Tiêu dùng
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Điện thoại gập Samsung Galaxy Z8 lập kỷ lục với 1,44 triệu đơn đặt trước Vietnet24h - Fold8 dẫn đầu nhu cầu khi doanh số bán hàng cao cấp mạnh mẽ làm dấy lên hy vọng về sự phục hồi của mảng kinh doanh di động của Samsung.
iPhone Ultra, Apple TV 4K và iOS 27: Apple đang chuẩn bị cho hệ sinh thái AI toàn diện? Vietnet24h - Từ chiếc iPhone màn hình gập đầu tiên, Apple TV 4K thế hệ mới đến iOS 27 với Siri thông minh hơn, những thông tin mới nhất được MacRumors tổng hợp cho thấy Apple không chỉ nâng cấp từng thiết bị riêng lẻ mà đang định hình một hệ sinh thái lấy AI làm trung tâm. Nếu các tin đồn trở thành hiện thực, đây có thể là cuộc thay đổi lớn nhất của Apple kể từ khi Apple Silicon ra mắt.
Samsung tìm cách tạo lợi thế cạnh tranh cho kính thông minh so với Meta bằng kinh nghiệm trong lĩnh vực điện thoại thông minh Vietnet24h - Samsung Electronics đang phân biệt kính thông minh sắp ra mắt của mình với các sản phẩm cạnh tranh trên thị trường, định nghĩa chúng là “thiết bị đeo được sản xuất bởi một chuyên gia về điện thoại thông minh”.
Kính Ray-Ban Meta AI ra mắt tại Hàn Quốc Vietnet24h - Ba nhà mạng di động của Hàn Quốc hôm thứ Tư đã ra mắt kính thông minh Ray-Ban Meta, mang sản phẩm kính mắt trí tuệ nhân tạo bán chạy nhất thế giới đến thị trường nội địa với hỗ trợ tiếng Hàn
Galaxy Z Fold 8 mở ra trải nghiệm xem rộng hơn Vietnet24h - Hôm thứ Tư, Samsung Electronics đã ra mắt dòng Galaxy Z8, bổ sung thêm nhiều tính năng mới vào dòng sản phẩm, mang đến trải nghiệm xem tối ưu hơn nhờ thiết kế màn hình và tỷ lệ khung hình được cải tiến.
Alibaba tung Qwen3.8: Tham vọng đưa AI Trung Quốc áp sát Anthropic, mở màn cuộc đua mô hình đa nghìn tỷ tham số Vietnet24h - Chỉ vài ngày sau khi startup Moonshot AI gây chú ý với mô hình Kimi K3, Alibaba tiếp tục nâng nhiệt cuộc đua AI khi công bố Qwen3.8-Max-Preview – mô hình ngôn ngữ lớn (LLM) sở hữu 2,4 nghìn tỷ tham số.
Giá cả sẽ là yếu tố then chốt khi Samsung cạnh tranh với Meta trong lĩnh vực kính thông minh Vietnet24h - Samsung Electronics dự kiến ​​sẽ ra mắt dòng kính thông minh của mình tại sự kiện Galaxy Unpacked tháng 7 năm 2026 sắp tới ở London vào tuần tới, với mục tiêu thách thức sự thống trị của Meta trên thị trường.
Cổ phiếu Alphabet lao dốc vì Gemini 3.5 Pro chậm ra mắt: Google đối mặt sức ép lớn trong cuộc đua AI Vietnet24h - Cổ phiếu Alphabet giảm mạnh sau thông tin Google phải lùi thời điểm phát hành mô hình AI Gemini 3.5 Pro, làm dấy lên lo ngại rằng "gã khổng lồ" tìm kiếm đang đánh mất lợi thế trong cuộc cạnh tranh ngày càng khốc liệt với OpenAI, Anthropic và Meta.
Galaxy Unpacked 2026: Samsung sẵn sàng mở ra kỷ nguyên mới của AI di động với thiết kế Galaxy hoàn toàn khác biệt Vietnet24h - Chỉ còn ít ngày trước sự kiện Galaxy Unpacked 2026, Samsung đã chính thức phát đi thông điệp về một "diện mạo mới" của dòng Galaxy.
Samsung ra mắt máy giặt sấy Bespoke AI thế hệ mới: AI tối ưu giặt giũ, tiết kiệm điện và chăm sóc sợi vải thông minh hơn Vietnet24h - Samsung Electronics Việt Nam vừa giới thiệu thế hệ máy giặt sấy Bespoke AI mới, tích hợp loạt công nghệ trí tuệ nhân tạo (AI) nhằm nâng cao hiệu quả giặt sạch, tối ưu mức tiêu thụ điện năng và bảo vệ sợi vải.
Phone 18 Pro và iPhone 18 Pro Max: Chip 2nm đầu tiên, camera khẩu độ thay đổi và nhiều nâng cấp đáng giá cho mùa thu 2026 Vietnet24h - Apple sẽ ra mắt iPhone 18 Pro (6,3 inch) và iPhone 18 Pro Max (6,9 inch) vào tháng 9/2026, cùng với mẫu iPhone gập cao cấp. Trong khi iPhone Fold nhận được phần lớn sự chú ý, hai mẫu Pro vẫn mang đến hàng loạt cải tiến quan trọng, nổi bật nhất là con chip A20 sản xuất trên tiến trình 2nm đầu tiên của Apple.
Cách cá nhân hóa màn hình chờ Kindle: Thủ thuật đơn giản giúp máy đọc sách mang dấu ấn riêng Vietnet24h - Amazon không cho phép người dùng tùy ý thay đổi màn hình chờ Kindle như trên smartphone, nhưng vẫn có nhiều cách để cá nhân hóa thiết bị. Từ tính năng Display Cover chính thức đến những mẹo sáng tạo của cộng đồng người dùng, Kindle có thể mang dấu ấn riêng nhiều hơn bạn nghĩ.
Đánh giá Motorola Razr Fold: Tân binh đáng gờm trong cuộc đua smartphone màn hình gập Vietnet24h - Sau nhiều năm chỉ tập trung vào dòng điện thoại gập vỏ sò Razr, Motorola cuối cùng đã chính thức tham gia phân khúc smartphone gập dạng quyển sách (book-style foldable) với Razr Fold.
Samsung Vision AI 2026 mở ra tương lai mới của trải nghiệm giải trí, cá nhân hóa và kết nối thông minh hơn Vietnet24h - Với dòng sản phẩm AI TV, màn hình và thiết bị âm thanh 2026, Samsung mở ra kỷ nguyên giải trí mới, nơi công nghệ trở thành người bạn đồng hành thông minh trong không gian sống hiện đại.
10 mẹo iPhone hữu ích năm 2026: Apple đang biến iOS thành một hệ điều hành “thông minh ngầm” Vietnet24h - Apple không công bố rầm rộ nhiều tính năng trong số này tại các sự kiện lớn, nhưng chính những thay đổi nhỏ trong iOS 26 mới cho thấy hướng đi thực sự của hãng: biến iPhone thành một thiết bị ngày càng “tự thích nghi”, cá nhân hóa hơn và phụ thuộc ít hơn vào thao tác thủ công của người dùng.
Cách chuẩn bị điện thoại của bạn trước khi đổi điện thoại mới: 7 bước quan trọng để không mất dữ liệu và tối đa giá trị thu lại Vietnet24h - Khi người dùng ngày càng giữ smartphone lâu hơn thay vì nâng cấp liên tục mỗi năm, việc trade-in (thu cũ đổi mới) đang trở thành lựa chọn phổ biến để vừa tiết kiệm chi phí, vừa giảm rác thải điện tử.
Phán quyết về AI khiến các luật sư Mỹ đưa ra cảnh báo: Các cuộc trò chuyện của bạn có thể bị sử dụng chống lại bạn Vietnet24h - Một phán quyết mới của tòa án liên bang Mỹ đang làm dấy lên những cảnh báo mạnh mẽ từ giới luật sư và chuyên gia pháp lý: các cuộc trò chuyện với chatbot AI như ChatGPT hay Claude có thể trở thành bằng chứng trước tòa, thay vì được bảo mật như người dùng vẫn nghĩ.
Tổng hợp các mẫu laptop HP tốt nhất 2026 Vietnet24h - Trong bối cảnh thị trường laptop ngày càng phân hóa theo nhu cầu sử dụng, các bài đánh giá từ ZDNet cho thấy HP đang theo đuổi một chiến lược sản phẩm rất rõ ràng: không cố tạo ra một thiết bị “toàn năng”, mà tập trung xây dựng từng dòng máy tối ưu cho từng nhóm người dùng cụ thể.
OnePlus pin 9.000mAh: “Quái vật pin” mới khiến người dùng không thể quay lại smartphone truyền thống Vietnet24h - Thị trường smartphone đang chứng kiến một xu hướng mới: cuộc đua dung lượng pin.
Hướng dẫn chuẩn bị điện thoại trước khi đổi máy: Tránh mất dữ liệu và bảo vệ quyền riêng tư Vietnet24h - Khi nâng cấp lên điện thoại mới, nhiều người lựa chọn bán lại hoặc đổi máy cũ để tiết kiệm chi phí.