Doanh nghiệp
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Vietnam Elevator Expo 2025: Tăng cường kết nối giao thương và mở rộng nguồn cung ứng ngành thang máy Vietnet24h - Triển lãm Quốc tế Thang máy Việt Nam (Vietnam Elevator Expo 2025) sẽ diễn ra từ ngày 04–06/12/2025 tại Trung tâm Hội chợ & Triển lãm Sài Gòn (SECC), do Công ty VINEXAD phối hợp với Hiệp hội Thang máy Việt Nam (VNEA) tổ chức.
HỘI THẢO “XÂY DỰNG CHUỖI CUNG ỨNG BỀN VỮNG ESG: TỪ LÝ THUYẾT ĐẾN THỰC TẾ” Vietnet24h - Trong khuôn khổ Triển lãm Linh kiện Điện tử và Sản xuất Thông minh tại Việt Nam (GEIMS Vietnam 2025) do Công ty Global Source tổ chức, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp, Hội thảo chuyên đề: “Xây dựng chuỗi cung ứng bền vững ESG: từ lý thuyết đến thực tế” sẽ diễn ra vào ngày 20 tháng 11 năm 2025 tại Trung tâm Triển lãm Quốc tế Hà Nội, 91 Trần Hưng Đạo, Phường Cửa Nam, Hà Nội.
Điện tử chuyển mình dưới áp lực địa chính trị: Doanh nghiệp hãy coi chuyển đổi xanh là khoản đầu tư vào tương lai Vietnet24h - Trong khuôn khổ Triển lãm Thiết bị Điện tử Thông minh IEAE 2025 đang diễn ra tại Trung tâm Hội nghị và Triển lãm Quốc tế (I.C.E.), Hà Nội, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp cùng Công ty Vinexad và Tổ chức GREEN IN đã tổ chức hội thảo chuyên đề: “Điện tử chuyển mình dưới áp lực địa chính trị: Phát triển chuỗi cung ứng xanh và bền vững”.
VEIA dẫn dắt kết nối ngành điện tử – bán dẫn Việt Nam – Singapore Vietnet24h - Singapore – 16/10/2025 – Tại Hội chợ ITAP 2025 (Triển lãm Chuyển đổi Công nghiệp châu Á – Thái Bình Dương) diễn ra tại Singapore Expo, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã cùng Thương vụ Việt Nam tại Singapore và Hiệp hội Công nghiệp Bán dẫn Singapore (SSIA) đồng tổ chức chương trình kết nối giao thương. Sự kiện thu hút đông đảo doanh nghiệp hai nước trong lĩnh vực điện, điện tử, thiết bị điện và bán dẫn.
IEAE HANOI 2025 – CẦU NỐI MUA BÁN QUỐC TẾ CHO NGÀNH ĐIỆN TỬ VÀ THIẾT BỊ THÔNG MINH Vietnet24h - Tiếp nối thành công của mùa triển lãm trước, Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2025 (IEAE Hanoi 2025) sẽ diễn ra từ ngày 30/10 đến 01/11/2025 tại Trung tâm Triển lãm Quốc tế Hà Nội (I.C.E, 91 Trần Hưng Đạo, Hà Nội).
PCIM Asia Shanghai 2025: Điện Tử Và Bán Dẫn Công Suất Với Các Ứng Dụng Trong E-Mobility Vietnet24h - Thượng Hải, Trung Quốc, ngày 25/9/2025 – Triển lãm và hội nghị PCIM Asia Shanghai 2025 – sự kiện hàng đầu châu Á về điện tử công suất (power electronics), chuyển động thông minh (intelligent motion), năng lượng tái tạo và quản lý năng lượng – đang diễn ra sôi nổi từ ngày 24 đến 26/9 tại Trung tâm Triển lãm Quốc tế Mới Thượng Hải (Shanghai New International Expo Centre, địa chỉ: 2345 Longyang Road, Quận Phố Đông, Thượng Hải).
VIETNAM ELEVATOR EXPO 2025 – KHẲNG ĐỊNH VAI TRÒ KẾT NỐI TOÀN DIỆN, ĐÓN ĐẦU XU HƯỚNG VÀ CÔNG NGHỆ TIÊN PHONG Vietnet24h - Tiếp nối thành công, Triển lãm Quốc tế Thang máy Việt Nam lần thứ 4 – Vietnam Elevator Expo 2025 sẽ diễn ra từ ngày 04 đến 06 tháng 12 năm 2025 tại Trung tâm Hội nghị và Triển lãm Sài Gòn (SECC), TP. Hồ Chí Minh.
Khám phá những giải pháp tiên tiến cho ngành điện tử và bán dẫn Việt Nam: công nghệ phòng sạch và các ứng dụng Vietnet24h - Sự kiện do INTECH Group phối hợp cùng IBC International Branding & Communications JSC tổ chức, với sự hỗ trợ từ các nhà tài trợ hàng đầu như robatherm, Air Filtech, Sika và các đối tác khác. Hội thảo sẽ diễn ra từ 09:00 đến 12:00 ngày 11/09/2025 tại Hội trường tầng 3 NECC, Số 01 Đỗ Đức Dục, phường Từ Liêm, Hà Nội.
THÚC ĐẨY CHUYỂN ĐỔI SỐ, TỰ ĐỘNG HÓA VÀ ỨNG DỤNG AI TRONG NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Đây là một hội thảo chuyên ngành sẽ diễn ra vào buổi chiều ngày 6 tháng 8 năm 2025 tại Trung tậm Họi nghị và Triển lãm Quốc tế I.C.E. Hà Nội trong khuôn khổ Triển lãm Vietnam Manufacturing Expo.
DIỄN ĐÀN SẢN XUẤT THÔNG MINH VIỆT NAM 2025 – ĐỘT PHÁ CHUYỂN ĐỔI SỐ VÀ ĐỔI MỚI SÁNG TẠO THEO NGHỊ QUYẾT 57-NQ/TW Vietnet24h - Hôm nay, ngày 16 tháng 7, Diễn đàn Sản xuất Thông minh Việt Nam 2025, với chủ đề chuyên sâu về nâng cấp sản xuất thông minh, phát triển hệ sinh thái bán dẫn và tăng trưởng bền vững đã diễn ra tại Hà Nội.
Samsung tuyển dụng nhân tài AI mới trong đợt cải tổ lớn nhất trong nhiều năm Vietnet24h - Gã khổng lồ công nghệ nâng đỡ các nhà lãnh đạo mới nổi trong lĩnh vực AI, robot, chip tiên tiến như một phần của sự chuyển dịch thế hệ được đẩy nhanh
Tổng giám đốc điều hành LG Display kêu gọi đổi mới, đoàn kết để xây dựng khả năng cạnh tranh lâu dài Vietnet24h - Trong buổi họp toàn thể nhân viên tại trụ sở công ty ở Paju, tỉnh Gyeonggi, hôm thứ Sáu, CEO đã chia sẻ về kết quả kinh doanh quý 3 và các chiến lược nhằm tăng cường khả năng cạnh tranh của công ty.
Tại sao nhân tài STEM Hàn Quốc tiếp tục chuyển ra nước ngoài Vietnet24h - Trong một cuộc khảo sát của BOK với 2.700 chuyên gia STEM tại Hàn Quốc và nước ngoài, 42,9% số người được hỏi đang làm việc tại Hàn Quốc cho biết họ đang cân nhắc chuyển ra nước ngoài trong vòng ba năm tới.
IBM cắt giảm hàng nghìn việc làm trong quý IV Vietnet24h - IBM sẽ sa thải hàng nghìn nhân viên trong quý hiện tại.
Gloo – công ty công nghệ tôn giáo với cựu CEO Intel Pat Gelsinger làm lãnh đạo kỹ thuật – nhắm định giá gần 900 triệu USD trong IPO Vietnet24h - Ngày 30/10, Gloo Holdings, doanh nghiệp công nghệ chuyên phục vụ các tổ chức tôn giáo, chính thức nộp hồ sơ IPO tại Mỹ với mục tiêu định giá tối đa 873,4 triệu USD, đánh dấu sự trở lại mạnh mẽ của làn sóng chào bán cổ phiếu lần đầu.
Apple tiến sát mốc “4 nghìn tỷ USD” nhờ nhu cầu mạnh mẽ của iPhone 17 Vietnet24h - Cổ phiếu của Apple Inc. (AAPL) đã tăng mạnh lên mức cao kỷ lục sau khi dữ liệu mới cho thấy dòng sản phẩm iPhone 17 đang được “săn đón” ở Mỹ và Trung Quốc. Theo đó, giá trị vốn hóa thị trường của Apple đã lên tới khoảng 3,9 nghìn tỷ USD và chỉ còn cách mốc 4 nghìn tỷ USD một bước.
Navan Đặt Mức Giá IPO, Dự Kiến Vốn Hóa Thị Trường Lên Tới 6,5 Tỷ USD Vietnet24h - Navan dự kiến đạt mức vốn hóa thị trường lên tới 6,5 tỷ USD trong đợt IPO, thấp hơn khoảng 3 tỷ USD so với định giá trong vòng gọi vốn năm 2022.
Samsung Bị Phạt 445.5 Triệu USD Tại Mỹ Vì Vi Phạm Bằng Sáng Chế Công Nghệ Không Dây Vietnet24h - Một bồi thẩm đoàn liên bang tại Marshall, Texas đã phán quyết rằng Samsung Electronics phải bồi thường 445.5 triệu USD cho công ty sở hữu bằng sáng chế Collision Communications vì vi phạm các bằng sáng chế liên quan đến chuẩn kết nối không dây 4G, 5G và Wi-Fi.
Samsung giới thiệu các chương trình khuyến khích ngôn ngữ mới để nâng cao kỹ năng toàn cầu của nhân viên Vietnet24h - Samsung cũng có kế hoạch hỗ trợ việc học ngoại ngữ của nhân viên bằng cách chi trả lệ phí thi lên đến hai lần một năm.
Anthropic Gây Sốc Với Thỏa Thuận AI Lớn Nhất Lịch Sử: Deloitte Đưa Claude Đến 470.000 Nhân Viên Toàn Cầu Vietnet24h - Anthropic, “ngôi sao đang lên” trong lĩnh vực trí tuệ nhân tạo, vừa công bố thỏa thuận lịch sử với gã khổng lồ tư vấn Deloitte, đánh dấu bước ngoặt lớn nhất từ trước đến nay trong việc triển khai AI doanh nghiệp.
Người đứng đầu SK thúc đẩy 'chủ nghĩa tư bản mới' đo lường giá trị xã hội Vietnet24h - Chủ tịch Tập đoàn SK, Chey Tae-won, hôm thứ Sáu đã kêu gọi áp dụng mô hình "chủ nghĩa tư bản mới", không chỉ đánh giá hiệu quả tài chính mà còn cả giá trị xã hội mà các công ty tạo ra khi giải quyết các thách thức toàn cầu như biến đổi khí hậu, bất bình đẳng và chuyển dịch cơ cấu dân số.
Samsung khôi phục cơ cấu hai CEO để điều hành mảng chip và công nghệ tiêu dùng Vietnet24h - Cựu binh Galaxy Roh Tae-moon, người dẫn dắt dòng sản phẩm màn hình gập đột phá của Samsung, bước vào vị trí cao nhất
Nhà thiết kế iPhone Air chủ chốt Abidur Chowdhury rời Apple để khởi nghiệp AI: Bước ngoặt bất ngờ trong công nghệ Vietnet24h - Abidur Chowdhury, một trong những nhân vật chủ chốt của Apple trong quá trình thiết kế iPhone Air, gần đây đã rời khỏi công ty.
Larry Summers từ chức khỏi hội đồng quản trị OpenAI sau khi công bố email với Epstein Vietnet24h - Cựu Bộ trưởng Tài chính Larry Summers cho biết hôm thứ Tư rằng ông sẽ từ chức khỏi hội đồng quản trị của OpenAI.
CEO Intel sẽ giám sát nỗ lực AI của công ty sau khi lãnh đạo rời đi sang OpenAI Vietnet24h - Intel cho biết hôm thứ Hai (10/11) rằng CEO Lip-Bu Tan sẽ giám sát các nỗ lực trí tuệ nhân tạo của nhà sản xuất chip sau khi giám đốc công nghệ của công ty rời đi sang OpenAI - nhà sản xuất ChatGPT.
Waymo công bố Giám đốc tài chính mới Steve Fieler Vietnet24h - Đơn vị xe tự lái Waymo của Alphabet đã bổ nhiệm một giám đốc tài chính mới vào thứ Hai.
'Cánh tay phải' của chủ tịch Samsung từ chức Vietnet24h - Phó Chủ tịch Samsung Electronics Chung Hyun-ho, người bạn tâm giao lâu năm và là "cánh tay phải" của Chủ tịch Điều hành Lee Jae-yong, sẽ rút lui khỏi vị trí quản lý tuyến đầu khi công ty tái cấu trúc đơn vị điều phối quản lý thực tế.
TIẾN SĨ NGUYỄN VĂN ĐÔNG – KIẾN TRÚC SƯ TRƯỞNG DẪN DẮT VIETTRONICS BƯỚC VÀO KỶ NGUYÊN MỚI Vietnet24h - Ngày 06 tháng 11 năm 2025, Hội đồng Quản trị Tổng công ty Cổ phần Điện tử – Tin học Việt Nam (Viettronics) đã họp và thống nhất bầu Tiến sĩ Nguyễn Văn Đông – Ủy viên Ban Chấp hành VCCI, Phó Chủ tịch HĐQT, Người đại diện phần vốn Nhà nước – giữ chức vụ Chủ tịch Hội đồng Quản trị Viettronics.
Jensen Huang của Nvidia, các ông chủ của Samsung và Hyundai thân thiết với nhau về 'chimaek' Vietnet24h - Trong một màn thể hiện tình đồng chí hiếm hoi giữa những ông lớn kinh doanh toàn cầu, CEO Nvidia Jensen Huang, Chủ tịch Samsung Electronics Lee Jae-yong và Chủ tịch Điều hành Tập đoàn Hyundai Motor Chung Euisun đã cùng nhau dùng bữa tối thân mật với gà rán Hàn Quốc và bia tại Seoul vào tối thứ Năm (30/10) - một cuộc gặp gỡ thu hút sự chú ý và đông đảo người tham dự.
Ba tỷ phú công nghệ đi ăn gà rán và bia, và trả tiền cho tất cả thực khách trong quán Vietnet24h - Ba tỷ phú công nghệ đã khiến thực khách bất ngờ khi bước vào một nhà hàng gà rán nổi tiếng tại Seoul, Hàn Quốc vào thứ Năm (30/10) và thanh toán hóa đơn cho tất cả mọi người.