Tầm nhìn công nghệ
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Tác Động Của Thuế Quan Mỹ - Trung Đến Ngành Điện Tử Việt Nam Vietnet24h - Tuyên bố áp thuế quan thêm 100% lên hàng hóa Trung Quốc của Tổng thống Trump ngày 10/10/2025 (nâng tổng mức thuế lên khoảng 130%) không chỉ mang lại cơ hội chuyển dịch sản xuất mà còn tạo ra nhiều rủi ro thiệt hại đáng kể cho chuỗi cung ứng toàn cầu nói chung và ngành điện tử Việt Nam nói riêng – một lĩnh vực đóng góp trên 30% kim ngạch xuất khẩu quốc gia.
Trump áp thuế bổ sung 100% đối với hàng nhập khẩu từ Trung Quốc, tăng cường kiểm soát xuất khẩu đối với 'phần mềm quan trọng' Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ áp dụng mức thuế mới 100% đối với hàng nhập khẩu từ Trung Quốc "cao hơn bất kỳ mức thuế nào mà họ hiện đang phải trả", bắt đầu từ ngày 1 tháng 11.
Hiệp hội Điện ảnh Hoa Kỳ cho biết Sora 2 của OpenAI phải ngừng do vi phạm bản quyền Vietnet24h - Hiệp hội Điện ảnh đã chỉ trích mô hình tạo video mới Sora 2 của OpenAI vì vi phạm bản quyền.
Vì sao Bắc Kinh đóng băng quyền tiếp cận của Nvidia vào thị trường Trung Quốc? Vietnet24h - Các nhà phân tích cho rằng động thái này phản ánh sự tự tin ngày càng tăng của Trung Quốc vào ngành công nghiệp bán dẫn nội địa, hoặc có thể là một chiến thuật đàm phán trong các cuộc thảo luận thương mại rộng lớn hơn.
Trump cảnh báo mức thuế chip 'khá đáng kể' sắp tới, nhưng báo hiệu Apple và một số công ty khác sẽ an toàn Vietnet24h - Trump cho biết ông sẽ sớm áp dụng mức thuế đối với chip và mức thuế này sẽ "khá đáng kể".
Intel sửa đổi thỏa thuận Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để nhận được 5,7 tỷ đô la sớm Vietnet24h - Hôm thứ Sáu (29/8), Intel cho biết họ đã sửa đổi thỏa thuận tài trợ theo Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để xóa bỏ các mốc thời gian của dự án trước đó và nhận được khoảng 5,7 tỷ đô la tiền mặt sớm hơn dự kiến.
Thủ tướng Modi và Ishiba thăm nhà máy Tokyo Electron để tăng cường quan hệ hợp tác bán dẫn Vietnet24h - Các nhà phân tích nhận định rằng sự hợp tác sâu rộng hơn trong lĩnh vực bán dẫn giữa Ấn Độ và Nhật Bản là một chiến lược mang lại lợi ích đôi bên, đặc biệt khi bán dẫn ngày càng quan trọng trong sản xuất ô tô, thiết bị viễn thông và sản phẩm điện tử.
Hoa Kỳ yêu cầu Samsung, SK Hynix phải xin giấy phép để xuất khẩu công cụ sản xuất chip của Hoa Kỳ sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ hôm thứ Sáu (29/8) đã công bố kế hoạch tước tư cách "người dùng cuối đã được xác thực (VEU)" của các công ty công nghệ Hàn Quốc là Samsung Electronics và SK hynix Inc.
Đài Loan truy tố ba người vì cáo buộc đánh cắp bí mật thương mại 2-nm của TSMC Vietnet24h - Vụ việc liên quan đến cựu nhân viên của nhà sản xuất thiết bị chip hàng đầu Nhật Bản Tokyo Electron.
Tổng thống Hoa Kỳ Đe Dọa Áp Thuế Cao và Hạn Chế Xuất Khẩu Chip Đối Với Các Nước Thu Thuế Kỹ Thuật Số Vietnet24h - Tổng thống Hoa Kỳ Donald Trump cam kết sẽ áp đặt các mức thuế “đáng kể” và hạn chế xuất khẩu chip công nghệ cao đối với các quốc gia không dỡ bỏ thuế dịch vụ kỹ thuật số (DST) và các quy định liên quan.
Google đầu tư 15 tỷ đô la để xây dựng trung tâm dữ liệu tại Ấn Độ; lớn nhất bên ngoài Hoa Kỳ. Vietnet24h - Bộ trưởng Phát triển Nguồn nhân lực Andhra Pradesh cho biết thỏa thuận này đạt được sau “một năm thảo luận chuyên sâu và nỗ lực không ngừng” và “chỉ là sự khởi đầu”.
5 điều CEO Nvidia Jensen Huang nói về cuộc đua AI giữa Mỹ và Trung Quốc Vietnet24h - CEO Nvidia Jensen Huang phân tích cuộc đua trí tuệ nhân tạo (AI) giữa Mỹ và Trung Quốc, cho rằng Mỹ “không dẫn trước quá xa” và cần một “chiến lược tinh tế” để duy trì lợi thế
Fujitsu và Nvidia hợp tác phát triển các tác nhân AI Vietnet24h - Fujitsu và Nvidia đã đồng ý hợp tác để tạo ra cơ sở hạ tầng AI đầy đủ tích hợp các tác nhân AI.
Các nhà phân tích dự đoán những thách thức của thị trường thông qua Apple Vision Pro 2 Vietnet24h - Sự cải tiến đáng kể nhất dường như nằm ở cấu trúc bên trong của thiết bị: Vision Pro 2 dự kiến ​​sẽ được trang bị chip M4 của Apple
Samsung củng cố vị thế thống lĩnh âm thanh toàn cầu bằng chiến lược thâu tóm các thương hiệu âm thanh nổi tiếng Vietnet24h - Samsung, thông qua công ty con Harman, đã củng cố thêm vị thế của mình trên thị trường âm thanh toàn cầu sau khi mua lại một số thương hiệu âm thanh nổi tiếng.
DeepSeek “Tung Chiêu” Với Phiên Bản Thử Nghiệm V3 AI Siêu Tiến Bộ! Vietnet24h - Startup AI Trung Quốc Gây Bão Với Mô Hình V3.2-Exp, Tối Ưu Cho Chip “Made in China” ngay trước lễ quốc khánh.
Samsung Electro-Mechanics giới thiệu MLCC tiên tiến tại Trung Quốc Vietnet24h - Công ty đã tổ chức Ngày Công nghệ Linh kiện Ô tô Samsung 2025 tại thành phố Trung Quốc từ thứ Năm đến thứ Sáu, quy tụ hơn 100 giám đốc điều hành từ khoảng 30 nhà sản xuất ô tô và công ty điện tử toàn cầu.
PCIM Asia Shanghai 2025: Semikron Danfoss “Đánh Cược” Vào Việt Nam – Thị Trường Bán Dẫn “Vàng” Của Đông Nam Á! Vietnet24h - Trong “siêu triển lãm” PCIM Asia Shanghai 2025 – nơi quy tụ những “ông lớn” công nghệ điện tử công suất với diện tích “khủng” 25.000m² – phóng viên Vietnet24h đã có cuộc phỏng vấn độc quyền với ông Chengdy He, Quản lý Tài khoản Toàn cầu Cấp cao của Semikron Danfoss Electronics (Zhuhai) Co. Ltd.
SK Networks giới thiệu các công ty khởi nghiệp AI đầy triển vọng tới các nhà đầu tư Vietnet24h - SK Networks, công ty đã tự tái định hình thành một công ty trí tuệ nhân tạo (AI) từ khởi đầu là một công ty thương mại, đã tổ chức diễn đàn SK Networks AI WAVE 2025 vào thứ Tư tuần qua (17/9) để giới thiệu các công ty khởi nghiệp đầy triển vọng từ khắp nơi trên thế giới đến các nhà đầu tư và thảo luận về tương lai của hệ sinh thái AI.
Fujitsu Và Nvidia Hợp Tác Phát Triển Chip AI Tiết Kiệm Năng Lượng Vào 2030 Vietnet24h - Tokyo, ngày 3/10/2025 – Fujitsu và Nvidia, gã khổng lồ chip Mỹ, chính thức công bố hợp tác phát triển chip trí tuệ nhân tạo (AI) tiết kiệm năng lượng vào năm 2030, nhằm hỗ trợ sự bùng nổ của các trung tâm dữ liệu, robot và các lĩnh vực công nghệ cao tại Nhật Bản.
LG Innotek Nhận 200 Triệu USD Vốn Vay Liên Kết Bền Vững từ IFC để Mở Rộng Nhà Máy tại Hải Phòng Vietnet24h - LG Innotek, nhà sản xuất linh kiện điện tử hàng đầu Hàn Quốc, vừa công bố nhận được khoản vay liên kết bền vững trị giá 200 triệu USD từ International Finance Corporation (IFC), đơn vị thuộc Ngân hàng Thế giới.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).
Sony kêu gọi sử dụng 100% năng lượng tái tạo từ các nhà cung cấp bán cho tập đoàn Vietnet24h - Tập đoàn Sony sẽ khuyến khích các nhà cung cấp lớn sử dụng 100% năng lượng tái tạo để sản xuất các linh kiện cung cấp cho các công ty trong tập đoàn vào năm tài chính 2030.
Những chú robot đang thay đổi cách xây dựng các trang trại năng lượng mặt trời, giúp tiết kiệm thời gian và tiền bạc Vietnet24h - CivDot là một robot bốn bánh có thể đánh dấu tới 3.000 điểm bố trí mỗi ngày và có độ chính xác trong vòng 8 mm.
Trump nói rằng Hoa Kỳ sẽ không chấp thuận các dự án năng lượng mặt trời hoặc năng lượng gió Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ không chấp thuận các dự án điện gió hoặc điện mặt trời.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?