Tầm nhìn
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Mỹ từ chối hỗ trợ điều tra X của Elon Musk tại Pháp, làm gia tăng căng thẳng pháp lý xuyên Đại Tây Dương Vietnet24h - Bộ Tư pháp Mỹ đã từ chối hỗ trợ các cơ quan chức năng Pháp trong cuộc điều tra nền tảng mạng xã hội X của tỷ phú Elon Musk.
Ấn Độ tăng cường sử dụng các nhà đầu tư nước ngoài để nâng cao chuỗi giá trị ngành điện tử Vietnet24h - Ấn Độ đang tăng cường hợp tác với các doanh nghiệp nước ngoài nhằm thúc đẩy ngành công nghiệp điện tử tiến lên các khâu có giá trị gia tăng cao hơn trong chuỗi cung ứng toàn cầu.
VIỆT NAM, HÀN QUỐC VÀ EU: CUỘC ĐUA THỂ CHẾ QUẢN TRỊ TRÍ TUỆ NHÂN TẠO TRONG KỶ NGUYÊN SỐ Vietnet24h - Khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực từ 1/3/2026, đánh dấu một bước ngoặt pháp lý quan trọng theo hướng chủ động quản trị công nghệ nền tảng.
VIỆT NAM ĐI TRƯỚC MỘT BƯỚC – LUẬT TRÍ TUỆ NHÂN TẠO TRONG BỐI CẢNH QUẢN TRỊ AI TOÀN CẦU Vietnet24h - Ngày 1/3/2026 đánh dấu một bước ngoặt quan trọng trong cách thế giới đối diện với trí tuệ nhân tạo khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực.
THUẾ QUAN HOA KỲ VÀ PHÉP THỬ CHIẾN LƯỢC ĐỐI VỚI NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Những diễn biến gần đây trong chính sách thương mại của Hoa Kỳ đang đặt ngành điện tử Việt Nam – lĩnh vực xuất khẩu mũi nhọn với kim ngạch kỷ lục hơn 164 tỷ USD trong năm 2025 – trước một phép thử lớn về bản lĩnh chiến lược và năng lực thích ứng - Góc nhìn từ Hiệp hội Doanh nghiệp Điện tử Việt Nam.
Ông Trump sẽ tăng thuế quan toàn cầu từ 10% lên 15%, có hiệu lực ngay lập tức Vietnet24h - Tổng thống Donald Trump hôm thứ Bảy tuyên bố sẽ tăng thuế quan toàn cầu từ 10% lên 15%, một ngày sau khi Tòa án Tối cao bác bỏ các mức thuế quan "có đi có lại" của ông.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học – công nghệ: Đòn bẩy cho doanh nghiệp điện tử – bán dẫn Việt Nam Vietnet24h - Bộ Khoa học và Công nghệ vừa ban hành thông tư hướng dẫn điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN), mở ra những cơ hội quan trọng cho các doanh nghiệp công nghệ cao, đặc biệt trong ngành điện tử – bán dẫn – công nghệ số.
Chiến lược thuế quan Mỹ gây nghẽn dòng vốn nhập khẩu – tín hiệu thị trường và góc nhìn công nghệ Vietnet24h - Các chính sách thuế quan của chính quyền Hoa Kỳ dưới thời cựu Tổng thống Donald Trump đã tạo ra một lượng lớn khoản thiếu hụt tài trợ trái phiếu hải quan (customs bond) ở mức kỷ lục.
Kinh tế tư nhân phải tăng trưởng hai con số — Một mục tiêu chiến lược cho tăng trưởng bền vững Vietnet24h - Trong Thông báo số 72/TB-VPCP ngày 9/2/2026, Thủ tướng Phạm Minh Chính khẳng định khu vực kinh tế tư nhân phải đạt tốc độ tăng trưởng “hai con số”.
Hàn Quốc trở thành quốc gia đầu tiên ban hành luật toàn diện về sử dụng trí tuệ nhân tạo an toàn Vietnet24h - Hôm thứ Năm (22/1), Hàn Quốc chính thức ban hành luật toàn diện về việc sử dụng an toàn các mô hình trí tuệ nhân tạo (AI), trở thành quốc gia đầu tiên trên thế giới làm điều này.
CEO Nvidia cảnh báo: Nếu DeepSeek chạy trên chip Huawei, Mỹ có thể mất lợi thế AI Vietnet24h - Cuộc cạnh tranh công nghệ giữa Mỹ và Trung Quốc trong lĩnh vực trí tuệ nhân tạo đang bước vào giai đoạn căng thẳng mới khi CEO Nvidia Jensen Huang cảnh báo rằng việc các mô hình AI của Trung Quốc chạy trên chip Huawei có thể gây bất lợi lớn cho vị thế công nghệ của Mỹ.
Chuỗi cung ứng châu Á có thể giúp khu vực vượt Mỹ trong cuộc đua AI Vietnet24h - Châu Á đang nổi lên như một đối thủ đáng gờm của Mỹ trong cuộc đua trí tuệ nhân tạo toàn cầu, nhờ lợi thế lâu dài về sản xuất và chuỗi cung ứng công nghiệp.
Nhật Bản cấp 380 triệu USD hỗ trợ Sony mở rộng sản xuất cảm biến hình ảnh Vietnet24h - Chính phủ Nhật Bản đang tăng cường hỗ trợ ngành bán dẫn trong nước khi quyết định cấp khoản trợ cấp lên tới 60 tỷ yên (khoảng 380 triệu USD) cho Sony nhằm mở rộng sản xuất cảm biến hình ảnh tại tỉnh Kumamoto.
Cột mốc AI5 của Tesla củng cố hy vọng của Samsung trong lĩnh vực sản xuất chip Vietnet24h - Thế hệ AI6 tiếp theo sẽ được xây dựng trên tiến trình 2nm của Samsung khi Tesla mở rộng lộ trình phát triển chip.
Vì sao tham vọng về thiết bị quang khắc EUV của Trung Quốc khó có thể thành hiện thực trong thập kỷ này? Vietnet24h - Tiến độ phát triển nguyên mẫu trái ngược với những rào cản lớn đối với sản xuất hàng loạt.
Chi phí nghiên cứu và phát triển của Huawei vượt Samsung 5 nghìn tỷ won Vietnet24h - Huawei được phát hiện đã đầu tư một lượng vốn lớn vào nghiên cứu và phát triển (R&D) về trí tuệ nhân tạo (AI) và chất bán dẫn năm ngoái, vượt xa cả Samsung Electronics.
Điện năng, chứ không phải chip, có thể quyết định tương lai trí tuệ nhân tạo của Hàn Quốc Vietnet24h - Tham vọng trở thành cường quốc trí tuệ nhân tạo toàn cầu của Hàn Quốc có thể phụ thuộc vào một yếu tố duy nhất: điện năng.
Chủ tịch LG hợp tác với các đối tác ở Thung lũng Silicon để đẩy nhanh chiến lược trí tuệ nhân tạo và robot Vietnet24h - Chủ tịch Tập đoàn LG, ông Koo Kwang-mo, đang đẩy mạnh nỗ lực của tập đoàn trong lĩnh vực trí tuệ nhân tạo (AI), sử dụng chuyến công du cấp cao đến Thung lũng Silicon để tìm kiếm các đối tác chiến lược, hoàn thiện chiến lược thương mại hóa và đẩy nhanh tiến độ thực hiện.
CEO Google Sundar Pichai cho rằng "sự chuyển đổi sang trí tuệ nhân tạo" mở ra cơ hội đầu tư vào các công ty khởi nghiệp Vietnet24h - Giám đốc điều hành Google, Sundar Pichai, cho biết trong một cuộc thảo luận được đăng tải hôm thứ Ba rằng công ty của ông có nhiều cơ hội đầu tư vào các công ty khởi nghiệp hơn nhờ sự bùng nổ của trí tuệ nhân tạo.
Các hãng kính Nhật Bản xoay trục sang AI: Asahi Kasei và AGC tận dụng làn sóng chip AI toàn cầu Vietnet24h - Tại Nhật Bản, các nhà sản xuất kính và vật liệu công nghiệp như Asahi Kasei và AGC đang tái cấu trúc chiến lược, chuyển hướng sang cung cấp vật liệu cho chip AI.
Samsung củng cố vị thế dẫn đầu công nghệ xanh: Hàng loạt TV Micro RGB, OLED, Mini LED và loa thanh 2026 nhận chứng nhận TÜV Rheinland về giảm phát thải carbon Vietnet24h - Samsung Electronics vừa chính thức công bố danh mục sản phẩm TV và âm thanh cao cấp năm 2026 đạt loạt chứng nhận mới từ TÜV Rheinland – tổ chức uy tín hàng đầu châu Âu về kiểm định công nghệ và bền vững.
Hàn Quốc sẽ thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại Đông Nam Á Vietnet24h - Bộ Đất đai Hàn Quốc hôm thứ Hai cho biết nước này sẽ triển khai các dự án thí điểm để thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại 5 quốc gia Đông Nam Á.
Cơn sốt AI làm chệch hướng nỗ lực không khí sạch tại Mỹ: Mặt trái của cuộc đua hạ tầng trí tuệ nhân tạo Vietnet24h - Sự bùng nổ trí tuệ nhân tạo đang tạo ra một nghịch lý mới trong quá trình chuyển đổi xanh tại Mỹ: nhu cầu năng lượng khổng lồ từ các trung tâm dữ liệu AI đang buộc các nhà máy điện than gây ô nhiễm phải tiếp tục hoạt động, làm chậm lại các nỗ lực cải thiện chất lượng không khí tại một trong những khu vực ô nhiễm nhất nước Mỹ.
Công ty xAI của Elon Musk đối mặt với sự phản đối mới sau khi nhận được giấy phép xây dựng nhà máy điện ở Mississippi Vietnet24h - Các nhóm bảo vệ môi trường đang tiến hành kiện tụng để đòi lại giấy phép mà bang Mississippi cấp cho công ty xAI, cho phép công ty này xây dựng một nhà máy điện khổng lồ sử dụng khí metan tại bang này.
Nhà đầu tư gây áp lực lên Amazon, Microsoft và Google vì tiêu thụ điện và nước của trung tâm dữ liệu AI Vietnet24h - Làn sóng đầu tư vào trí tuệ nhân tạo đang kéo theo một vấn đề mới: mức tiêu thụ điện và nước khổng lồ của các trung tâm dữ liệu.
Hàn Quốc: Kế hoạch sử dụng túi đựng rác tái chế đang đối mặt với nhiều nghi vấn do những kẽ hở pháp lý Vietnet24h - Trong bối cảnh chiến tranh ở Iran đang làm gián đoạn việc nhập khẩu naphtha và các sản phẩm dầu mỏ khác của Hàn Quốc, quốc gia này đang phải đối mặt với những lo ngại của công chúng về tình trạng thiếu túi đựng rác thải nhựa.
LG Energy Solution sẽ trưng bày các công nghệ trí tuệ nhân tạo, robot và pin tại triển lãm InterBattery 2026 Vietnet24h - LG Energy Solution hôm thứ Hai cho biết họ sẽ trưng bày các công nghệ pin thế hệ mới trải rộng trên các lĩnh vực xe điện, hệ thống lưu trữ năng lượng và robot tại InterBattery 2026, triển lãm ngành công nghiệp pin lớn nhất quốc gia, được tổ chức từ ngày 11 đến 13 tháng 3 tại Coex ở Seoul.
Chủ tịch Chey của tập đoàn SK gặp Tổng Bí thư Tô Lâm để mở rộng quan hệ năng lượng. Vietnet24h - Chủ tịch Tập đoàn SK, ông Chey Tae-won đã gặp Tổng Bí thư Đảng Cộng sản Việt Nam Tô Lâm tại Washington để thảo luận về hợp tác trong lĩnh vực năng lượng và công nghiệp.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.