Thị trường công nghệ
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Doanh số bán máy Mac của Apple tăng gấp đôi, nhưng Lenovo vẫn dẫn đầu: Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Công ty công nghệ đa quốc gia của Mỹ, Apple, đang chứng kiến ​​sự tăng trưởng đáng kể về doanh số iPhone.
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Sự cố Facebook và lời cảnh tỉnh về rủi ro phụ thuộc vào nền tảng số Vietnet24h - Sau hai ngày hỗn loạn vì loạt nhóm lớn trên Facebook "bay màu" không lý do rõ ràng, cộng đồng mạng Việt Nam có thể tạm thở phào khi các hội nhóm đã được khôi phục. Nhưng phía sau sự phục hồi nhanh chóng đó là những câu hỏi lớn chưa có lời giải – về sự phụ thuộc tuyệt đối vào nền tảng, quyền kiểm soát cộng đồng, và rủi ro ngày càng cao từ những lỗi kỹ thuật “tập trung hóa”.
Phần mềm độc hại SparkKitty: Khi thư viện ảnh trở thành cánh cửa cho tội phạm mạng tấn công ví tiền số Vietnet24h - Sự xuất hiện của SparkKitty – một biến thể mới trong họ trojan SparkCat – đã đánh dấu một bước tiến nguy hiểm trong chiến thuật tấn công mạng. Không chỉ đánh cắp dữ liệu như thông thường, loại mã độc này nhắm đến chính thư viện ảnh cá nhân – một kho lưu trữ tưởng chừng vô hại – để trích xuất những thông tin có thể mở toang cánh cửa vào ví tiền điện tử của nạn nhân.
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Việt Nam vào top 30 thế giới về tốc độ mạng: Nhưng hàng trăm bản làng vẫn mòn mỏi đợi sóng Vietnet24h - Trong khi người dân thành phố tận hưởng Internet 5G tốc độ cao, thì ở Sơn La, hơn 600 thôn bản vẫn chưa có đường truyền mạng. Câu chuyện kết nối số tại Việt Nam vẫn là bức tranh hai mảng sáng – tối, đòi hỏi những hành động quyết liệt hơn từ cơ quan quản lý và doanh nghiệp viễn thông.
Game Pet Samkok chiếm top 1 tại Việt Nam, nổi bật ở Thái Lan và Indonesia Vietnet24h - Chỉ sau một ngày phát hành, Pet Samkok – Báo Thủ 3Q do SohaGame phát triển – đã vươn lên đứng đầu App Store, Google Play tại Việt Nam và được Apple chọn hiển thị nổi bật tại Thái Lan, Indonesia, đánh dấu bước tiến mới của game Việt tại thị trường Đông Nam Á.
CEO của Nvidia, Jensen Huang cho biết Nintendo Switch 2 có bộ xử lý AI chuyên dụng Vietnet24h - CEO của Nvidia, Jensen Huang đã trình bày chi tiết về khả năng của máy chơi game Switch 2 mới của Nintendo.
Samsung tăng cường cuộc đua OLEDoS với Nhật Bản Vietnet24h - Theo các nguồn tin trong ngành hôm thứ Sáu, Samsung Display đã bắt đầu sản xuất hàng loạt tấm nền OLEDoS 1,3 inch, độ phân giải 4K, để sử dụng trong thiết bị đeo Galaxy XR mới của Samsung Electronics, được ra mắt vào tháng trước.
Cược HBM4 thúc đẩy Samsung vào đợt tăng giá mới Vietnet24h - Các công ty môi giới trong nước đã nhanh chóng nâng mục tiêu sau khi Samsung công bố thu nhập quý 3 cao hơn dự kiến ​​vào ngày 30 tháng 10 và gã khổng lồ AI Nvidia công bố kế hoạch cung cấp GPU cho Samsung và các công ty công nghệ Hàn Quốc khác vào ngày hôm sau.
LG Energy Solution phát triển pin không gian Vietnet24h - Nhà sản xuất pin Hàn Quốc hợp tác với công ty khởi nghiệp South 8 Technologies của Mỹ
CEO của AMD Lisa Su dự đoán doanh số bán hàng hàng năm sẽ tăng trưởng 35% nhờ nhu cầu AI "không ngừng nghỉ" Vietnet24h - Giám đốc điều hành AMD Lisa Su cho biết AMD có thể đạt được thị phần "hai chữ số" trên thị trường chip AI trung tâm dữ liệu trong vòng ba đến năm năm tới.
SK Hynix đưa thiết bị vào nhà máy M15X sớm hơn hai tháng so với dự kiến Vietnet24h - SK Hynix đã đưa lô thiết bị đầu tiên vào nhà máy M15X mới của mình.
CEO Nvidia Huang nhận thấy nhu cầu mạnh mẽ đối với chip Blackwell Vietnet24h - Hôm nay, thứ Bảy (8/11), CEO Nvidia Jensen Huang cho biết gã khổng lồ bán dẫn đang trải qua “nhu cầu rất mạnh mẽ” đối với các chip Blackwell tiên tiến nhất của mình, khi nhu cầu wafer từ TSMC tăng lên.
Amazon “lội ngược dòng” với thương vụ 38 tỷ USD cùng OpenAI: AWS không còn là kẻ chậm chân trong cuộc đua AI Vietnet24h - Sau nhiều năm thống trị thị trường điện toán đám mây với biên lợi nhuận cao ngất ngưởng, AWS bất ngờ chứng kiến thị phần trượt từ 34% (trước khi ChatGPT ra đời năm 2022) xuống còn 29% tính đến tháng 9/2025
SK hợp tác với Nvidia để xây dựng nhà máy AI với 50.000 GPU Vietnet24h - Tập đoàn SK cho biết hôm thứ Sáu (31/10) rằng, họ đang hợp tác với Nvidia để xây dựng một nhà máy trí tuệ nhân tạo quy mô lớn, được trang bị hơn 50.000 bộ xử lý đồ họa của nhà sản xuất chip Hoa Kỳ này.
Gitjegyz ra mắt Agent HQ: Tích hợp AI từ OpenAI, Google, Anthropic và xAI để “Sắp xếp hỗn loạn” Vietnet24h - GitHub công bố Agent HQ, nền tảng mới giúp lập trình viên quản lý và giám sát các tác vụ của nhiều AI agent trên một giao diện duy nhất.
Cổ phiếu AMD tăng gần 8% sau báo cáo IBM có thể sử dụng chip của mình để sửa lỗi máy tính lượng tử Vietnet24h - Cổ phiếu của Advanced Micro Devices tăng vọt sau báo cáo rằng IBM có thể sử dụng chip của công ty để chạy thuật toán sửa lỗi máy tính lượng tử.
Điện thoại thông minh gập ba của Samsung sẽ được sản xuất với số lượng 'không đáng kể' Vietnet24h - Samsung đã sản xuất từ ​​20.000 đến 30.000 linh kiện cho điện thoại thông minh gập ba, hay còn gọi là điện thoại gập đôi.
iPhone 17 giúp Apple khởi sắc trở lại tại thị trường Trung Quốc Vietnet24h - Trong bối cảnh thị trường điện thoại thông minh Trung Quốc tiếp tục suy giảm, việc Apple ghi nhận mức tăng trưởng 22% doanh số iPhone trong tháng đầu tiên sau khi ra mắt dòng iPhone 17 là một diễn biến đáng chú ý.
Nintendo nâng dự báo doanh số Switch 2 lên 19 triệu máy Vietnet24h - Nintendo vừa công bố nâng dự báo doanh số Switch 2 lên 19 triệu chiếc trong năm tài chính kết thúc tháng 3/2026, tăng từ mức 15 triệu chiếc trước đó.
Doanh số bán iPhone của Apple tăng vọt, lập kỷ lục doanh thu trong quý 4 năm 2025 và triển vọng lạc quan cho năm 2026 Vietnet24h - Từ tháng 7 đến tháng 9, doanh số bán iPhone đã đạt 49,03 tỷ đô la, tăng 6,1% so với mức 46,22 tỷ đô la trong quý IV năm tài chính trước đó.
Apple cung cấp thông tin sơ bộ về tình hình bán iPhone 17 Vietnet24h - Apple đã công bố kết quả kinh doanh quý IV vào thứ Năm (30/10), hé lộ phần nào về sức hút của dòng sản phẩm iPhone 17 cho đến nay.
iPhone 17 “cháy hàng” – cổ phiếu Apple Inc. lập đỉnh, vốn hóa tiệm cận 4.000 tỉ USD Vietnet24h - Sau khi ra mắt dòng smartphone mới nhất, iPhone 17, Apple ghi nhận nhu cầu cao hơn cả dự kiến tại hai thị trường trọng điểm là Mỹ và Trung Quốc, nhờ đó cổ phiếu Apple tăng mạnh, kéo vốn hóa công ty tiến sát mốc 4.000 tỉ USD.
iPhone Air: Thiết kế đột phá với doanh số vượt ngoài mong đợi Vietnet24h - Apple đã đặt nhiều kỳ vọng vào năm nay, đặt mục tiêu chinh phục sự ngưỡng mộ của khách hàng với chiếc iPhone siêu mỏng mang tên iPhone Air.
iPhone 17 Pro Max 2TB: Giá 2.000 USD, Apple Đặt Cược Lớn Vào Phân Khúc Cao Cấp Vietnet24h - Tại sự kiện ra mắt hoành tráng ngày 9/9/2025 tại Apple Park, Cupertino, California, Apple đã chính thức giới thiệu dòng iPhone 17, bao gồm iPhone 17, 17 Pro, 17 Pro Max và iPhone Air.
iPhone 17 được bán ra trên toàn cầu khi Apple phải đối mặt với các đối thủ Trung Quốc và những nghi ngờ về AI Vietnet24h - Các sản phẩm mới bao gồm iPhone 17 Pro, iPhone 17 Pro Max và iPhone Air, cũng như các mẫu Apple Watch và AirPods mới.
Chiếc điện thoại mới lớn nhất của Samsung trong nhiều năm qua có thể ra mắt tại Hoa Kỳ trong năm nay Vietnet24h - Samsung đang cân nhắc việc phát hành điện thoại thông minh "gập ba" sắp ra mắt tại Hoa Kỳ, lần đầu tiên đối với điện thoại thông minh tại Hoa Kỳ và Samsung đang tìm cách vực dậy thị trường cho sản phẩm từng được coi là tiên tiến nhưng giờ đây đã trở thành một phần thiết yếu trong cuộc sống hàng ngày.