Văn hóa - Thể thao
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Lợi nhuận quý đầu tiên của TSMC tăng 58%, vượt dự báo nhờ nhu cầu về trí tuệ nhân tạo (AI) thúc đẩy doanh số kỷ lục Vietnet24h - TSMC ghi nhận lợi nhuận tăng 58%, nhờ nhu cầu mạnh mẽ đối với chip AI.
Ông lớn trong ngành chip ASML nâng dự báo doanh thu năm 2026 nhờ nhu cầu mạnh mẽ đối với chất bán dẫn dành cho trí tuệ nhân tạo Vietnet24h - Nhà sản xuất thiết bị bán dẫn hàng đầu thế giới ASML vừa công bố kết quả kinh doanh quý I/2026 vượt kỳ vọng, đồng thời nâng triển vọng cả năm nhờ nhu cầu chip AI tăng mạnh.
Công ty khởi nghiệp chip AI DeepX của Hàn Quốc chuẩn bị phát hành cổ phiếu ra công chúng Vietnet24h - Startup chip AI Hàn Quốc DeepX đang chuẩn bị bước vào thị trường vốn với kế hoạch phát hành cổ phiếu lần đầu ra công chúng (IPO), trong bối cảnh cuộc đua bán dẫn AI toàn cầu ngày càng nóng lên và các công ty chip chuyên dụng cho AI thu hút mạnh dòng vốn đầu tư.
Lợi nhuận hoạt động quý 1 của Samsung tăng 755% nhờ sự phục hồi của mảng chip Vietnet24h - Sự phục hồi mạnh mẽ của thị trường bán dẫn toàn cầu, đặc biệt là nhu cầu chip phục vụ trí tuệ nhân tạo (AI), đang mang lại cú bứt phá ấn tượng cho Samsung Electronics trong quý đầu năm 2026.
TSMC ghi nhận doanh thu tăng 35%, đạt mức cao kỷ lục mới nhờ nhu cầu chip AI vẫn mạnh mẽ Vietnet24h - Công ty Sản xuất Bán dẫn Đài Loan (TSMC) báo cáo doanh thu quý đầu tiên đạt 1,13 nghìn tỷ Đài tệ (35,6 tỷ USD), tăng 35% so với cùng kỳ năm ngoái.
Cổ phiếu của Broadcom tăng 6% sau khi nhà sản xuất chip này mở rộng các thương vụ với Google và Anthropic Vietnet24h - Cổ phiếu Broadcom đã trải qua một khởi đầu khó khăn trong năm 2025, giảm gần 10% trong năm nay trước khi tăng giá vào thứ Ba.
Kết quả kinh doanh quý 1 kỷ lục của Samsung báo hiệu tiềm năng tăng trưởng hơn nữa trong lĩnh vực bộ nhớ AI Vietnet24h - Samsung Electronics đã công bố lợi nhuận quý kỷ lục, vượt xa kỳ vọng của thị trường, nhờ nhu cầu tăng vọt đối với chip nhớ liên quan đến trí tuệ nhân tạo (AI).
Foxconn tăng trưởng gần 30% nhờ AI: Dấu hiệu rõ ràng của sự dịch chuyển từ iPhone sang hạ tầng trí tuệ nhân tạo Vietnet24h - Kết quả kinh doanh quý I/2026 của Foxconn – nhà sản xuất điện tử theo hợp đồng lớn nhất thế giới – đang phản ánh một xu hướng mang tính bước ngoặt của ngành công nghệ toàn cầu: AI đang thay thế smartphone trở thành động lực tăng trưởng chính.
Samsung chuẩn bị lập kỷ lục lợi nhuận: Cơn sốt AI đưa gã khổng lồ bán dẫn bước vào “siêu chu kỳ” mới Vietnet24h - Samsung Electronics được dự báo sẽ ghi nhận mức lợi nhuận kỷ lục trong quý I/2026, phản ánh sự bùng nổ chưa từng có của thị trường chip nhớ phục vụ trí tuệ nhân tạo.
SpaceX bí mật nộp đơn xin IPO, mở đường cho đợt phát hành cổ phiếu kỷ lục Vietnet24h - SpaceX đã bí mật nộp đơn xin phát hành cổ phiếu lần đầu ra công chúng (IPO), và đây có thể là một đợt chào bán kỷ lục.
Nissan sẽ tinh gọn dòng xe toàn cầu và tăng cường sử dụng công nghệ lái xe AI Vietnet24h - Hãng ô tô Nhật Bản Nissan Motor đang triển khai kế hoạch tái cấu trúc quy mô lớn nhằm phục hồi tăng trưởng, trong đó trọng tâm là tinh giản danh mục sản phẩm toàn cầu và đẩy mạnh ứng dụng công nghệ trí tuệ nhân tạo trong xe thế hệ mới.
Mỹ và Đài Loan đạt thỏa thuận thương mại, tập trung vào chip bán dẫn và Trung Quốc Vietnet24h - Trọng tâm của thỏa thuận này nằm ở việc tái định vị chuỗi cung ứng bán dẫn.
Meta đối mặt vụ kiện “nghiện mạng xã hội” của thanh thiếu niên: Tòa án Massachusetts mở đường cho làn sóng pháp lý mới với Big Tech Vietnet24h - Tập đoàn công nghệ Meta sẽ phải đối mặt với vụ kiện cáo buộc gây nghiện mạng xã hội cho thanh thiếu niên sau khi Tòa án Tối cao bang Massachusetts ra phán quyết cho phép vụ kiện tiếp tục.
IBM chi 17 triệu USD dàn xếp cáo buộc phân biệt đối xử: Làn sóng điều chỉnh chính sách DEI lan rộng trong ngành công nghệ Mỹ Vietnet24h - Tập đoàn công nghệ IBM vừa đồng ý chi 17 triệu USD để dàn xếp cuộc điều tra của Bộ Tư pháp Mỹ liên quan đến các cáo buộc phân biệt đối xử trong chính sách đa dạng, công bằng và hòa nhập (DEI).
Các lãnh đạo doanh nghiệp hàng đầu Hàn Quốc chuẩn bị thăm Ấn Độ và Việt Nam Vietnet24h - Lãnh đạo các tập đoàn hàng đầu Hàn Quốc có thể sẽ đến thăm Ấn Độ và Việt Nam vào cuối tháng này để tìm kiếm cơ hội kinh doanh.
Trung Quốc siết quản lý “digital human”: Bước đi chiến lược trong kỷ nguyên AI Vietnet24h - Trung Quốc đang tăng cường kiểm soát lĩnh vực “digital human” – các nhân vật ảo sử dụng trí tuệ nhân tạo – trong bối cảnh công nghệ này phát triển nhanh và bắt đầu tác động sâu rộng đến xã hội.
Iran đe dọa tấn công Nvidia, Apple và các tập đoàn công nghệ lớn khác Vietnet24h - Các công ty công nghệ của Mỹ đang bị Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đe dọa.
Apple mở rộng chương trình sản xuất tại Mỹ với bốn đối tác mới Vietnet24h - Apple sẽ chi 400 triệu đô la Mỹ đến năm 2030 cho các chương trình hợp tác mới với Bosch, Cirrus Logic, TDK và Qnity Electronics để sản xuất các vật liệu và linh kiện thiết yếu tại Mỹ.
Sony đối mặt “bài kiểm tra độc quyền số”: Vụ kiện 2,7 tỷ USD có thể định hình lại tương lai phân phối game toàn cầu Vietnet24h - Sony đang bước vào một trong những cuộc đối đầu pháp lý lớn nhất trong lịch sử ngành công nghiệp game.
Nghệ thuật sơn mài bước vào thiết kế thang máy tại Vietnam Elevator Expo 2026 Vietnet24h - Trong khuôn khổ Triển lãm Thang máy Việt Nam 2026 (Vietnam Elevator Expo 2026), tọa đàm chuyên đề “Mở lối Nghệ thuật vào Thang máy” sẽ diễn ra chiều ngày 08/04/2026 tại Trung tâm Triển lãm Việt Nam (VEC), Đông Anh.
Samsung và BTS hợp tác để nâng cao trải nghiệm concert với Galaxy Vietnet24h - Samsung Electronics đang hợp tác với BTS cho chuyến lưu diễn hòa nhạc toàn cầu của nhóm, sử dụng sự hợp tác này để giới thiệu những chiếc điện thoại thông minh Galaxy mới nhất và giúp người hâm mộ kết nối với nhóm nhạc.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.