Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo: Google Gemini có thể trở thành công cụ lừa đảo của hacker

Kinhtedothi- Google Gemini for Workspace có thể bị hacker khai thác để tạo ra các bản tóm tắt email trông hợp pháp nhằm dẫn người dùng đến các trang lừa đảo.

Theo đó, các hacker có thể sử dụng Google Gemini để tạo ra các bản tóm tắt email chứa hướng dẫn hoặc cảnh báo giả nhằm dẫn người dùng đến các trang lừa đảo mà không cần đính kèm file hay liên kết trực tiếp.

Kiểu tấn công này tận dụng kỹ thuật chèn lệnh gián tiếp, ẩn bên trong nội dung email và được mô hình trí tuệ nhân tạo Google Gemini tuân theo khi tạo ra bản tóm tắt.

Được biết, chèn lệnh gián tiếp là kỹ thuật tấn công vào mô hình AI bằng cách ẩn các lệnh bên trong nội dung do người dùng cung cấp để đánh lừa mô hình làm theo mà không ai nhận ra.

Dù các cuộc tấn công tương tự đã được báo cáo từ năm 2024 và Google đã triển khai một số biện pháp bảo vệ để ngăn phản hồi sai lệch, ký thuật này vẫn cho thấy tính hiệu quả.

Cụ thể nhà nghiên cứu Marco Figueroa tiết lộ cuộc tấn công chèn lệnh vào Google Gemini với quy trình như sau: hacker tạo ra một email có chứa lệnh ẩn cho Gemini. Sau đó, kẻ tấn công sẽ giấu hướng dẫn độc hại ở cuối nội dung email bằng cách sử dụng HTML cùng CSS để đặt kích thước phông chữ về 0 và màu chữ thành trắng.

Lệnh độc hại này sẽ không hiển thị trong Gmail và vì không có liên kết hay file đính kèm nào nên email gần như chắc chắn sẽ lọt vào hộp thư đến của người nhận. Nếu như người nhận mở email và yêu cầu Gemini tạo bản tóm tắt, mô hình AI của Google sẽ phân tích nội dung, gồm cả lệnh ẩn và thực thi nó. Nhiều người dùng tin tưởng vào kết quả của Gemini như một phần thuộc bộ công cụ Google Workspace nên khả năng họ xem cảnh báo giả này là thật là rất cao.

Marco Figueroa đã đề xuất một cách phát hiện và giảm thiểu mà đội ngũ an ninh mạng có thể áp dụng để ngăn chặn các cuộc tấn công kiểu này. Một phương án là loại bỏ, vô hiệu hóa hoặc bỏ qua nội dung được định dạng để ẩn trong văn bản.

Bên cạnh đó là triển khai bộ lọc hậu xử lý để quét kết quả đầu ra của Gemini nhằm phát hiện các thông điệp mang tính khẩn cấp, URL hoặc số điện thoại, sau đó gắn cờ để rà soát thêm.

Người dùng cũng cần lưu ý rằng các bản tóm tắt của Gemini không nên được xem là nguồn thông tin đáng tin cậy tuyệt đối, đặc biệt trong các cảnh báo bảo mật.

Người phát ngôn Google cho biết: công ty liên tục củng cố các biện pháp bảo mật bằng các bài tập kiểm tra thâm nhập nhằm huấn luyện mô hình AI chống lại những cuộc tấn công mang tính đối kháng như vậy.

Người này cũng cho biết: một số biện pháp phòng ngừa đang trong quá trình triển khai hoặc sắp được áp dụng. Google cũng nói rằng hiện chưa có bằng chứng nào cho thấy Gemini đã bị khai thác theo cách được mô tả trong báo cáo của Marco Figueroa.

Cảnh báo người dân về ứng dụng VNeID giả mạo chứa mã độc

Cảnh báo người dân về ứng dụng VNeID giả mạo chứa mã độc

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Chuyển đổi AI: Hướng đi bền vững cho doanh nghiệp Việt

Chuyển đổi AI: Hướng đi bền vững cho doanh nghiệp Việt

26 Jan, 11:22 AM

Kinhtedothi - Trí tuệ nhân tạo đang trở thành yếu tố quyết định năng suất và năng lực cạnh tranh của doanh nghiệp trong nền kinh tế số. Tuy nhiên, thay vì tiếp cận AI theo hướng manh mún, nhiều chuyên gia cho rằng đã đến lúc doanh nghiệp Việt Nam cần chuyển từ “ứng dụng AI” sang “chuyển đổi AI” một cách toàn diện, bài bản và bền vững, coi AI là nền tảng lõi trong quản trị và sản xuất kinh doanh.

Từ chuyển đổi số sang phòng thủ số: An ninh mạng thành hạ tầng thiết yếu

Từ chuyển đổi số sang phòng thủ số: An ninh mạng thành hạ tầng thiết yếu

23 Jan, 10:48 AM

Kinhtedothi - Việc Luật An ninh mạng chính thức có hiệu lực từ ngày 01/7/2026 đánh dấu bước chuyển quan trọng trong tư duy phát triển số tại Việt Nam. Trong bối cảnh chuyển đổi số đã đi vào chiều sâu và trở thành nền tảng vận hành của kinh tế – xã hội, an ninh mạng không còn là yếu tố kỹ thuật đi sau, mà đang được xác lập như một hạ tầng thiết yếu, quyết định tính an toàn, liên tục và bền vững của quốc gia số.

Ban hành Nghị định quy định chi tiết Luật Sử dụng năng lượng tiết kiệm và hiệu quả

Ban hành Nghị định quy định chi tiết Luật Sử dụng năng lượng tiết kiệm và hiệu quả

22 Jan, 07:10 PM

Kinhtedothi - Chính phủ ban hành Nghị định số 30/2026/NĐ-CP ngày 21/01/2026 quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Sử dụng năng lượng tiết kiệm và hiệu quả. Trong đó, đáng chú ý là các quy định liên quan đến việc quản lý phương tiện, thiết bị sử dụng năng lượng và vật liệu xây dựng.

Vi phạm bảo vệ quyền lợi người tiêu dùng, Zalo và TikTok bị xử phạt

Vi phạm bảo vệ quyền lợi người tiêu dùng, Zalo và TikTok bị xử phạt

22 Jan, 06:52 PM

Kinhtedothi - Ủy ban Cạnh tranh Quốc gia vừa ban hành quyết định xử phạt hành chính đối với Tập đoàn VNG, đơn vị chủ quản của nền tảng Zalo, và Công ty TikTok Singapore với tổng số tiền gần 1,7 tỷ đồng do vi phạm các quy định về bảo vệ quyền lợi người tiêu dùng trong quá trình thu thập và sử dụng thông tin cá nhân.

Việt Nam chuyển mình trên nền tảng khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số

Việt Nam chuyển mình trên nền tảng khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số

22 Jan, 03:46 PM

Kinhtedothi - Giai đoạn 2021-2025 đánh dấu bước chuyển quan trọng trong tư duy và cách làm về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số ở Việt Nam. Không còn là lĩnh vực chuyên ngành, bộ ba này được xác lập là động lực trung tâm của mô hình tăng trưởng mới, gắn trực tiếp với năng suất, chất lượng và năng lực cạnh tranh quốc gia, tạo nền tảng để Việt Nam bứt phá trong giai đoạn phát triển tiếp theo.

Tin mới
VIDEO
Tin Tài Trợ