Lỗ hổng bảo mật Gemini đe dọa an toàn của hàng triệu máy tính

Kẻ xấu lợi dụng lỗ hổng của Google Gemini để chiếm quyền truy cập micro và camera thông qua Google Chrome, tiềm ẩn nguy cơ theo dõi người dùng và đánh cắp dữ liệu cá nhân trên máy tính.
Theo dõi Baoquocte.vn trên

Ngay cả khi người dùng Gemini luôn cẩn trọng và từ chối cấp quyền camera hay micro cho những trang web lạ, nguy cơ bị theo dõi vẫn có thể tồn tại. Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini để vượt qua các lớp bảo vệ thông thường. Điều này khiến trình duyệt Chrome tiềm ẩn nguy cơ trở thành công cụ theo dõi người dùng. Vụ việc đang khiến giới công nghệ đặc biệt chú ý.

Lỗ hổng nói trên được định danh là CVE-2026-0628 và được đánh giá ở mức độ nghiêm trọng cao. Điểm yếu này nằm trong bảng điều khiển phụ “Live in Chrome”, nơi trợ lý AI Gemini được tích hợp trực tiếp vào trình duyệt. Đây là khu vực cho phép người dùng tương tác với AI để hỗ trợ công việc. Tuy nhiên, chính khu vực này lại trở thành mục tiêu khai thác của tin tặc.

Về mặt kỹ thuật, trợ lý Google Gemini khi hoạt động trong Google Chrome được cấp nhiều quyền truy cập quan trọng. AI này có thể đọc nội dung hiển thị trên màn hình và chụp ảnh màn hình để hỗ trợ người dùng. Ngoài ra, nó còn có khả năng truy cập tệp tin cục bộ. Đồng thời, Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.
Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.

Chính những đặc quyền mạnh mẽ này đã vô tình mở ra cơ hội cho các cuộc tấn công mạng. Các nhà nghiên cứu phát hiện một lỗ hổng cho phép tiện ích mở rộng có quyền hạn thấp can thiệp vào bảng điều khiển của Gemini. Khi điều đó xảy ra, tiện ích độc hại có thể “ký sinh” và tận dụng quyền lực của AI. Từ đó, nó có thể thực hiện nhiều hành vi vượt ngoài quyền ban đầu được cấp.

Một khi chiếm được quyền điều khiển, tiện ích mở rộng độc hại có thể truy cập sâu vào hệ thống. Nó có khả năng liệt kê các thư mục trong máy tính của nạn nhân. Thậm chí, tiện ích này còn có thể chụp ảnh màn hình từ những trang web sử dụng giao thức HTTPS. Điều này đồng nghĩa dữ liệu nhạy cảm vẫn có nguy cơ bị thu thập.

Không dừng lại ở đó, lỗ hổng còn cho phép tiện ích tự động kích hoạt camera và micro. Hình ảnh và âm thanh từ thiết bị của người dùng có thể bị thu thập mà không hề có cảnh báo. Điều đáng lo là quá trình này không hiển thị bất kỳ hộp thoại xin quyền nào. Người dùng vì vậy rất khó nhận ra rằng mình đang bị theo dõi.

Thậm chí, giao diện quen thuộc của Gemini còn có thể bị biến thành công cụ lừa đảo. Tin tặc có thể lợi dụng sự tin tưởng của người dùng đối với AI để tạo ra những cửa sổ tương tác giả mạo. Qua đó, nạn nhân có thể vô tình cung cấp thêm dữ liệu cá nhân. Đây được xem là một hình thức tấn công tinh vi.

Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.
Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Theo thông tin từ các nhà nghiên cứu bảo mật, lỗ hổng này đã được Google âm thầm khắc phục trong bản cập nhật phát hành vào tháng 1.2026. Tuy nhiên, phát hiện này vẫn khiến nhiều chuyên gia lo ngại. Nó cho thấy những rủi ro tiềm ẩn khi AI được tích hợp sâu vào trình duyệt. Đồng thời, nó cũng đặt ra câu hỏi về việc kiểm soát quyền truy cập của các hệ thống AI.

Hiện nay, nhiều trình duyệt đang bước vào kỷ nguyên tích hợp trí tuệ nhân tạo. Chrome sử dụng Gemini trong khi Microsoft Edge tích hợp Copilot để hỗ trợ người dùng. Những trợ lý AI này có thể đọc nội dung trên màn hình, email và tệp tin để tăng hiệu suất làm việc. Tuy nhiên, chính quyền truy cập rộng lớn đó cũng có thể trở thành mục tiêu của tin tặc.

Để hạn chế rủi ro, người dùng nên cập nhật trình duyệt lên phiên bản mới nhất ngay khi có thể. Việc xóa bỏ các tiện ích mở rộng không cần thiết hoặc không rõ nguồn gốc cũng rất quan trọng. Ngoài ra, cần chú ý nếu một tiện ích bất ngờ yêu cầu thêm quyền sau khi cập nhật. Đèn báo camera trên laptop hoặc thông báo micro hoạt động bất thường cũng là dấu hiệu cần cảnh giác.

Samsung loại bỏ tính năng đáng chú ý trên bản cập nhật One UI 8.5

Một tùy chọn quan trọng trên Android được cho là đã biến mất sau khi cập nhật One UI 8.5. Thay đổi này diễn ra ...

Những tính năng vừa mắt trên VNeID phiên bản 2.2.6 mới nhất

Trung tâm Dữ liệu quốc gia về dân cư (Bộ Công an) phát hành phiên bản ứng dụng định danh và xác thực điện tử ...

Galaxy S25 Ultra lao dốc giá, dọn đường cho màn chào sân Galaxy S26

Sức ép từ dòng máy kế nhiệm khiến Galaxy S25 Ultra đồng loạt giảm giá, đưa mức bán ra chạm đáy mới kể từ thời ...

Chính sách cập nhật smartphone dài hạn giúp iPhone và Galaxy duy trì lợi thế

Các smartphone “độc lạ” như Unihertz Titan 2 Elite khó tạo sức cạnh tranh, nhất là khi so với Apple và Samsung, những hãng sở ...

Sự vươn lên của smartphone tầm trung khiến thị trường đổi hướng

Trong bối cảnh giá smartphone liên tục leo thang, người dùng ngày càng chuyển sự chú ý sang phân khúc tầm trung – nơi cân ...

Đọc thêm

Iran bác bỏ ngừng bắn ngắn hạn, hướng tới thoả thuận chấm dứt chiến tranh toàn diện và lâu dài

Iran bác bỏ ngừng bắn ngắn hạn, hướng tới thoả thuận chấm dứt chiến tranh toàn diện và lâu dài

Ngày 4/4, Ngoại trưởng Seyed Abbas Araghchi nhấn mạnh Iran đang hướng tới một thỏa thuận chấm dứt chiến tranh mang tính “toàn diện và lâu dài”.
Iran nới hạn chế, cho phép tàu hàng thiết yếu qua eo biển Hormuz

Iran nới hạn chế, cho phép tàu hàng thiết yếu qua eo biển Hormuz

Iran cho phép tàu chở hàng thiết yếu và viện trợ nhân đạo đi qua eo biển Hormuz trong bối cảnh tuyến vận tải chiến lược này bị siết chặt.
Thủ tướng Phạm Minh Chính khẳng định Việt Nam luôn đánh giá cao quan hệ với Kuwait

Thủ tướng Phạm Minh Chính khẳng định Việt Nam luôn đánh giá cao quan hệ với Kuwait

Thủ tướng Chính phủ Phạm Minh Chính đã tiếp Đại sứ Kuwait tại Việt Nam để trao đổi về các biện pháp thúc đẩy quan hệ Đối tác chiến lược ...
Bộ trưởng Quốc phòng Bỉ: NATO đang đối mặt căng thẳng nội bộ chưa từng có

Bộ trưởng Quốc phòng Bỉ: NATO đang đối mặt căng thẳng nội bộ chưa từng có

Bộ trưởng Quốc phòng Bỉ Theo Francken cho biết NATO đang kỷ niệm 77 năm ngày thành lập trong bối cảnh căng thẳng giữa các đồng minh ở mức chưa ...
Trải nghiệm hiệu suất cao toàn cầu của Per Bristow lần đầu ra mắt tại Việt Nam

Trải nghiệm hiệu suất cao toàn cầu của Per Bristow lần đầu ra mắt tại Việt Nam

Mới đây, tại TP. Hồ Chí Minh, chuyên gia hiệu suất cao toàn cầu Per Bristow vừa có buổi họp báo giới thiệu chương trình trải nghiệm “Ignite The Greater ...
Lần đầu quy tụ 20 tác phẩm hội họa của vua Hàm Nghi tại Hà Nội

Lần đầu quy tụ 20 tác phẩm hội họa của vua Hàm Nghi tại Hà Nội

Viện Pháp tại Việt Nam phối hợp cùng Art Nation giới thiệu triển lãm “Trời, Non, Nước | Allusive Panorama” quy tụ các tác phẩm tiêu biểu của vua Hàm ...
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Giải mã sự lao dốc của vàng- Có nên tiếp tục đầu tư vàng?

Giải mã sự lao dốc của vàng- Có nên tiếp tục đầu tư vàng?

Việc tài chính hóa vang gần đây đã làm giảm sức mạnh phòng ngừa rủi ro của kim loại quý này.
'Nút thắt cổ chai' Hormuz: Eo biển nhỏ dẫn đến khủng hoảng lớn

'Nút thắt cổ chai' Hormuz: Eo biển nhỏ dẫn đến khủng hoảng lớn

Theo các nhà phân tích, 'nút thắt cổ chai' hiện nay tại eo biển Hormuz đã biến eo biển nhỏ này trở thành một cuộc khủng hoảng lớn.
Vì sao việc Mỹ 'buông' eo biển Hormuz sẽ không làm cho giá xăng dầu hạ nhiệt?

Vì sao việc Mỹ 'buông' eo biển Hormuz sẽ không làm cho giá xăng dầu hạ nhiệt?

Nền kinh tế thế giới đang bị bắt làm con tin bởi việc eo biển Hormuz gần như bị phong tỏa, theo nhận định của CNN.
Vì sao Mỹ và Trung Quốc lựa chọn hai hướng tách biệt trong cuộc đua AI?

Vì sao Mỹ và Trung Quốc lựa chọn hai hướng tách biệt trong cuộc đua AI?

Mỹ coi dữ liệu AI như dầu mỏ, một nguồn tài nguyên cần được sở hữu và khai thác. Trung Quốc lại xem AI giống như nước, nơi giá trị nằm ở dòng chảy.
East Asia Forum: Giáo dục là lợi thế chiến lược của Australia

East Asia Forum: Giáo dục là lợi thế chiến lược của Australia

Trang East Asia Forum ngày 1/4 đăng bài viết có tiêu đề "Giáo dục là lợi thế chiến lược của Australia". Nội dung chủ đạo của bài viết như sau:
Châu Âu đón cuộc khủng hoảng năng lượng mới: Cú sốc có thể vượt xa mọi dự báo, quy mô tương đương với Covid-19

Châu Âu đón cuộc khủng hoảng năng lượng mới: Cú sốc có thể vượt xa mọi dự báo, quy mô tương đương với Covid-19

Châu Âu đối mặt cuộc khủng hoảng năng lượng mới có nguy cơ gây ra cú sốc kinh tế lớn tương đương đại dịch Covid-19 hoặc xung đột Nga-Ukraine.
Phiên bản di động