Lỗ hổng bảo mật Gemini đe dọa an toàn của hàng triệu máy tính

Kẻ xấu lợi dụng lỗ hổng của Google Gemini để chiếm quyền truy cập micro và camera thông qua Google Chrome, tiềm ẩn nguy cơ theo dõi người dùng và đánh cắp dữ liệu cá nhân trên máy tính.
Theo dõi Baoquocte.vn trên

Ngay cả khi người dùng Gemini luôn cẩn trọng và từ chối cấp quyền camera hay micro cho những trang web lạ, nguy cơ bị theo dõi vẫn có thể tồn tại. Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini để vượt qua các lớp bảo vệ thông thường. Điều này khiến trình duyệt Chrome tiềm ẩn nguy cơ trở thành công cụ theo dõi người dùng. Vụ việc đang khiến giới công nghệ đặc biệt chú ý.

Lỗ hổng nói trên được định danh là CVE-2026-0628 và được đánh giá ở mức độ nghiêm trọng cao. Điểm yếu này nằm trong bảng điều khiển phụ “Live in Chrome”, nơi trợ lý AI Gemini được tích hợp trực tiếp vào trình duyệt. Đây là khu vực cho phép người dùng tương tác với AI để hỗ trợ công việc. Tuy nhiên, chính khu vực này lại trở thành mục tiêu khai thác của tin tặc.

Về mặt kỹ thuật, trợ lý Google Gemini khi hoạt động trong Google Chrome được cấp nhiều quyền truy cập quan trọng. AI này có thể đọc nội dung hiển thị trên màn hình và chụp ảnh màn hình để hỗ trợ người dùng. Ngoài ra, nó còn có khả năng truy cập tệp tin cục bộ. Đồng thời, Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.
Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.

Chính những đặc quyền mạnh mẽ này đã vô tình mở ra cơ hội cho các cuộc tấn công mạng. Các nhà nghiên cứu phát hiện một lỗ hổng cho phép tiện ích mở rộng có quyền hạn thấp can thiệp vào bảng điều khiển của Gemini. Khi điều đó xảy ra, tiện ích độc hại có thể “ký sinh” và tận dụng quyền lực của AI. Từ đó, nó có thể thực hiện nhiều hành vi vượt ngoài quyền ban đầu được cấp.

Một khi chiếm được quyền điều khiển, tiện ích mở rộng độc hại có thể truy cập sâu vào hệ thống. Nó có khả năng liệt kê các thư mục trong máy tính của nạn nhân. Thậm chí, tiện ích này còn có thể chụp ảnh màn hình từ những trang web sử dụng giao thức HTTPS. Điều này đồng nghĩa dữ liệu nhạy cảm vẫn có nguy cơ bị thu thập.

Không dừng lại ở đó, lỗ hổng còn cho phép tiện ích tự động kích hoạt camera và micro. Hình ảnh và âm thanh từ thiết bị của người dùng có thể bị thu thập mà không hề có cảnh báo. Điều đáng lo là quá trình này không hiển thị bất kỳ hộp thoại xin quyền nào. Người dùng vì vậy rất khó nhận ra rằng mình đang bị theo dõi.

Thậm chí, giao diện quen thuộc của Gemini còn có thể bị biến thành công cụ lừa đảo. Tin tặc có thể lợi dụng sự tin tưởng của người dùng đối với AI để tạo ra những cửa sổ tương tác giả mạo. Qua đó, nạn nhân có thể vô tình cung cấp thêm dữ liệu cá nhân. Đây được xem là một hình thức tấn công tinh vi.

Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.
Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Theo thông tin từ các nhà nghiên cứu bảo mật, lỗ hổng này đã được Google âm thầm khắc phục trong bản cập nhật phát hành vào tháng 1.2026. Tuy nhiên, phát hiện này vẫn khiến nhiều chuyên gia lo ngại. Nó cho thấy những rủi ro tiềm ẩn khi AI được tích hợp sâu vào trình duyệt. Đồng thời, nó cũng đặt ra câu hỏi về việc kiểm soát quyền truy cập của các hệ thống AI.

Hiện nay, nhiều trình duyệt đang bước vào kỷ nguyên tích hợp trí tuệ nhân tạo. Chrome sử dụng Gemini trong khi Microsoft Edge tích hợp Copilot để hỗ trợ người dùng. Những trợ lý AI này có thể đọc nội dung trên màn hình, email và tệp tin để tăng hiệu suất làm việc. Tuy nhiên, chính quyền truy cập rộng lớn đó cũng có thể trở thành mục tiêu của tin tặc.

Để hạn chế rủi ro, người dùng nên cập nhật trình duyệt lên phiên bản mới nhất ngay khi có thể. Việc xóa bỏ các tiện ích mở rộng không cần thiết hoặc không rõ nguồn gốc cũng rất quan trọng. Ngoài ra, cần chú ý nếu một tiện ích bất ngờ yêu cầu thêm quyền sau khi cập nhật. Đèn báo camera trên laptop hoặc thông báo micro hoạt động bất thường cũng là dấu hiệu cần cảnh giác.

Samsung loại bỏ tính năng đáng chú ý trên bản cập nhật One UI 8.5

Một tùy chọn quan trọng trên Android được cho là đã biến mất sau khi cập nhật One UI 8.5. Thay đổi này diễn ra ...

Những tính năng vừa mắt trên VNeID phiên bản 2.2.6 mới nhất

Trung tâm Dữ liệu quốc gia về dân cư (Bộ Công an) phát hành phiên bản ứng dụng định danh và xác thực điện tử ...

Galaxy S25 Ultra lao dốc giá, dọn đường cho màn chào sân Galaxy S26

Sức ép từ dòng máy kế nhiệm khiến Galaxy S25 Ultra đồng loạt giảm giá, đưa mức bán ra chạm đáy mới kể từ thời ...

Chính sách cập nhật smartphone dài hạn giúp iPhone và Galaxy duy trì lợi thế

Các smartphone “độc lạ” như Unihertz Titan 2 Elite khó tạo sức cạnh tranh, nhất là khi so với Apple và Samsung, những hãng sở ...

Sự vươn lên của smartphone tầm trung khiến thị trường đổi hướng

Trong bối cảnh giá smartphone liên tục leo thang, người dùng ngày càng chuyển sự chú ý sang phân khúc tầm trung – nơi cân ...

Đọc thêm

Giá vàng hôm nay 16/5/2026 giảm sốc theo đà bán tháo khỏi mức đỉnh lịch sử, Trung Quốc đang 'đổi chủ' tại các mỏ vàng ở Tây Phi

Giá vàng hôm nay 16/5/2026 giảm sốc theo đà bán tháo khỏi mức đỉnh lịch sử, Trung Quốc đang 'đổi chủ' tại các mỏ vàng ở Tây Phi

Giá vàng hôm nay 16/5/2026 giảm sốc theo đà bán tháo khỏi mức đỉnh lịch sử, Trung Quốc đang 'đổi chủ' tại các mỏ vàng ở Tây Phi.
PCI 2025: Phú Thọ đứng thứ 2 toàn quốc về chỉ số tiếp cận nguồn lực, top 5 địa phương xuất sắc nhất

PCI 2025: Phú Thọ đứng thứ 2 toàn quốc về chỉ số tiếp cận nguồn lực, top 5 địa phương xuất sắc nhất

Theo công bố của VCCI, tỉnh Phú Thọ nằm trong Top 5 địa phương có chất lượng điều hành kinh tế xuất sắc nhất cả nước năm 2025.
Lộ diện 5 nước EU phản đối kế hoạch ‘siêu lưới điện’ của Ủy biên châu Âu

Lộ diện 5 nước EU phản đối kế hoạch ‘siêu lưới điện’ của Ủy biên châu Âu

5 quốc gia EU phản đối kế hoạch tập trung hóa lưới điện của Ủy ban châu Âu, cảnh báo nguy cơ làm tăng chi phí và suy giảm chủ ...
Tổng thống Abbas tái đắc cử lãnh đạo Fatah, tuyên bố Gaza là phần không thể tách rời của Palestine

Tổng thống Abbas tái đắc cử lãnh đạo Fatah, tuyên bố Gaza là phần không thể tách rời của Palestine

Tổng thống Palestine Mahmoud Abbas khẳng định, Gaza thuộc Nhà nước Palestine, cam kết cải tổ chính quyền và tổ chức bầu cử mới.
Hội nghị Thượng đỉnh Mỹ-Trung khép lại: Quan hệ song phương phần nào hạ nhiệt, vẫn còn nút thắt chưa được tháo gỡ

Hội nghị Thượng đỉnh Mỹ-Trung khép lại: Quan hệ song phương phần nào hạ nhiệt, vẫn còn nút thắt chưa được tháo gỡ

Ông Trump kết thúc chuyến thăm Trung Quốc với tín hiệu hạ nhiệt quan hệ song phương, song các bất đồng lớn vẫn chưa được tháo gỡ.
Đẩy nhanh tiến độ thi công lưới điện Phú Quốc phục vụ APEC 2027

Đẩy nhanh tiến độ thi công lưới điện Phú Quốc phục vụ APEC 2027

Tập đoàn Điện lực Việt Nam (EVN) đang đẩy nhanh tiến độ các dự án tại Phú Quốc nhằm bảo đảm cung cấp điện an toàn, ổn định phục vụ ...
Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Cuộc gặp thượng đỉnh giữa hai nhà lãnh đạo Mỹ và Trung Quốc thể hiện nhu cầu lớn của cả hai về ổn định chiến lược và thúc đẩy hợp tác.
Những vấn đề phức tạp của xung đột Trung Đông

Những vấn đề phức tạp của xung đột Trung Đông

Sau hơn hai tháng bom đạn bao phủ vùng Vịnh, cuộc xung đột ở Trung Đông vẫn mờ mịt, nhưng hậu họa thì đã rõ.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Ngoại giao công chúng của Singapore: Khi đam mê khai mở tiềm năng

Ngoại giao công chúng của Singapore: Khi đam mê khai mở tiềm năng

Chiến dịch 'Passion Made Possible' do Singapore khởi xướng năm 2017 nên được xem là một hoạt động ngoại giao công chúng có chủ đích.
Tổng thống Trump thăm Bắc Kinh: 'So găng' vị thế siêu cường kinh tế của Mỹ và Trung Quốc

Tổng thống Trump thăm Bắc Kinh: 'So găng' vị thế siêu cường kinh tế của Mỹ và Trung Quốc

Chuyến thăm Trung Quốc của Tổng thống Trump diễn ra khi cạnh tranh được định hình rõ nét trên lĩnh vực kinh tế, năng lực công nghệ và ảnh hưởng toàn cầu.
Không phải Nga, đây mới là quốc gia mà châu Âu nhập khẩu ngày càng nhiều khí đốt

Không phải Nga, đây mới là quốc gia mà châu Âu nhập khẩu ngày càng nhiều khí đốt

Châu Âu dự kiến sẽ đáp ứng gần hai phần ba nhu cầu khí tự nhiên hóa lỏng (LNG) nhập khẩu từ Mỹ vào năm 2026.
Brazil 'ngỡ ngàng' trước quyết định EU đóng cửa với thịt nhập khẩu

Brazil 'ngỡ ngàng' trước quyết định EU đóng cửa với thịt nhập khẩu

Đại sứ Brazil tại Liên minh châu Âu (EU) Pedro Miguel da Costa e Silva cho biết Brazil 'bất ngờ' trước quyết định của EU cấm nhập khẩu thịt từ nước này.
Căng thẳng Mỹ-Iran có thể bất ngờ tác động tích cực đến nền kinh tế toàn cầu?

Căng thẳng Mỹ-Iran có thể bất ngờ tác động tích cực đến nền kinh tế toàn cầu?

Trong khi cuộc chiến tại Iran có thể gây ra những hệ lụy kinh tế nghiêm trọng, thì về dài hạn, kinh tế toàn cầu lại có khả năng càng được hưởng lợi.
Vai trò ngày càng quan trọng của hòa giải quốc tế và cơ hội cho Thái Lan

Vai trò ngày càng quan trọng của hòa giải quốc tế và cơ hội cho Thái Lan

Ở nhiều nơi trên thế giới, đối thoại ngày càng trở nên khó khăn, song chính trong hoàn cảnh như vậy, hòa giải lại càng trở nên cần thiết hơn hết.
Phiên bản di động