Điện tử tiêu dùng
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
OpenAI phát hiện lỗ hổng bảo mật từ công cụ bên thứ ba, khẳng định dữ liệu người dùng không bị ảnh hưởng Vietnet24h - OpenAI vừa xác nhận đã phát hiện một sự cố bảo mật liên quan đến công cụ phát triển của bên thứ ba, làm dấy lên những lo ngại mới về rủi ro an ninh trong hệ sinh thái AI đang mở rộng nhanh chóng.
Màn hình OLED bùng nổ khi nhu cầu chơi game thúc đẩy các nhà sản xuất tấm nền Hàn Quốc Vietnet24h - Màn hình OLED nổi bật như một phân khúc tăng trưởng hiếm hoi vẫn do các nhà sản xuất Hàn Quốc dẫn đầu.
HUAWEI VÀ CUỘC ĐUA SIÊU MÁY TÍNH AI: CẠNH TRANH VỚI NVIDIA TRONG THẾ GIỚI TÍNH TOÁN CAO CẤP Vietnet24h - Hãng công nghệ Trung Quốc đã trình làng siêu máy tính AI thế hệ mới tại thị trường quốc tế, một bước đi chiến lược nhằm thách thức vị thế thống trị của Nvidia trong lĩnh vực phần cứng trí tuệ nhân tạo.
Viettronics Tân Bình giới thiệu giải pháp máy tính bộ đồng bộ, tối ưu cho cơ quan, doanh nghiệp trong giai đoạn chuyển đổi số Vietnet24h - Trong bối cảnh chuyển đổi số đang được triển khai mạnh mẽ tại các cơ quan nhà nước, doanh nghiệp và tổ chức trên cả nước, nhu cầu đầu tư hệ thống máy tính để bàn và hạ tầng công nghệ thông tin đồng bộ, ổn định ngày càng trở nên cấp thiết.
Các ông lớn công nghệ Trung Quốc tham gia cuộc đua "thương mại đại lý" khi trí tuệ nhân tạo (AI) định hình lại các siêu ứng dụng. Vietnet24h - Alibaba, Tencent và ByteDance đang chạy đua để xây dựng các siêu ứng dụng dựa trên trí tuệ nhân tạo.
Việc tăng giá bộ nhớ đang gây khó khăn cho các nhà phát triển game Vietnet24h - Các studio đang phải vật lộn với tầm quan trọng ngày càng tăng của việc tối ưu hóa và những thay đổi trong mô hình kiếm tiền.
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Meta mở WhatsApp cho chatbot AI đối thủ: Cuộc chiến AI đang chuyển từ mô hình sang nền tảng phân phối Vietnet24h - Meta được cho là đang chuẩn bị cho phép các chatbot AI bên thứ ba hoạt động trên WhatsApp với quyền truy cập miễn phí có giới hạn, đánh dấu một bước chuyển chiến lược rất đáng chú ý trong cuộc đua AI toàn cầu.
Google tung AI Ultra và Gemini Spark Omni: Cuộc đua AI đang chuyển từ chatbot sang “hệ điều hành số” cho mọi thiết bị Vietnet24h - Google vừa công bố loạt nền tảng AI mới gồm AI Ultra và Gemini Spark Omni, cho thấy tham vọng của hãng đã vượt xa cuộc cạnh tranh chatbot truyền thống.
Các phòng thí nghiệm hạt nhân Mỹ đang tìm chip ngoài Nvidia: AI đang tái định nghĩa toàn bộ ngành siêu máy tính Vietnet24h - Cơn sốt AI đang đẩy ngành bán dẫn toàn cầu vào một cuộc tái cấu trúc chưa từng có, nhưng không phải mọi hệ thống tính toán hiệu năng cao đều muốn đi theo con đường của Nvidia.
Intel thúc giục hãng PC dùng CPU đời mới giữa lúc thiếu chip kéo dài Vietnet24h - Intel đang thúc giục các nhà sản xuất máy tính chuyển sang sử dụng các dòng CPU mới nhất, trong bối cảnh tình trạng thiếu hụt bộ xử lý tiếp tục lan rộng trên toàn ngành PC và máy chủ.
Malta bắt tay OpenAI phổ cập ChatGPT Plus cho toàn dân Vietnet24h - OpenAI vừa tạo nên một tiền lệ mới trong cuộc đua AI toàn cầu khi ký thỏa thuận với chính phủ Malta nhằm cung cấp miễn phí dịch vụ ChatGPT Plus cho toàn bộ công dân Malta trong một năm.
SK Hynix tiến sát mốc vốn hóa 1.000 tỷ USD nhờ siêu chu kỳ AI Vietnet24h - SK Hynix đang tiến sát cột mốc vốn hóa 1.000 tỷ USD — điều từng được xem gần như không tưởng đối với một nhà sản xuất chip nhớ.
Samsung và LG nới rộng khoảng cách dẫn đầu về công nghệ OLED trong phân khúc điện thoại thông minh so với các đối thủ Trung Quốc Vietnet24h - Samsung Display và LG Display đã mở rộng thị phần của họ trên thị trường tấm nền OLED cho điện thoại thông minh toàn cầu trong quý đầu tiên năm 2026.
TSMC dự báo thị trường chip toàn cầu sẽ đạt 1,5 nghìn tỷ đô la vào năm 2030 Vietnet24h - TSMC vừa đưa ra một dự báo gây chấn động ngành công nghệ toàn cầu: thị trường bán dẫn thế giới có thể vượt mốc 1.500 tỷ USD vào năm 2030 — cao hơn 50% so với dự báo trước đó.
Samsung cảnh báo khủng hoảng chip nhớ sẽ nghiêm trọng hơn trong năm 2027 khi đơn hàng AI tăng vọt Vietnet24h - Làn sóng đầu tư trí tuệ nhân tạo toàn cầu đang đẩy ngành bán dẫn bước vào một chu kỳ khan hiếm mới, khi Samsung Electronics cảnh báo tình trạng thiếu hụt chip nhớ sẽ tiếp tục trầm trọng hơn trong năm 2027.
LG Electronics lập kỷ lục doanh thu quý I, mảng gia dụng và ô tô trở thành động lực tăng trưởng mới Vietnet24h - LG Electronics tiếp tục cho thấy sức bật mạnh mẽ trong năm 2026 khi ghi nhận doanh thu quý I cao nhất lịch sử, nhờ sự tăng trưởng vững chắc của mảng thiết bị gia dụng cao cấp và linh kiện ô tô.
IEAE 2026 BÙNG NỔ CÔNG NGHỆ TIÊU DÙNG: ROBOT AI, THIẾT BỊ GAMING, SMART HOME VÀ HỆ SINH THÁI ĐIỆN TỬ THÔNG MINH HỘI TỤ TẠI TP.HCM Vietnet24h - Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2026 (IEAE 2026) sẽ chính thức diễn ra từ ngày 28 - 30/05/2026 tại Trung tâm Hội chợ & Triển lãm Sài Gòn (SECC), TP.HCM, mở ra không gian công nghệ quy mô lớn quy tụ hàng trăm thương hiệu điện tử, thiết bị thông minh và giải pháp công nghệ thế hệ mới đến từ Việt Nam và quốc tế.
Electrolux giành được lợi thế cạnh tranh với người đứng đầu khu vực châu Á Thái Bình Dương mới, Bernard Chong, người kế nhiệm xuất thân từ Dyson Vietnet24h - Electrolux đang tăng tốc tái cấu trúc chiến lược tại châu Á – Thái Bình Dương khi bổ nhiệm Bernard Chong, cựu lãnh đạo cấp cao của Dyson, vào vị trí đứng đầu khu vực APAC.
Samsung rút khỏi mảng kinh doanh thiết bị gia dụng và TV tại Trung Quốc Vietnet24h - Samsung mới đây đã thông báo cho các nhà phân phối tại Trung Quốc về quyết định chấm dứt hoạt động kinh doanh thiết bị gia dụng và TV tại đây.
Samsung và LG đang chật vật vực dậy mảng kinh doanh thiết bị gia dụng đang suy giảm Vietnet24h - Samsung thay thế người đứng đầu mảng kinh doanh TV trong bối cảnh cạnh tranh ngày càng gay gắt từ các đối thủ Trung Quốc.
Apple chuẩn bị tham gia thị trường điện thoại gập, đặt mục tiêu 20% thị phần ngay năm đầu Vietnet24h - Apple được dự báo sẽ tạo ra cú hích lớn trên thị trường smartphone gập khi chính thức tham gia phân khúc này vào năm 2026, qua đó phá vỡ thế song mã lâu nay giữa Samsung và Huawei.
Giá tấm nền LCD tăng cao khi các nhà sản xuất TV đặt cược vào nhu cầu World Cup Vietnet24h - Giá tấm nền LCD toàn cầu đang tăng trở lại khi các nhà sản xuất TV đẩy mạnh tích trữ linh kiện nhằm chuẩn bị cho nhu cầu tiêu dùng tăng cao trước các sự kiện thể thao lớn, đặc biệt là World Cup sắp tới.
Lượng iPhone xuất xưởng của Apple tại Trung Quốc tăng vọt 20% trong quý 1 năm nay Vietnet24h - Thị trường smartphone Trung Quốc đang ghi nhận tín hiệu phục hồi đáng chú ý đối với Apple khi lượng iPhone xuất xưởng tại quốc gia này tăng mạnh trong quý I/2026.
Hyundai Motor ra mắt thương hiệu xe điện Ioniq tại Trung Quốc, giới thiệu hai mẫu xe concept Vietnet24h - Hãng Hyundai Motor hôm thứ Sáu đã chính thức ra mắt thương hiệu xe điện Ioniq tại Trung Quốc, giới thiệu hai mẫu xe concept mới nhằm củng cố sự hiện diện của mình tại thị trường này.
LG Uplus đặt cược vào trí tuệ nhân tạo giọng nói để mở rộng toàn cầu Vietnet24h - CEO LG Uplus, Hong Bum-shik, cam kết sẽ đưa công ty vượt ra khỏi lĩnh vực kinh doanh viễn thông truyền thống và định vị lại mình như một nhà cung cấp phần mềm toàn cầu tập trung vào các giải pháp trí tuệ nhân tạo giọng nói.
Xiaomi ra mắt điện thoại thông minh cao cấp trong bối cảnh giá bộ nhớ tăng cao đe dọa doanh số bán hàng Vietnet24h - Xiaomi 17 và 17 Ultra đại diện cho các thiết bị cao cấp nhất của gã khổng lồ công nghệ Trung Quốc, nhằm cạnh tranh với các đối thủ như Samsung và Apple trong phân khúc thị trường cao cấp.