Lỗ hổng bảo mật Gemini đe dọa an toàn của hàng triệu máy tính

Kẻ xấu lợi dụng lỗ hổng của Google Gemini để chiếm quyền truy cập micro và camera thông qua Google Chrome, tiềm ẩn nguy cơ theo dõi người dùng và đánh cắp dữ liệu cá nhân trên máy tính.
Theo dõi Baoquocte.vn trên

Ngay cả khi người dùng Gemini luôn cẩn trọng và từ chối cấp quyền camera hay micro cho những trang web lạ, nguy cơ bị theo dõi vẫn có thể tồn tại. Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini để vượt qua các lớp bảo vệ thông thường. Điều này khiến trình duyệt Chrome tiềm ẩn nguy cơ trở thành công cụ theo dõi người dùng. Vụ việc đang khiến giới công nghệ đặc biệt chú ý.

Lỗ hổng nói trên được định danh là CVE-2026-0628 và được đánh giá ở mức độ nghiêm trọng cao. Điểm yếu này nằm trong bảng điều khiển phụ “Live in Chrome”, nơi trợ lý AI Gemini được tích hợp trực tiếp vào trình duyệt. Đây là khu vực cho phép người dùng tương tác với AI để hỗ trợ công việc. Tuy nhiên, chính khu vực này lại trở thành mục tiêu khai thác của tin tặc.

Về mặt kỹ thuật, trợ lý Google Gemini khi hoạt động trong Google Chrome được cấp nhiều quyền truy cập quan trọng. AI này có thể đọc nội dung hiển thị trên màn hình và chụp ảnh màn hình để hỗ trợ người dùng. Ngoài ra, nó còn có khả năng truy cập tệp tin cục bộ. Đồng thời, Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.
Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.

Chính những đặc quyền mạnh mẽ này đã vô tình mở ra cơ hội cho các cuộc tấn công mạng. Các nhà nghiên cứu phát hiện một lỗ hổng cho phép tiện ích mở rộng có quyền hạn thấp can thiệp vào bảng điều khiển của Gemini. Khi điều đó xảy ra, tiện ích độc hại có thể “ký sinh” và tận dụng quyền lực của AI. Từ đó, nó có thể thực hiện nhiều hành vi vượt ngoài quyền ban đầu được cấp.

Một khi chiếm được quyền điều khiển, tiện ích mở rộng độc hại có thể truy cập sâu vào hệ thống. Nó có khả năng liệt kê các thư mục trong máy tính của nạn nhân. Thậm chí, tiện ích này còn có thể chụp ảnh màn hình từ những trang web sử dụng giao thức HTTPS. Điều này đồng nghĩa dữ liệu nhạy cảm vẫn có nguy cơ bị thu thập.

Không dừng lại ở đó, lỗ hổng còn cho phép tiện ích tự động kích hoạt camera và micro. Hình ảnh và âm thanh từ thiết bị của người dùng có thể bị thu thập mà không hề có cảnh báo. Điều đáng lo là quá trình này không hiển thị bất kỳ hộp thoại xin quyền nào. Người dùng vì vậy rất khó nhận ra rằng mình đang bị theo dõi.

Thậm chí, giao diện quen thuộc của Gemini còn có thể bị biến thành công cụ lừa đảo. Tin tặc có thể lợi dụng sự tin tưởng của người dùng đối với AI để tạo ra những cửa sổ tương tác giả mạo. Qua đó, nạn nhân có thể vô tình cung cấp thêm dữ liệu cá nhân. Đây được xem là một hình thức tấn công tinh vi.

Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.
Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Theo thông tin từ các nhà nghiên cứu bảo mật, lỗ hổng này đã được Google âm thầm khắc phục trong bản cập nhật phát hành vào tháng 1.2026. Tuy nhiên, phát hiện này vẫn khiến nhiều chuyên gia lo ngại. Nó cho thấy những rủi ro tiềm ẩn khi AI được tích hợp sâu vào trình duyệt. Đồng thời, nó cũng đặt ra câu hỏi về việc kiểm soát quyền truy cập của các hệ thống AI.

Hiện nay, nhiều trình duyệt đang bước vào kỷ nguyên tích hợp trí tuệ nhân tạo. Chrome sử dụng Gemini trong khi Microsoft Edge tích hợp Copilot để hỗ trợ người dùng. Những trợ lý AI này có thể đọc nội dung trên màn hình, email và tệp tin để tăng hiệu suất làm việc. Tuy nhiên, chính quyền truy cập rộng lớn đó cũng có thể trở thành mục tiêu của tin tặc.

Để hạn chế rủi ro, người dùng nên cập nhật trình duyệt lên phiên bản mới nhất ngay khi có thể. Việc xóa bỏ các tiện ích mở rộng không cần thiết hoặc không rõ nguồn gốc cũng rất quan trọng. Ngoài ra, cần chú ý nếu một tiện ích bất ngờ yêu cầu thêm quyền sau khi cập nhật. Đèn báo camera trên laptop hoặc thông báo micro hoạt động bất thường cũng là dấu hiệu cần cảnh giác.

Samsung loại bỏ tính năng đáng chú ý trên bản cập nhật One UI 8.5

Một tùy chọn quan trọng trên Android được cho là đã biến mất sau khi cập nhật One UI 8.5. Thay đổi này diễn ra ...

Những tính năng vừa mắt trên VNeID phiên bản 2.2.6 mới nhất

Trung tâm Dữ liệu quốc gia về dân cư (Bộ Công an) phát hành phiên bản ứng dụng định danh và xác thực điện tử ...

Galaxy S25 Ultra lao dốc giá, dọn đường cho màn chào sân Galaxy S26

Sức ép từ dòng máy kế nhiệm khiến Galaxy S25 Ultra đồng loạt giảm giá, đưa mức bán ra chạm đáy mới kể từ thời ...

Chính sách cập nhật smartphone dài hạn giúp iPhone và Galaxy duy trì lợi thế

Các smartphone “độc lạ” như Unihertz Titan 2 Elite khó tạo sức cạnh tranh, nhất là khi so với Apple và Samsung, những hãng sở ...

Sự vươn lên của smartphone tầm trung khiến thị trường đổi hướng

Trong bối cảnh giá smartphone liên tục leo thang, người dùng ngày càng chuyển sự chú ý sang phân khúc tầm trung – nơi cân ...

Đọc thêm

Tổng thống Ukraine tuyên bố tấn công sâu vào Nga bằng tên lửa tự phát triển

Tổng thống Ukraine tuyên bố tấn công sâu vào Nga bằng tên lửa tự phát triển

Tổng thống Ukraine cho biết, nhiều tên lửa hành trình Flamingo FP-5 của nước này đã bay hơn 1.000 km vào sâu trong lãnh thổ Nga
Anh 3-0 Costa Rica: Anthony Gordon tỏa sáng, Tam Sư gửi lời tuyên bố 'đanh thép' tới các đối thủ

Anh 3-0 Costa Rica: Anthony Gordon tỏa sáng, Tam Sư gửi lời tuyên bố 'đanh thép' tới các đối thủ

Đội tuyển Anh đã khép lại giai đoạn chuẩn bị cho World Cup bằng chiến thắng thuyết phục 3-0 trước Costa Rica trên sân Inter&Co Stadium (Orlando, Mỹ).
Phone 16 Pro bất ngờ bị 'lép vế' trước các nâng cấp của Apple

Phone 16 Pro bất ngờ bị 'lép vế' trước các nâng cấp của Apple

Sự bùng nổ AI từ Apple, Google và Microsoft đang kéo theo nhu cầu xử lý phần cứng ngày càng lớn, khiến nhiều thiết bị đời cũ nhanh chóng trở ...
Lịch thi đấu bóng đá bảng D World Cup 2026 mới nhất

Lịch thi đấu bóng đá bảng D World Cup 2026 mới nhất

Bảng D World Cup 2026 hứa hẹn mang đến nhiều trận cầu hấp dẫn với sự góp mặt của chủ nhà Mỹ và các đội tuyển Paraguay, Australia và Thổ ...
Tỷ giá ngoại tệ, tỷ giá USD/VND hôm nay 11/6: Đồng USD giảm do dữ liệu lạm phát tháng 5 của Mỹ chạm đỉnh trong ba năm

Tỷ giá ngoại tệ, tỷ giá USD/VND hôm nay 11/6: Đồng USD giảm do dữ liệu lạm phát tháng 5 của Mỹ chạm đỉnh trong ba năm

Tỷ giá ngoại tệ, tỷ giá USD/VND hôm nay 11/6 ghi nhận đà giảm giá của đồng USD do dữ liệu lạm phát tháng 5 của Mỹ chạm đỉnh trong ...
Pakistan tuyên bố không kích các mục tiêu ở Afghanistan

Pakistan tuyên bố không kích các mục tiêu ở Afghanistan

Pakistan tiến hành những cuộc không kích nhằm vào các địa điểm ở biên giới với Afghanistan được cho là nơi ẩn náu của các phần tử vũ trang.
Chủ tịch Trung Quốc Tập Cận Bình thăm Triều Tiên: Tái định vị giữa thế giới phân cực

Chủ tịch Trung Quốc Tập Cận Bình thăm Triều Tiên: Tái định vị giữa thế giới phân cực

Chuyến thăm của ông Tập Cận Bình khẳng định, Trung Quốc vẫn là nhân tố không thể thiếu trên con đường hướng tới bán đảo Triều Tiên hòa bình và ổn định lâu dài.
Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Cuộc gặp thượng đỉnh giữa hai nhà lãnh đạo Mỹ và Trung Quốc thể hiện nhu cầu lớn của cả hai về ổn định chiến lược và thúc đẩy hợp tác.
Những vấn đề phức tạp của xung đột Trung Đông

Những vấn đề phức tạp của xung đột Trung Đông

Sau hơn hai tháng bom đạn bao phủ vùng Vịnh, cuộc xung đột ở Trung Đông vẫn mờ mịt, nhưng hậu họa thì đã rõ.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Dư luận quốc tế đánh giá cao vai trò kiến tạo của Việt Nam qua sự kiện AFF

Dư luận quốc tế đánh giá cao vai trò kiến tạo của Việt Nam qua sự kiện AFF

Dư luận quốc tế đánh giá AFF đang từng bước khẳng định vị thế là một trong những không gian đối thoại chiến lược quan trọng của khu vực.
Báo chí Pháp đánh giá cao động lực tăng trưởng mới từ nền kinh tế số Việt Nam

Báo chí Pháp đánh giá cao động lực tăng trưởng mới từ nền kinh tế số Việt Nam

Tờ Le Monde của Pháp số ra mới đây đã có bài phân tích về động lực tăng trưởng mới từ nền kinh tế số Việt Nam.
Mỹ nhắm đến việc sử dụng tài sản của Iran cho một kế hoạch

Mỹ nhắm đến việc sử dụng tài sản của Iran cho một kế hoạch

Mỹ đang xem xét khả năng chuyển hướng một phần tài sản của Iran để hỗ trợ các quốc gia vùng Vịnh khắc phục thiệt hại do các cuộc tấn công của Tehran gây ra.
Bầu cử Armenia: Sự lựa chọn giữa Nga và EU?

Bầu cử Armenia: Sự lựa chọn giữa Nga và EU?

Ngày 7/6, cử tri Armenia sẽ đi bỏ phiếu trong cuộc bầu cử Quốc hội, vốn được xem là phép thử quan trọng đối với định hướng địa chính trị của nước này.
Báo Indonesia ca ngợi chuyến thăm của Tổng Bí thư, Chủ tịch nước Tô Lâm

Báo Indonesia ca ngợi chuyến thăm của Tổng Bí thư, Chủ tịch nước Tô Lâm

Trang Kompasiana của Indonesia đăng bài bình luận đánh giá cao chuyến thăm của Tổng Bí thư, Chủ tịch nước Tô Lâm tới 3 nước Thái Lan, Singapore và Philippines.
CNN: Liệu cuộc chiến Iran có 'ép' nhu cầu dầu mỏ của thế giới chạm đỉnh?

CNN: Liệu cuộc chiến Iran có 'ép' nhu cầu dầu mỏ của thế giới chạm đỉnh?

CNN đặt ra một câu hỏi: Liệu cuộc chiến ở Iran có 'ép' nhu cầu dầu mỏ của thế giới chạm đỉnh không?
Phiên bản di động