Tầm nhìn chính sách
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Hàn Quốc trở thành quốc gia đầu tiên ban hành luật toàn diện về sử dụng trí tuệ nhân tạo an toàn Vietnet24h - Hôm thứ Năm (22/1), Hàn Quốc chính thức ban hành luật toàn diện về việc sử dụng an toàn các mô hình trí tuệ nhân tạo (AI), trở thành quốc gia đầu tiên trên thế giới làm điều này.
Thuế quan mới của Mỹ đối với chip tiên tiến của Hàn Quốc có tác động hạn chế Vietnet24h - Hầu hết các sản phẩm bộ nhớ xuất khẩu sang các trung tâm dữ liệu của Mỹ có thể được miễn thuế, thuế quan này được cho là nhắm vào các chip AI xuất sang Trung Quốc.
Từ Arizona đến Việt Nam: Nhân lực bán dẫn và bài toán chiến lược trong kỷ nguyên cạnh tranh công nghệ Vietnet24h - Trong cuộc cạnh tranh công nghệ toàn cầu đang ngày càng quyết liệt, bán dẫn không chỉ là một ngành công nghiệp, mà đã trở thành trụ cột của an ninh kinh tế, an ninh quốc gia và năng lực cạnh tranh dài hạn của mỗi quốc gia.
Từ AI giao tiếp đến robot hình người: Trung Quốc định hình khung quản lý cho thế hệ máy móc “giống người” Vietnet24h - Trung Quốc vừa công bố dự thảo quy định mới nhằm quản lý các hệ thống AI có khả năng tương tác giống con người – một động thái được giới chuyên gia đánh giá là đặt nền móng cho khung pháp lý đối với robot hình người (humanoid robots) trong tương lai gần.
Khi Trung Quốc đặt cược vào “hard technology”: Tái cấu trúc chuỗi cung ứng bán dẫn toàn cầu và những cơ hội – thách thức cho Việt Nam Vietnet24h - Bắc Kinh đang chuyển trọng tâm từ mô hình tăng trưởng dựa trên thị trường tiêu dùng, bất động sản và công nghệ nền tảng số sang xây dựng năng lực công nghệ lõi.
Hàn Quốc: Hội đồng Chiến lược AI công bố kế hoạch hành động 3 trụ cột cho vai trò lãnh đạo toàn cầu. Vietnet24h - Hội đồng Chiến lược Trí tuệ Nhân tạo (AI) Quốc gia của Tổng thống hôm thứ Hai (15/12) đã công bố một kế hoạch hành động ba trụ cột nhằm đẩy nhanh sự trỗi dậy của đất nước như một cường quốc AI toàn cầu, tập trung vào việc xây dựng hệ sinh thái đổi mới, thúc đẩy chuyển đổi AI trên toàn quốc và đóng góp vào một xã hội AI toàn cầu.
Hàn Quốc: Luật về trí tuệ nhân tạo dự kiến ​​sẽ được thực thi vào tháng tới trong bối cảnh các doanh nghiệp lo ngại. Vietnet24h - Theo các nguồn tin trong ngành, Hàn Quốc dự kiến ​​sẽ ban hành một bộ quy định mới về trí tuệ nhân tạo (AI) vào tháng tới.
VỤ KIỆN THUẾ QUAN TẠI HOA KỲ: PHÉP THỬ CHO GIỚI HẠN QUYỀN LỰC TRONG NỀN DÂN CHỦ MỸ Vietnet24h - Tòa án Tối cao Hoa Kỳ đang xem xét một vụ kiện được đánh giá là mang tính lịch sử, liên quan đến tính hợp pháp của các sắc thuế mà chính quyền cựu Tổng thống Donald Trump áp đặt trong nhiệm kỳ trước đây.
'Samsung phải suy nghĩ lại mọi thứ để tồn tại trong kỷ nguyên AI' Vietnet24h - Samsung Electronics cần một chiến lược mới táo bạo để định hướng cho bước chuyển dịch công nghiệp tiếp theo do trí tuệ nhân tạo thúc đẩy — một chiến lược ngang tầm với sáng kiến ​​"Quản lý Mới" của cố Chủ tịch Lee Kun-hee
CEO Nvidia nói không có ‘thảo luận tích cực’ về việc bán chip Blackwell cho Trung Quốc Vietnet24h - CEO Nvidia Jensen Huang hôm thứ Sáu cho biết không có “thảo luận tích cực” nào về việc bán chip Blackwell tiên tiến nhất của công ty cho Trung Quốc.
Bước tiến vượt bậc về công nghệ của Nhật Bản: Tăng gấp bốn lần ngân sách cho chất bán dẫn và trí tuệ nhân tạo trong bối cảnh cạnh tranh toàn cầu. Vietnet24h - Chính phủ Nhật Bản đang chuẩn bị tăng đáng kể đầu tư vào lĩnh vực bán dẫn và trí tuệ nhân tạo.
OpenAI sẽ tập trung vào "ứng dụng thực tiễn" trong năm 2026. Vietnet24h - OpenAI sẽ lấy năm 2026 làm năm "ứng dụng thực tiễn", giám đốc tài chính của công ty khởi nghiệp trí tuệ nhân tạo này cho biết trong một bài đăng trên blog hôm Chủ nhật.
OpenAI đã đầu tư hàng tỷ đô la vào các thương vụ chip gần đây Vietnet24h - Thông báo trị giá 10 tỷ đô la của OpenAI với nhà sản xuất chip Cerebras trong tuần này là thương vụ lớn mới nhất trong một loạt các thỏa thuận lớn với các công ty đang dẫn đầu sự bùng nổ cơ sở hạ tầng trí tuệ nhân tạo.
Apple năm 2026: Khi kỳ vọng của người dùng trở thành phép thử cho tầm nhìn công nghệ Vietnet24h - Bước vào giai đoạn giữa thập niên 2020, Apple đang đứng trước một nghịch lý quen thuộc nhưng ngày càng rõ nét: là một trong những tập đoàn công nghệ có giá trị lớn nhất thế giới, song lại liên tục bị đặt câu hỏi về khả năng đổi mới mang tính đột phá.
AI Trung Quốc trong kỷ nguyên “hậu Nvidia”: Thích nghi, tái cấu trúc và những hệ lụy chiến lược đối với cuộc đua công nghệ toàn cầu Vietnet24h - Trung Quốc – các mô hình AI đang từng bước thích nghi và phát triển mà không còn phụ thuộc hoàn toàn vào Nvidia.
DeepSeek: Giữa im lặng về bản phát hành mới và dấu ấn kỹ thuật sâu rộng Vietnet24h - Trong làng công nghệ AI toàn cầu, DeepSeek — một công ty khởi nghiệp từ Hàng Châu, Trung Quốc — đang trở thành một trong những cái tên thu hút sự chú ý mạnh mẽ nhất, không chỉ trong nước mà trên phạm vi quốc tế.
LG Innotek đẩy mạnh chuyển đổi sang danh mục sản phẩm hiệu năng cao Vietnet24h - CEO của LG Innotek, ông Moon Hyuk-soo, cho biết công ty sẽ tiếp tục chuyển hướng sang các lĩnh vực kinh doanh có biên lợi nhuận cao và giá trị cao.
Bong bóng AI? Góc nhìn toàn cảnh từ các nhà lãnh đạo, nhà đầu tư và triển vọng thị trường công nghệ Vietnet24h - Trong suốt năm 2025, câu hỏi “Chúng ta có đang ở trong một bong bóng AI hay không?” đã trở thành chủ đề xuyên suốt trong giới công nghệ, tài chính và đầu tư.
Samsung công bố tầm nhìn cho kỷ nguyên truyền hình thế hệ mới tại CES 2026 Vietnet24h - Lãnh đạo mảng Màn hình Hiển thị mang đến góc nhìn cận cảnh về lộ trình đổi mới TV hướng tới năm 2026 và xa hơn
Nvidia và các nhà cung cấp phụ tùng ô tô hợp tác để thúc đẩy phát triển xe tự lái Vietnet24h - Các nhà sản xuất chip bao gồm Nvidia và một số nhà sản xuất ô tô đang đặt cược vào trí tuệ nhân tạo (AI) và mạng lưới hợp tác để thúc đẩy những tiến bộ mới.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.
Sự hồi sinh của ngành điện hạt nhân toàn cầu đang tạo áp lực tăng giá uranium. Vietnet24h - Xu hướng toàn cầu hướng tới việc khởi động lại các nhà máy điện hạt nhân – được thúc đẩy bởi nhu cầu điện năng tăng vọt do sự phát triển của trí tuệ nhân tạo cũng như các biện pháp đối phó với biến đổi khí hậu – đã dẫn đến tình trạng khan hiếm uranium, làm dấy lên lo ngại về tình trạng thiếu hụt nguồn cung.
ĐIỆN HẠT NHÂN TẠI VIỆT NAM TRONG BỐI CẢNH ASEAN VÀ ĐÁNH GIÁ KHẢ NĂNG ĐẠT MỐC VẬN HÀNH 2035 Vietnet24h - Bài báo phân tích vị thế của Việt Nam trong phát triển điện hạt nhân so với một số quốc gia ASEAN, đồng thời đánh giá tính khả thi của mục tiêu đưa nhà máy điện hạt nhân đầu tiên vào vận hành khoảng năm 2035.
Nhật Bản rút khỏi dự án điện hạt nhân Ninh Thuận: Bối cảnh, nguyên nhân và hàm ý chính sách năng lượng cho Việt Nam Vietnet24h - Bài viết phân tích có hệ thống bối cảnh hình thành dự án, các nguyên nhân cốt lõi dẫn đến việc rút lui của phía Nhật Bản, đồng thời rút ra những hàm ý khoa học và chính sách cho Việt Nam trong hoạch định an ninh năng lượng dài hạn.
Thách Thức và Cơ Hội trong Giải Quyết Vấn Đề Làm Mát Trung Tâm Dữ Liệu trong Thời Đại AI Vietnet24h - Trong bối cảnh bùng nổ toàn cầu của các trung tâm dữ liệu, đặc biệt là khi nhu cầu sử dụng ứng dụng trí tuệ nhân tạo (AI) tăng mạnh, việc “giữ mát” cho máy chủ trở thành một thách thức quan trọng.
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).
Microsoft dự kiến đầu tư 10 tỷ USD vào trung tâm dữ liệu AI tại Bồ Đào Nha Vietnet24h - Microsoft sẽ chi 10 tỷ USD cho một trung tâm dữ liệu trí tuệ nhân tạo dọc theo bờ biển Bồ Đào Nha, đánh dấu một trong những khoản đầu tư lớn nhất của hãng tại châu Âu trong năm nay.
Các nhà sản xuất chip Samsung và SK Hynix phải đối mặt với việc tăng giá khí WF6 Vietnet24h - Các nguồn tin cho biết SK Specialty, Foosung, Kanto Denka Korea và các nhà sản xuất khí khác gần đây đã thông báo cho Samsung, SK Hynix, DB Hitek và Magnachip rằng họ sẽ tăng giá WF6 từ 70% đến 90% vào năm tới.