Tầm nhìn công nghệ
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
VỤ KIỆN THUẾ QUAN TẠI HOA KỲ: PHÉP THỬ CHO GIỚI HẠN QUYỀN LỰC TRONG NỀN DÂN CHỦ MỸ Vietnet24h - Tòa án Tối cao Hoa Kỳ đang xem xét một vụ kiện được đánh giá là mang tính lịch sử, liên quan đến tính hợp pháp của các sắc thuế mà chính quyền cựu Tổng thống Donald Trump áp đặt trong nhiệm kỳ trước đây.
'Samsung phải suy nghĩ lại mọi thứ để tồn tại trong kỷ nguyên AI' Vietnet24h - Samsung Electronics cần một chiến lược mới táo bạo để định hướng cho bước chuyển dịch công nghiệp tiếp theo do trí tuệ nhân tạo thúc đẩy — một chiến lược ngang tầm với sáng kiến ​​"Quản lý Mới" của cố Chủ tịch Lee Kun-hee
CEO Nvidia nói không có ‘thảo luận tích cực’ về việc bán chip Blackwell cho Trung Quốc Vietnet24h - CEO Nvidia Jensen Huang hôm thứ Sáu cho biết không có “thảo luận tích cực” nào về việc bán chip Blackwell tiên tiến nhất của công ty cho Trung Quốc.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ Vietnet24h - Nghị định số 268/2025/NĐ-CP của Chính phủ đã quy định rõ các điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ.
Việt Nam – Hoa Kỳ ký khung thỏa thuận thương mại: Cơ hội mới cho xuất nhập khẩu và chuỗi cung ứng Vietnet24h - Ngày 26 tháng 10 năm 2025, tại Kuala Lumpur, hai bên Việt – Mỹ đã công bố một khung thỏa thuận thương mại mang tên “Công bằng – Cân bằng – Hợp tác” nhằm nâng cấp quan hệ kinh tế – thương mại song phương.
Chuỗi cung ứng của Apple gặp rủi ro khi Trung Quốc thắt chặt quy định về vật liệu đất hiếm Vietnet24h - CEO của Apple, Tim Cook, đã bày tỏ lo ngại nghiêm trọng về những tác động tiềm tàng của việc Trung Quốc xâm lược Đài Loan đối với chuỗi cung ứng của công ty, đặc biệt là đối với các chip điện tử thiết yếu cho các thiết bị của Apple.
Tác Động Của Thuế Quan Mỹ - Trung Đến Ngành Điện Tử Việt Nam Vietnet24h - Tuyên bố áp thuế quan thêm 100% lên hàng hóa Trung Quốc của Tổng thống Trump ngày 10/10/2025 (nâng tổng mức thuế lên khoảng 130%) không chỉ mang lại cơ hội chuyển dịch sản xuất mà còn tạo ra nhiều rủi ro thiệt hại đáng kể cho chuỗi cung ứng toàn cầu nói chung và ngành điện tử Việt Nam nói riêng – một lĩnh vực đóng góp trên 30% kim ngạch xuất khẩu quốc gia.
Trump áp thuế bổ sung 100% đối với hàng nhập khẩu từ Trung Quốc, tăng cường kiểm soát xuất khẩu đối với 'phần mềm quan trọng' Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ áp dụng mức thuế mới 100% đối với hàng nhập khẩu từ Trung Quốc "cao hơn bất kỳ mức thuế nào mà họ hiện đang phải trả", bắt đầu từ ngày 1 tháng 11.
Hiệp hội Điện ảnh Hoa Kỳ cho biết Sora 2 của OpenAI phải ngừng do vi phạm bản quyền Vietnet24h - Hiệp hội Điện ảnh đã chỉ trích mô hình tạo video mới Sora 2 của OpenAI vì vi phạm bản quyền.
Vì sao Bắc Kinh đóng băng quyền tiếp cận của Nvidia vào thị trường Trung Quốc? Vietnet24h - Các nhà phân tích cho rằng động thái này phản ánh sự tự tin ngày càng tăng của Trung Quốc vào ngành công nghiệp bán dẫn nội địa, hoặc có thể là một chiến thuật đàm phán trong các cuộc thảo luận thương mại rộng lớn hơn.
CẢNH BÁO TỪ CHUYÊN GIA: “MỘT SỐ KHÁCH HÀNG LỚN CỦA NVIDIA CÓ THỂ SỤP ĐỔ TRONG 3–5 NĂM TỚI” – BÁO HIỆU GÌ CHO CƠN SỐT AI TOÀN CẦU? Vietnet24h - Trong bối cảnh cơn sốt trí tuệ nhân tạo (AI) đang lan rộng trên toàn cầu, Nvidia nổi lên như “người dẫn đường”, nắm giữ vị trí thống trị trong mảng chip xử lý chuyên dụng.
Nokia công bố đầu tư 4 tỷ USD vào Mỹ, đẩy mạnh phát triển mạng AI Vietnet24h - Tập đoàn viễn thông Phần Lan Nokia vừa công bố kế hoạch đầu tư 4 tỷ USD vào Hoa Kỳ, với mục tiêu thúc đẩy nghiên cứu, phát triển và sản xuất mạng dựa trên trí tuệ nhân tạo (AI). Đây là một bước quan trọng trong chiến lược của Nokia nhằm tham gia sâu hơn vào kỷ nguyên ‘AI-riêng hóa kết nối mạng’.
Xây dựng chuỗi cung ứng bền vững: Doanh nghiệp Việt bước vào kỷ nguyên ESG Vietnet24h - Tại tọa đàm “Xây dựng chuỗi cung ứng bền vững ESG: Từ lý thuyết đến thực hiện” diễn ra chiều 20/11 tại Hà Nội, các chuyên gia đến từ Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA), Ban Tư vấn Phát triển Kinh tế Tư nhân (Ban IV) cùng lãnh đạo doanh nghiệp đã trao đổi về yêu cầu ngày càng khắt khe của thị trường quốc tế đối với ESG và những bước đi thực tế mà doanh nghiệp Việt cần thực hiện để đáp ứng tiêu chuẩn toàn cầu. Tọa đàm diễn ra trong thời điểm Việt Nam tăng tốc triển khai các cam kết Net Zero, đồng thời đứng trước áp lực tuân thủ các cơ chế mới như CBAM và CSDDD từ Liên minh châu Âu.
Samsung sẽ đầu tư 450 nghìn tỷ won trong 5 năm tới cho các cơ sở mới, R&D tại Hàn Quốc Vietnet24h - Samsung Electronics hôm Chủ nhật cho biết họ sẽ đầu tư 450 nghìn tỷ won (309,2 tỷ USD) trong 5 năm tới để xây dựng các nhà máy sản xuất mới tại Hàn Quốc cho các công ty con chủ chốt của mình.
Nhiều nhà sản xuất ô tô có thể biến mất trong vòng hai thập kỷ tới Vietnet24h - Phần lớn các nhà sản xuất xe hơi có khả năng sẽ biến mất trong vòng hai thập kỷ tới khi robot hình người ngày càng phổ biến trong sản xuất, một giám đốc công nghệ Đài Loan cho biết.
Ba thách thức lớn của robot qua góc nhìn Elon Musk Vietnet24h - Tỷ phú Elon Musk mới đây nhận định, robot hiện nay đang đối mặt với ba thách thức cốt lõi gồm: kỹ thuật bàn tay, trí tuệ nhân tạo (AI) thế giới thực và khả năng sản xuất quy mô lớn.
Infineon và Nvidia đang hợp tác phát triển robot hình người Vietnet24h - Infineon và Nvidia đang hợp tác để đẩy nhanh quá trình phát triển robot hình người.
Nhà nghiên cứu DeepSeek bi quan về tác động của AI trong lần xuất hiện công khai đầu tiên sau gần một năm Vietnet24h - Nhà phát triển trí tuệ nhân tạo (AI) Trung Quốc DeepSeek đã có lần xuất hiện công khai đầu tiên sau gần một năm kể từ khi trở thành hiện tượng toàn cầu. Tại đây, một nhà nghiên cứu cấp cao của hãng bày tỏ quan điểm bi quan về tác động tương lai của AI đối với nhân loại.
Samsung Electro-Mechanics và Sumitomo Chemical thành lập liên doanh sản xuất chất nền thủy tinh chip Vietnet24h - Hôm thứ Tư (5/11), Samsung Electro-Mechanics cho biết họ đã ký một biên bản ghi nhớ với Sumitomo Chemical của Nhật Bản để thành lập một liên doanh sản xuất lõi thủy tinh, một vật liệu chủ chốt cho vật liệu nền đóng gói bán dẫn thế hệ tiếp theo.
CEO Nvidia Huang Jensen: "Kỷ nguyên AI hành động đã bắt đầu" Vietnet24h - Tại Hội nghị Công nghệ Toàn cầu (GTC 2025) vừa diễn ra ở Washington D.C., Giám đốc điều hành NVIDIA – Jensen Huang – đã khẳng định: “Thời đại AI thực thụ đã bắt đầu, nơi máy móc không chỉ học mà còn hành động.”
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).
Microsoft dự kiến đầu tư 10 tỷ USD vào trung tâm dữ liệu AI tại Bồ Đào Nha Vietnet24h - Microsoft sẽ chi 10 tỷ USD cho một trung tâm dữ liệu trí tuệ nhân tạo dọc theo bờ biển Bồ Đào Nha, đánh dấu một trong những khoản đầu tư lớn nhất của hãng tại châu Âu trong năm nay.
Các nhà sản xuất chip Samsung và SK Hynix phải đối mặt với việc tăng giá khí WF6 Vietnet24h - Các nguồn tin cho biết SK Specialty, Foosung, Kanto Denka Korea và các nhà sản xuất khí khác gần đây đã thông báo cho Samsung, SK Hynix, DB Hitek và Magnachip rằng họ sẽ tăng giá WF6 từ 70% đến 90% vào năm tới.
SK hynix giành được chứng nhận thân thiện với môi trường cho 15 sản phẩm bộ nhớ Vietnet24h - SK hynix cho biết hôm thứ Tư (5/11) rằng họ đã đạt được chứng nhận khử cacbon cho 15 sản phẩm bộ nhớ của mình.
Fujitsu Và Nvidia Hợp Tác Phát Triển Chip AI Tiết Kiệm Năng Lượng Vào 2030 Vietnet24h - Tokyo, ngày 3/10/2025 – Fujitsu và Nvidia, gã khổng lồ chip Mỹ, chính thức công bố hợp tác phát triển chip trí tuệ nhân tạo (AI) tiết kiệm năng lượng vào năm 2030, nhằm hỗ trợ sự bùng nổ của các trung tâm dữ liệu, robot và các lĩnh vực công nghệ cao tại Nhật Bản.
LG Innotek Nhận 200 Triệu USD Vốn Vay Liên Kết Bền Vững từ IFC để Mở Rộng Nhà Máy tại Hải Phòng Vietnet24h - LG Innotek, nhà sản xuất linh kiện điện tử hàng đầu Hàn Quốc, vừa công bố nhận được khoản vay liên kết bền vững trị giá 200 triệu USD từ International Finance Corporation (IFC), đơn vị thuộc Ngân hàng Thế giới.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).