Thị trường
Lỗ hổng Gemini có thể xâm phạm dữ liệu người dùng: Những điều người mua sắm cần biết
Anh Sơn - Chủ Nhật, 05/10/2025 8:00 CH
Vietnet24h - Nghiên cứu gần đây đã thu hút sự chú ý đến các lỗ hổng nghiêm trọng trong bộ công cụ AI Gemini của Google, làm dấy lên cảnh báo về các hành vi thao túng tiềm ẩn có thể cho phép kẻ tấn công trích xuất thông tin nhạy cảm của người dùng mà không bị phát hiện.
Giải mã các lỗ hổng
Trong số các tính năng nguy hiểm bị ảnh hưởng có Gemini Cloud Assist, Gemini Search Personalisation Model và Gemini Browsing Tool. Theo Tenable Research, đơn vị đã tiết lộ các lỗ hổng này, Google đã khắc phục sự cố, đảm bảo người dùng cuối không cần thực hiện bất kỳ hành động nào.
 
Mối lo ngại đầu tiên nằm trong khuôn khổ Gemini Cloud Assist, nơi kẻ tấn công có thể khai thác hệ thống bằng cách chèn các mục nhật ký bị nhiễm độc, sau đó có thể được hiểu là các lệnh hợp lệ. Lỗ hổng này tạo cơ hội cho các tác nhân độc hại thao túng phản hồi của Gemini hoặc truy cập trái phép vào tài nguyên đám mây.
 
Chuyển sang Gemini Search Personalisation Model, kẻ tấn công có khả năng thao túng lịch sử tìm kiếm Chrome của người dùng, khiến Gemini chấp nhận các truy vấn bị thao túng này làm dữ liệu đầu vào trung thực. Kết quả là, dữ liệu đã lưu, bao gồm cả thông tin vị trí nhạy cảm, có thể vô tình bị lộ.
 
Lỗ hổng thứ ba, bắt nguồn từ Công cụ Duyệt web Gemini, liên quan đến xu hướng vô tình gửi các yêu cầu ẩn được nhúng thông tin cá nhân đến các máy chủ do kẻ tấn công kiểm soát của công cụ này. Thật là một trò ảo thuật mới của giới công nghệ, phải không?
 
Hiểu về các vectơ Xâm nhập và Thoát khỏi Xâm nhập
Phát hiện của Tenable cho thấy ngay cả những tính năng tầm thường nhất của Gemini cũng có thể trở thành điểm xâm nhập cho kẻ tấn công, một lời nhắc nhở rõ ràng về bản chất kép của các công nghệ tiên tiến. "Gemini phát triển mạnh nhờ việc thu thập ngữ cảnh từ nhật ký, tìm kiếm và hoạt động duyệt web. Tuy nhiên, chính điểm mạnh này có thể trở thành lỗ hổng nếu kẻ tấn công đầu độc các dữ liệu đầu vào đó", Liv Matan, nhà nghiên cứu bảo mật cấp cao tại Tenable, giải thích.
 
Khả năng xâm nhập có thể xảy ra thông qua các phương pháp chèn mã độc nhanh chóng, trong đó nội dung độc hại được tích hợp liền mạch vào bối cảnh hoạt động của Gemini. Các chiến thuật như đầu độc nhật ký - nơi các mục nhập bất chính được đưa vào nhật ký đám mây - cùng với việc thao túng lịch sử tìm kiếm trên Chrome, minh họa cách kẻ tấn công có thể khai thác hệ thống trước khi triển khai chương trình độc hại của chúng.
 
Một khi đã được nhúng, những lời nhắc độc hại này có thể cho phép kẻ tấn công lợi dụng các biện pháp phòng thủ hiện có của Google, sử dụng công cụ duyệt web để trích xuất thông tin một cách bí mật. Mặc dù Google đã triển khai các biện pháp bảo vệ như chuyển hướng liên kết và lọc giảm giá, Tenable cho rằng vẫn còn một số điểm mù chức năng, tạo điều kiện cho việc khai thác.
 
Khuyến nghị Bảo mật dành cho Doanh nghiệp
Đối với các tổ chức tận dụng các hệ thống AI như Gemini, thông điệp rất rõ ràng: hãy coi các ứng dụng được hỗ trợ bởi AI này là mục tiêu chủ động chứ không chỉ là các công cụ chức năng đơn thuần. Các nhóm bảo mật được khuyến khích thực hiện kiểm tra thường xuyên nhật ký, lịch sử tìm kiếm và tích hợp của bên thứ ba để phát hiện bất kỳ dấu hiệu thao túng nào.
 
Việc giám sát các yêu cầu gửi đi bất thường là rất quan trọng, vì những hoạt động như vậy có thể báo hiệu các nỗ lực đánh cắp dữ liệu. Ngoài ra, các doanh nghiệp nên đánh giá khả năng phục hồi của các dịch vụ AI của mình trước các kỹ thuật chèn lời nhắc và áp dụng chiến lược phòng thủ theo từng cấp độ. Cách tiếp cận chủ động này rất cần thiết, vì việc bảo mật AI không chỉ là vá các lỗ hổng mà còn là nhận diện các hướng tấn công đa dạng có thể phát sinh trong bối cảnh kỹ thuật số đang phát triển nhanh chóng này.
Góc hỏi đáp
Những lỗ hổng cụ thể nào đã được phát hiện trong bộ công cụ AI Gemini của Google?
Các lỗ hổng bảo mật bao gồm các vấn đề trong Gemini Cloud Assist, Mô hình Cá nhân hóa Tìm kiếm và Công cụ Duyệt web, cho phép chèn các mục nhật ký độc hại và thao túng dữ liệu người dùng.
 
Doanh nghiệp có thể bảo vệ chống lại những lỗ hổng bảo mật này như thế nào?
Các công ty nên coi các tính năng AI là bề mặt tấn công chủ động bằng cách thường xuyên kiểm tra nhật ký và lịch sử tìm kiếm, theo dõi các yêu cầu gửi đi bất thường và kiểm tra khả năng phục hồi của chúng trước các cuộc tấn công tức thời.
 
Việc coi hệ thống AI là các vectơ tấn công tiềm ẩn có ý nghĩa gì?
Việc nhận diện hệ thống AI là mục tiêu tiềm ẩn đảm bảo rằng các tổ chức áp dụng chiến lược bảo mật chủ động, dự đoán các phương pháp khai thác mới thay vì chỉ ứng phó với các lỗ hổng riêng lẻ.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Gemini AI âm thầm mở rộng quyền truy cập: Trợ lý ảo hay công cụ giám sát người dùng? Vietnet24h - Một thay đổi lớn đang âm thầm diễn ra trên hàng triệu thiết bị Android: Gemini AI của Google sắp được quyền truy cập vào các ứng dụng nhạy cảm như Điện thoại, Tin nhắn, WhatsApp bất chấp lựa chọn bảo mật của người dùng. Giữa cơn sốt AI, câu hỏi đặt ra là: liệu chúng ta còn kiểm soát được không gian số của chính mình?
Tin khác cùng chuyên mục
Tin đọc nhiều
OpenAI phát hiện lỗ hổng bảo mật từ công cụ bên thứ ba, khẳng định dữ liệu người dùng không bị ảnh hưởng Vietnet24h - OpenAI vừa xác nhận đã phát hiện một sự cố bảo mật liên quan đến công cụ phát triển của bên thứ ba, làm dấy lên những lo ngại mới về rủi ro an ninh trong hệ sinh thái AI đang mở rộng nhanh chóng.
Màn hình OLED bùng nổ khi nhu cầu chơi game thúc đẩy các nhà sản xuất tấm nền Hàn Quốc Vietnet24h - Màn hình OLED nổi bật như một phân khúc tăng trưởng hiếm hoi vẫn do các nhà sản xuất Hàn Quốc dẫn đầu.
HUAWEI VÀ CUỘC ĐUA SIÊU MÁY TÍNH AI: CẠNH TRANH VỚI NVIDIA TRONG THẾ GIỚI TÍNH TOÁN CAO CẤP Vietnet24h - Hãng công nghệ Trung Quốc đã trình làng siêu máy tính AI thế hệ mới tại thị trường quốc tế, một bước đi chiến lược nhằm thách thức vị thế thống trị của Nvidia trong lĩnh vực phần cứng trí tuệ nhân tạo.
Viettronics Tân Bình giới thiệu giải pháp máy tính bộ đồng bộ, tối ưu cho cơ quan, doanh nghiệp trong giai đoạn chuyển đổi số Vietnet24h - Trong bối cảnh chuyển đổi số đang được triển khai mạnh mẽ tại các cơ quan nhà nước, doanh nghiệp và tổ chức trên cả nước, nhu cầu đầu tư hệ thống máy tính để bàn và hạ tầng công nghệ thông tin đồng bộ, ổn định ngày càng trở nên cấp thiết.
Các ông lớn công nghệ Trung Quốc tham gia cuộc đua "thương mại đại lý" khi trí tuệ nhân tạo (AI) định hình lại các siêu ứng dụng. Vietnet24h - Alibaba, Tencent và ByteDance đang chạy đua để xây dựng các siêu ứng dụng dựa trên trí tuệ nhân tạo.
Việc tăng giá bộ nhớ đang gây khó khăn cho các nhà phát triển game Vietnet24h - Các studio đang phải vật lộn với tầm quan trọng ngày càng tăng của việc tối ưu hóa và những thay đổi trong mô hình kiếm tiền.
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Qualcomm cân nhắc chuyển hướng sang TSMC khi tỷ lệ sản xuất chip 2nm của Samsung giảm Vietnet24h - Theo các nguồn tin trong ngành, Qualcomm—một trong những khách hàng chiến lược của các xưởng đúc bán dẫn—đang cân nhắc điều chỉnh chiến lược sản xuất chip thế hệ tiếp theo theo hướng ưu tiên TSMC, thay vì Samsung như kỳ vọng trước đó.
Những vướng mắc của màn hình gập Apple và sự xuất hiện của OpenClaw trên kính thông minh Vietnet24h - Apple đang bước vào giai đoạn phát triển sản phẩm đầy tham vọng nhưng cũng không ít thách thức khi vừa theo đuổi dòng iPhone màn hình gập, vừa tăng tốc chiến lược thiết bị AI đeo được, đặc biệt là kính thông minh thế hệ mới.
Giá PC tăng mạnh – phép thử mới cho chuỗi cung ứng công nghệ Đài Loan Vietnet24h - Làn sóng tăng giá máy tính cá nhân (PC) toàn cầu đang đặt ngành công nghệ Đài Loan vào một phép thử mới, khi các nhà sản xuất buộc phải cân bằng giữa chi phí linh kiện leo thang, nhu cầu AI bùng nổ và áp lực địa chính trị ngày càng lớn.
SKT hợp tác với Arm và Rebellion trong lĩnh vực trung tâm dữ liệu suy luận AI Vietnet24h - SK Telecom đang hợp tác với Arm và công ty khởi nghiệp chip AI Rebellion của Hàn Quốc để phát triển cơ sở hạ tầng trung tâm dữ liệu AI, khi ngành công nghiệp chuyển từ huấn luyện mô hình sang suy luận, nhà mạng di động Hàn Quốc cho biết hôm thứ Sáu (10/4/2026).
Alibaba dẫn đầu khoản đầu tư 290 triệu đô la để xây dựng một mô hình AI kiểu mới Vietnet24h - Alibaba Cloud đã dẫn đầu khoản đầu tư 2 tỷ nhân dân tệ vào ShengShu, công ty khởi nghiệp đứng sau công cụ tạo video bằng trí tuệ nhân tạo Vidu.
Lợi nhuận khổng lồ từ chip của Samsung làm giảm biên lợi nhuận của dòng Galaxy Vietnet24h - Các nhà phân tích ước tính mảng kinh doanh điện thoại thông minh của Samsung Electronics đã chịu sự sụt giảm lợi nhuận mạnh trong quý đầu tiên, do ảnh hưởng tiêu cực từ sự bùng nổ của thị trường chip nhớ, yếu tố đã giúp công ty đạt được lợi nhuận quý cao nhất từ ​​trước đến nay.
Cổ phiếu công nghệ châu Á tăng mạnh khi thỏa thuận ngừng bắn giữa Mỹ và Iran làm giảm bớt lo ngại về sự gián đoạn giao thông đường thủy Vietnet24h - Cổ phiếu của các nhà sản xuất chip lớn ở châu Á tăng mạnh sau khi thỏa thuận ngừng bắn giữa Mỹ và Iran làm giảm bớt lo ngại về chuỗi cung ứng.
Top 10 công ty fabless tăng trưởng 44%: AI đang tái định hình toàn bộ ngành bán dẫn Vietnet24h - Theo TrendForce, tổng doanh thu của 10 công ty thiết kế chip không sản xuất (fabless) hàng đầu đã tăng 44% lên 359,4 tỷ đô la vào năm 2025.
Công ty Mistral AI của Pháp tìm kiếm nguồn cung cấp bộ nhớ của Samsung để mở rộng ứng dụng AI Vietnet24h - Công ty Mistral AI của Pháp đang đàm phán với Samsung Electronics để đảm bảo nguồn cung chip nhớ tiên tiến.
Microsoft rót 10 tỷ USD xây trung tâm dữ liệu AI tại Nhật Bản, hợp tác SoftBank Vietnet24h - Nhật Bản tăng tốc thành trung tâm AI mới của châu Á.
Hyundai Motor ra mắt thương hiệu xe điện Ioniq tại Trung Quốc, giới thiệu hai mẫu xe concept Vietnet24h - Hãng Hyundai Motor hôm thứ Sáu đã chính thức ra mắt thương hiệu xe điện Ioniq tại Trung Quốc, giới thiệu hai mẫu xe concept mới nhằm củng cố sự hiện diện của mình tại thị trường này.
LG Uplus đặt cược vào trí tuệ nhân tạo giọng nói để mở rộng toàn cầu Vietnet24h - CEO LG Uplus, Hong Bum-shik, cam kết sẽ đưa công ty vượt ra khỏi lĩnh vực kinh doanh viễn thông truyền thống và định vị lại mình như một nhà cung cấp phần mềm toàn cầu tập trung vào các giải pháp trí tuệ nhân tạo giọng nói.
Xiaomi ra mắt điện thoại thông minh cao cấp trong bối cảnh giá bộ nhớ tăng cao đe dọa doanh số bán hàng Vietnet24h - Xiaomi 17 và 17 Ultra đại diện cho các thiết bị cao cấp nhất của gã khổng lồ công nghệ Trung Quốc, nhằm cạnh tranh với các đối thủ như Samsung và Apple trong phân khúc thị trường cao cấp.
Các báo cáo cảnh báo thị trường điện thoại thông minh có nguy cơ chứng kiến ​​"sự suy giảm mạnh nhất từ ​​trước đến nay" vào năm 2026 Vietnet24h - Các nhà phân tích dự báo thị trường điện thoại thông minh toàn cầu sẽ giảm hai chữ số vào năm 2026, trong bối cảnh tình trạng thiếu bộ nhớ kéo dài.
Nintendo Switch trở thành hệ máy chơi game bán chạy nhất mọi thời đại Vietnet24h - Nintendo Switch đã trở thành hệ máy chơi game bán chạy nhất mọi thời đại của công ty với hơn 155 triệu đơn vị được bán ra.
Galaxy Z TriFold của Samsung lại bán hết sạch chỉ trong vài phút Vietnet24h - Điện thoại Galaxy Z TriFold của Samsung Electronics đã bán hết chỉ trong khoảng hai phút trong đợt mở bán nội địa thứ tư lúc 10 giờ sáng thứ Ba (13/1).
Apple sẽ dẫn đầu thị trường điện thoại thông minh toàn cầu với 20% thị phần vào năm 2025 Vietnet24h - Apple dẫn đầu thị trường với 20% thị phần, lớn nhất trong số năm thương hiệu hàng đầu, được hỗ trợ bởi nhu cầu ổn định tại các thị trường mới nổi và thị trường quy mô vừa.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.
Khi danh mục sản phẩm trở thành con dao hai lưỡi: Samsung và bài toán chiến lược trước làn sóng smartphone Trung Quốc Vietnet24h - Trong nhiều năm liền, Samsung được xem là “người khổng lồ” của thế giới Android, với lợi thế vượt trội về quy mô, thương hiệu, công nghệ màn hình và hệ sinh thái phần cứng – phần mềm.