Thị trường
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
Viettronics Tân Bình giới thiệu giải pháp máy tính bộ đồng bộ, tối ưu cho cơ quan, doanh nghiệp trong giai đoạn chuyển đổi số Vietnet24h - Trong bối cảnh chuyển đổi số đang được triển khai mạnh mẽ tại các cơ quan nhà nước, doanh nghiệp và tổ chức trên cả nước, nhu cầu đầu tư hệ thống máy tính để bàn và hạ tầng công nghệ thông tin đồng bộ, ổn định ngày càng trở nên cấp thiết.
Các ông lớn công nghệ Trung Quốc tham gia cuộc đua "thương mại đại lý" khi trí tuệ nhân tạo (AI) định hình lại các siêu ứng dụng. Vietnet24h - Alibaba, Tencent và ByteDance đang chạy đua để xây dựng các siêu ứng dụng dựa trên trí tuệ nhân tạo.
Việc tăng giá bộ nhớ đang gây khó khăn cho các nhà phát triển game Vietnet24h - Các studio đang phải vật lộn với tầm quan trọng ngày càng tăng của việc tối ưu hóa và những thay đổi trong mô hình kiếm tiền.
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Doanh số bán máy Mac của Apple tăng gấp đôi, nhưng Lenovo vẫn dẫn đầu: Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Công ty công nghệ đa quốc gia của Mỹ, Apple, đang chứng kiến ​​sự tăng trưởng đáng kể về doanh số iPhone.
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Sự cố Facebook và lời cảnh tỉnh về rủi ro phụ thuộc vào nền tảng số Vietnet24h - Sau hai ngày hỗn loạn vì loạt nhóm lớn trên Facebook "bay màu" không lý do rõ ràng, cộng đồng mạng Việt Nam có thể tạm thở phào khi các hội nhóm đã được khôi phục. Nhưng phía sau sự phục hồi nhanh chóng đó là những câu hỏi lớn chưa có lời giải – về sự phụ thuộc tuyệt đối vào nền tảng, quyền kiểm soát cộng đồng, và rủi ro ngày càng cao từ những lỗi kỹ thuật “tập trung hóa”.
Samsung SDI giành được hợp đồng sản xuất pin tại Mỹ Vietnet24h - Thông báo mới nhất này được đưa ra sau một thông báo riêng biệt vào tháng 11 năm 2025, trong đó Samsung SDI ám chỉ rằng họ đã đàm phán để cung cấp sản phẩm pin cho Tesla.
Apple không thể đảm bảo đủ nguồn cung chip khi nhu cầu iPhone tăng vọt, giá bộ nhớ tăng cao Vietnet24h - Hôm thứ Năm, Apple đã công bố kết quả kinh doanh quý đầu tiên vượt kỳ vọng và dự báo mức tăng trưởng lên tới 16% trong quý hiện tại, tương đương với quý vừa kết thúc.
Meta cắt giảm nhân sự Reality Labs và lo ngại “mùa đông VR” — Tín hiệu gì cho ngành thực tế ảo? Vietnet24h - Trong tháng 1/2026, Meta Platforms — công ty mẹ của mạng xã hội Facebook và Instagram — đã thực hiện một trong những thay đổi chiến lược đáng chú ý nhất trong nhiều năm gần đây đối với bộ phận Reality Labs.
Samsung SDS đặt cược vào 500 tỷ Won để triển khai AI cho doanh nghiệp bằng cách mua lại quyền phân phối OpenAI tại Hàn Quốc. Vietnet24h - Samsung SDS đang tiến một bước cụ thể để biến sự quan tâm đến trí tuệ nhân tạo thành triển khai trong doanh nghiệp.
Cổ phiếu Intel giảm 17%, mức giảm tồi tệ nhất kể từ năm 2024, do những khó khăn trong sản xuất làm lu mờ kết quả kinh doanh vượt kỳ vọng. Vietnet24h - Cổ phiếu của Intel lao dốc sau khi nhà sản xuất chip này đưa ra dự báo kinh doanh ảm đạm và cảnh báo về tình trạng thiếu hụt nguồn cung.
TCL và Sony thành lập liên doanh nhằm đe dọa vị thế thống trị của Samsung trên thị trường TV Vietnet24h - Liên doanh này, hoạt động trong lĩnh vực giải trí gia đình, sẽ do TCL nắm giữ 51% cổ phần và Sony 49%.
Giá chip nhớ tăng vọt và phép thử lớn với ngành điện tử Việt Nam năm 2026 Vietnet24h - Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra một nghịch lý lớn cho ngành công nghiệp điện tử toàn cầu
Các nhà cung cấp linh kiện chip Nvidia H200 tạm ngừng sản xuất sau khi Trung Quốc chặn nguồn cung Vietnet24h - Các nhà cung cấp linh kiện cho chip H200 của Nvidia đã tạm ngừng sản xuất sau khi các quan chức hải quan Trung Quốc chặn các lô hàng bộ vi xử lý trí tuệ nhân tạo mới được phê duyệt này nhập khẩu vào Trung Quốc.
Samsung sắp cung cấp bộ xử lý ứng dụng cho thiết bị mới của OpenAI Vietnet24h - Samsung Electronics nhiều khả năng sẽ cung cấp bộ xử lý ứng dụng Exynos của mình cho thiết bị trí tuệ nhân tạo (AI) dạng tai nghe mới của OpenAI.
CEO của Google DeepMind cho biết Trung Quốc chỉ "chậm hơn" các mô hình AI của Mỹ "vài tháng" Vietnet24h - Giám đốc điều hành DeepMind của Google, Demis Hassabis, nói rằng các mô hình trí tuệ nhân tạo của Trung Quốc có thể "chậm hơn vài tháng" so với khả năng của Mỹ và phương Tây.
Galaxy Z TriFold của Samsung lại bán hết sạch chỉ trong vài phút Vietnet24h - Điện thoại Galaxy Z TriFold của Samsung Electronics đã bán hết chỉ trong khoảng hai phút trong đợt mở bán nội địa thứ tư lúc 10 giờ sáng thứ Ba (13/1).
Apple sẽ dẫn đầu thị trường điện thoại thông minh toàn cầu với 20% thị phần vào năm 2025 Vietnet24h - Apple dẫn đầu thị trường với 20% thị phần, lớn nhất trong số năm thương hiệu hàng đầu, được hỗ trợ bởi nhu cầu ổn định tại các thị trường mới nổi và thị trường quy mô vừa.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.
Khi danh mục sản phẩm trở thành con dao hai lưỡi: Samsung và bài toán chiến lược trước làn sóng smartphone Trung Quốc Vietnet24h - Trong nhiều năm liền, Samsung được xem là “người khổng lồ” của thế giới Android, với lợi thế vượt trội về quy mô, thương hiệu, công nghệ màn hình và hệ sinh thái phần cứng – phần mềm.
Điện thoại gập: Từ thử nghiệm đến phân khúc tăng trưởng thực sự Vietnet24h - Bức tranh thị trường mới: tăng trưởng mạnh mẽ, nhưng vẫn là phân khúc nhỏ.
Samsung dẫn đầu thị trường điện thoại màn hình gập toàn cầu trong quý 3 năm nay Vietnet24h - Samsung Electronics Co. đã củng cố vị trí dẫn đầu trên thị trường điện thoại thông minh màn hình gập toàn cầu trong quý 3, theo dữ liệu ngành công nghiệp công bố hôm thứ Bảy (6/12).
IDC cho biết iPhone 17 sẽ thúc đẩy doanh số kỷ lục của Apple vào năm 2025 Vietnet24h - IDC dự báo Apple sẽ xuất xưởng 247,4 triệu chiếc iPhone vào năm 2025, tăng hơn 6% so với cùng kỳ năm trước.
Apple đang thách thức cơ quan chống độc quyền của Ấn Độ về khoản tiền phạt tiềm tàng lên tới 38 tỷ đô la Vietnet24h - Apple đang thách thức luật chống độc quyền của Ấn Độ, theo đó công ty này có thể phải chịu mức phạt 38 tỷ đô la.