng cáo trong ChatGPT trong những tuần tới.
Đài Loan đặt mục tiêu trở thành đối tác chiến lược về trí tuệ nhân tạo trong thỏa thuận thuế quan với Mỹ. Vietnet24h - Bộ trưởng Thương mại Mỹ Howard Lutnick cho biết các công ty Đài Loan sẽ đầu tư 250 tỷ đô la để thúc đẩy sản xuất chất bán dẫn, năng lượng và trí tuệ nhân tạo tại Hoa Kỳ.
Đài Loan yêu cầu bắt giữ Giám đốc điều hành hãng điện thoại thông minh OnePlus của Trung Quốc vì tuyển dụng nhân sự bất hợp pháp. Vietnet24h - Các công tố viên Đài Loan đã ban hành lệnh bắt giữ Giám đốc điều hành của hãng sản xuất điện thoại thông minh OnePlus của Trung Quốc, với cáo buộc ông này liên quan đến các hoạt động kinh doanh và tuyển dụng bất hợp pháp tại Đài Loan.
Walmart hợp tác với Gemini của Google để giúp người mua sắm dễ dàng tìm kiếm và mua sản phẩm hơn. Vietnet24h - Walmart và Google hôm Chủ nhật cho biết hai công ty đang hợp tác để giúp người mua sắm dễ dàng tìm kiếm và mua các mặt hàng thông qua trợ lý trí tuệ nhân tạo Gemini của Google.
Ấn Độ đề xuất buộc các nhà sản xuất điện thoại thông minh phải cung cấp mã nguồn trong kế hoạch cải tổ an ninh Vietnet24h - Ấn Độ đề xuất yêu cầu các nhà sản xuất điện thoại thông minh chia sẻ mã nguồn với chính phủ và thực hiện một số thay đổi phần mềm như một phần của loạt biện pháp an ninh, điều này đã gây ra sự phản đối ngầm từ các gã khổng lồ như Apple và Samsung.
Meta đối mặt với cuộc điều tra của Trung Quốc về thương vụ mua lại công ty khởi nghiệp về trí tuệ nhân tạo Manus. Vietnet24h - Tháng trước, Meta đã mua lại Manus có trụ sở tại Singapore, khi gã khổng lồ công nghệ Mỹ tìm cách tích hợp tự động hóa tiên tiến vào các sản phẩm dành cho người tiêu dùng và doanh nghiệp của mình.
Microsoft được tiết lộ là công ty đứng sau đề xuất xây dựng trung tâm dữ liệu gây tranh cãi tại một thị trấn ở Michigan. Vietnet24h - Microsoft cho biết họ quan tâm đến việc xây dựng một trung tâm dữ liệu trên một khu đất nằm cạnh đường cao tốc liên bang bên ngoài Grand Rapids, Michigan.
Marvell mua lại công ty thiết bị mạng XConn với giá 540 triệu đô la trong bối cảnh thúc đẩy cơ sở hạ tầng trí tuệ nhân tạo (AI). Vietnet24h - Hôm thứ Ba (6/1), Marvell Technology tuyên bố sẽ mua lại nhà cung cấp thiết bị mạng XConn Technologies với giá trị khoảng 540 triệu đô la.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.