Mừng Đảng mừng Xuân 2026
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo: Google Gemini có thể trở thành công cụ lừa đảo của hacker

Kinhtedothi- Google Gemini for Workspace có thể bị hacker khai thác để tạo ra các bản tóm tắt email trông hợp pháp nhằm dẫn người dùng đến các trang lừa đảo.

Theo đó, các hacker có thể sử dụng Google Gemini để tạo ra các bản tóm tắt email chứa hướng dẫn hoặc cảnh báo giả nhằm dẫn người dùng đến các trang lừa đảo mà không cần đính kèm file hay liên kết trực tiếp.

Kiểu tấn công này tận dụng kỹ thuật chèn lệnh gián tiếp, ẩn bên trong nội dung email và được mô hình trí tuệ nhân tạo Google Gemini tuân theo khi tạo ra bản tóm tắt.

Được biết, chèn lệnh gián tiếp là kỹ thuật tấn công vào mô hình AI bằng cách ẩn các lệnh bên trong nội dung do người dùng cung cấp để đánh lừa mô hình làm theo mà không ai nhận ra.

Dù các cuộc tấn công tương tự đã được báo cáo từ năm 2024 và Google đã triển khai một số biện pháp bảo vệ để ngăn phản hồi sai lệch, ký thuật này vẫn cho thấy tính hiệu quả.

Cụ thể nhà nghiên cứu Marco Figueroa tiết lộ cuộc tấn công chèn lệnh vào Google Gemini với quy trình như sau: hacker tạo ra một email có chứa lệnh ẩn cho Gemini. Sau đó, kẻ tấn công sẽ giấu hướng dẫn độc hại ở cuối nội dung email bằng cách sử dụng HTML cùng CSS để đặt kích thước phông chữ về 0 và màu chữ thành trắng.

Lệnh độc hại này sẽ không hiển thị trong Gmail và vì không có liên kết hay file đính kèm nào nên email gần như chắc chắn sẽ lọt vào hộp thư đến của người nhận. Nếu như người nhận mở email và yêu cầu Gemini tạo bản tóm tắt, mô hình AI của Google sẽ phân tích nội dung, gồm cả lệnh ẩn và thực thi nó. Nhiều người dùng tin tưởng vào kết quả của Gemini như một phần thuộc bộ công cụ Google Workspace nên khả năng họ xem cảnh báo giả này là thật là rất cao.

Marco Figueroa đã đề xuất một cách phát hiện và giảm thiểu mà đội ngũ an ninh mạng có thể áp dụng để ngăn chặn các cuộc tấn công kiểu này. Một phương án là loại bỏ, vô hiệu hóa hoặc bỏ qua nội dung được định dạng để ẩn trong văn bản.

Bên cạnh đó là triển khai bộ lọc hậu xử lý để quét kết quả đầu ra của Gemini nhằm phát hiện các thông điệp mang tính khẩn cấp, URL hoặc số điện thoại, sau đó gắn cờ để rà soát thêm.

Người dùng cũng cần lưu ý rằng các bản tóm tắt của Gemini không nên được xem là nguồn thông tin đáng tin cậy tuyệt đối, đặc biệt trong các cảnh báo bảo mật.

Người phát ngôn Google cho biết: công ty liên tục củng cố các biện pháp bảo mật bằng các bài tập kiểm tra thâm nhập nhằm huấn luyện mô hình AI chống lại những cuộc tấn công mang tính đối kháng như vậy.

Người này cũng cho biết: một số biện pháp phòng ngừa đang trong quá trình triển khai hoặc sắp được áp dụng. Google cũng nói rằng hiện chưa có bằng chứng nào cho thấy Gemini đã bị khai thác theo cách được mô tả trong báo cáo của Marco Figueroa.

Cảnh báo người dân về ứng dụng VNeID giả mạo chứa mã độc

Cảnh báo người dân về ứng dụng VNeID giả mạo chứa mã độc

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Samsung Galaxy S26 (Ultra, Plus, thường) khi nào bán tại Việt Nam?

Samsung Galaxy S26 (Ultra, Plus, thường) khi nào bán tại Việt Nam?

27 Feb, 07:51 PM

Kinhtedothi - Samsung Galaxy S26 (Ultra, Plus, Thường) khi nào bán tại Việt Nam đang được hàng triệu người dùng công nghệ Việt quan tâm trong những ngày đầu năm 2026.Samsung vừa chính thức xác nhận sự kiện Galaxy Unpacked diễn ra rạng sáng 26/02/2026 tại San Francisco, Mỹ. Bộ ba flagship cao cấp dự kiến lên kệ thị trường Việt từ giữa tháng 3/2026 với nhiều nâng cấp về AI, thiết kế và hiệu năng.

Giải pháp "theo vết bằng AI" của Việt Nam nhận bằng sáng chế tại Mỹ

Giải pháp "theo vết bằng AI" của Việt Nam nhận bằng sáng chế tại Mỹ

27 Feb, 02:34 PM

Kinhtedothi - Trung tâm Dịch vụ dữ liệu và Trí tuệ nhân tạo Viettel (Viettel AI) mới đây cho biết, lần đầu tiên Viettel AI đã chính thức nhận bằng sáng chế hữu ích do Cơ quan Sáng chế và Nhãn hiệu Mỹ (USPTO). Sáng chế có tên "Phương pháp theo vết đa đối tượng từ video sử dụng công nghệ trí tuệ nhân tạo".

Từ giảng đường đến Trung tâm Đổi mới sáng tạo Hà Nội

Từ giảng đường đến Trung tâm Đổi mới sáng tạo Hà Nội

26 Feb, 10:33 PM

Kinhtedothi – Chiều 26/2, bên lề lễ công bố thành lập Công ty Cổ phần Trung tâm Đổi mới Sáng tạo Hà Nội, ông Huỳnh Đăng Chính, Phó Giám đốc Đại học Bách khoa Hà Nội đã trao đổi với phóng viên về vai trò của nhà trường trong mối quan hệ hợp tác với Thành phố và trong cấu trúc vận hành Trung tâm, nhấn mạnh yêu cầu đưa kết quả nghiên cứu vào thực tiễn, phục vụ doanh nghiệp và phát triển kinh tế - xã hội Thủ đô.

Tin mới
VIDEO
Tin Tài Trợ