Lỗ hổng bảo mật Gemini đe dọa an toàn của hàng triệu máy tính

Kẻ xấu lợi dụng lỗ hổng của Google Gemini để chiếm quyền truy cập micro và camera thông qua Google Chrome, tiềm ẩn nguy cơ theo dõi người dùng và đánh cắp dữ liệu cá nhân trên máy tính.
Theo dõi Baoquocte.vn trên

Ngay cả khi người dùng Gemini luôn cẩn trọng và từ chối cấp quyền camera hay micro cho những trang web lạ, nguy cơ bị theo dõi vẫn có thể tồn tại. Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini để vượt qua các lớp bảo vệ thông thường. Điều này khiến trình duyệt Chrome tiềm ẩn nguy cơ trở thành công cụ theo dõi người dùng. Vụ việc đang khiến giới công nghệ đặc biệt chú ý.

Lỗ hổng nói trên được định danh là CVE-2026-0628 và được đánh giá ở mức độ nghiêm trọng cao. Điểm yếu này nằm trong bảng điều khiển phụ “Live in Chrome”, nơi trợ lý AI Gemini được tích hợp trực tiếp vào trình duyệt. Đây là khu vực cho phép người dùng tương tác với AI để hỗ trợ công việc. Tuy nhiên, chính khu vực này lại trở thành mục tiêu khai thác của tin tặc.

Về mặt kỹ thuật, trợ lý Google Gemini khi hoạt động trong Google Chrome được cấp nhiều quyền truy cập quan trọng. AI này có thể đọc nội dung hiển thị trên màn hình và chụp ảnh màn hình để hỗ trợ người dùng. Ngoài ra, nó còn có khả năng truy cập tệp tin cục bộ. Đồng thời, Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.
Một lỗ hổng bảo mật vừa được phát hiện cho thấy tin tặc có thể lợi dụng trợ lý AI Gemini.

Chính những đặc quyền mạnh mẽ này đã vô tình mở ra cơ hội cho các cuộc tấn công mạng. Các nhà nghiên cứu phát hiện một lỗ hổng cho phép tiện ích mở rộng có quyền hạn thấp can thiệp vào bảng điều khiển của Gemini. Khi điều đó xảy ra, tiện ích độc hại có thể “ký sinh” và tận dụng quyền lực của AI. Từ đó, nó có thể thực hiện nhiều hành vi vượt ngoài quyền ban đầu được cấp.

Một khi chiếm được quyền điều khiển, tiện ích mở rộng độc hại có thể truy cập sâu vào hệ thống. Nó có khả năng liệt kê các thư mục trong máy tính của nạn nhân. Thậm chí, tiện ích này còn có thể chụp ảnh màn hình từ những trang web sử dụng giao thức HTTPS. Điều này đồng nghĩa dữ liệu nhạy cảm vẫn có nguy cơ bị thu thập.

Không dừng lại ở đó, lỗ hổng còn cho phép tiện ích tự động kích hoạt camera và micro. Hình ảnh và âm thanh từ thiết bị của người dùng có thể bị thu thập mà không hề có cảnh báo. Điều đáng lo là quá trình này không hiển thị bất kỳ hộp thoại xin quyền nào. Người dùng vì vậy rất khó nhận ra rằng mình đang bị theo dõi.

Thậm chí, giao diện quen thuộc của Gemini còn có thể bị biến thành công cụ lừa đảo. Tin tặc có thể lợi dụng sự tin tưởng của người dùng đối với AI để tạo ra những cửa sổ tương tác giả mạo. Qua đó, nạn nhân có thể vô tình cung cấp thêm dữ liệu cá nhân. Đây được xem là một hình thức tấn công tinh vi.

Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.
Gemini cũng có thể điều khiển micro và camera nhằm phục vụ các tác vụ tự động hóa.

Theo thông tin từ các nhà nghiên cứu bảo mật, lỗ hổng này đã được Google âm thầm khắc phục trong bản cập nhật phát hành vào tháng 1.2026. Tuy nhiên, phát hiện này vẫn khiến nhiều chuyên gia lo ngại. Nó cho thấy những rủi ro tiềm ẩn khi AI được tích hợp sâu vào trình duyệt. Đồng thời, nó cũng đặt ra câu hỏi về việc kiểm soát quyền truy cập của các hệ thống AI.

Hiện nay, nhiều trình duyệt đang bước vào kỷ nguyên tích hợp trí tuệ nhân tạo. Chrome sử dụng Gemini trong khi Microsoft Edge tích hợp Copilot để hỗ trợ người dùng. Những trợ lý AI này có thể đọc nội dung trên màn hình, email và tệp tin để tăng hiệu suất làm việc. Tuy nhiên, chính quyền truy cập rộng lớn đó cũng có thể trở thành mục tiêu của tin tặc.

Để hạn chế rủi ro, người dùng nên cập nhật trình duyệt lên phiên bản mới nhất ngay khi có thể. Việc xóa bỏ các tiện ích mở rộng không cần thiết hoặc không rõ nguồn gốc cũng rất quan trọng. Ngoài ra, cần chú ý nếu một tiện ích bất ngờ yêu cầu thêm quyền sau khi cập nhật. Đèn báo camera trên laptop hoặc thông báo micro hoạt động bất thường cũng là dấu hiệu cần cảnh giác.

Samsung loại bỏ tính năng đáng chú ý trên bản cập nhật One UI 8.5

Một tùy chọn quan trọng trên Android được cho là đã biến mất sau khi cập nhật One UI 8.5. Thay đổi này diễn ra ...

Những tính năng vừa mắt trên VNeID phiên bản 2.2.6 mới nhất

Trung tâm Dữ liệu quốc gia về dân cư (Bộ Công an) phát hành phiên bản ứng dụng định danh và xác thực điện tử ...

Galaxy S25 Ultra lao dốc giá, dọn đường cho màn chào sân Galaxy S26

Sức ép từ dòng máy kế nhiệm khiến Galaxy S25 Ultra đồng loạt giảm giá, đưa mức bán ra chạm đáy mới kể từ thời ...

Chính sách cập nhật smartphone dài hạn giúp iPhone và Galaxy duy trì lợi thế

Các smartphone “độc lạ” như Unihertz Titan 2 Elite khó tạo sức cạnh tranh, nhất là khi so với Apple và Samsung, những hãng sở ...

Sự vươn lên của smartphone tầm trung khiến thị trường đổi hướng

Trong bối cảnh giá smartphone liên tục leo thang, người dùng ngày càng chuyển sự chú ý sang phân khúc tầm trung – nơi cân ...

Đọc thêm

Tưởng niệm 52 năm các cán bộ, phóng viên Việt Nam-Algeria hy sinh trong vụ tai nạn máy bay tại Sóc Sơn

Tưởng niệm 52 năm các cán bộ, phóng viên Việt Nam-Algeria hy sinh trong vụ tai nạn máy bay tại Sóc Sơn

Đây là dịp để bày tỏ lòng biết ơn sâu sắc đối với những đóng góp, hy sinh cao cả của các cán bộ, phóng viên, kỹ thuật viên của ...
Australia thúc đẩy hợp tác đào tạo kỹ năng số với Việt Nam

Australia thúc đẩy hợp tác đào tạo kỹ năng số với Việt Nam

Australia lần đầu tiên tổ chức chương trình Australian Digital Skills Roadshow 2026 - Vietnam (Ngày hội Giáo dục và Đào tạo Australia về Kỹ năng số 2026).
Bellingham trở về Anh điều trị vì chấn thương diễn biến xấu

Bellingham trở về Anh điều trị vì chấn thương diễn biến xấu

Do tình hình chấn thương diễn biến xấu nên tiền vệ Real Madrid, Jude Bellingham đã hồi hương để điều trị.
Thi sĩ Hy Lạp ra mắt tập thơ 'Bụi bay' tại Việt Nam

Thi sĩ Hy Lạp ra mắt tập thơ 'Bụi bay' tại Việt Nam

Nhà thơ Iakovos Theras Karamolegkos có chuyến thăm và làm việc tại Việt Nam cùng chuỗi hoạt động giao lưu văn hóa, dịch thuật văn học.
Đêm giao lưu nghệ thuật thắt chặt tình hữu nghị Việt Nam-Liên bang Nga

Đêm giao lưu nghệ thuật thắt chặt tình hữu nghị Việt Nam-Liên bang Nga

Bộ Công an Việt Nam phối hợp cùng Bộ Tình trạng khẩn cấp Liên bang Nga tổ chức chương trình giao lưu nghệ thuật với chủ đề "Tâm hồn Nga ...
Hàn Quốc tính bước đi tham vọng nhằm tạo lập cơ chế hòa bình lâu dài trên Bán đảo Triều Tiên

Hàn Quốc tính bước đi tham vọng nhằm tạo lập cơ chế hòa bình lâu dài trên Bán đảo Triều Tiên

Chính phủ Hàn Quốc sẽ thúc đẩy một tuyên bố hòa bình nhằm chuyển hiệp định đình chiến thành một cơ chế hòa bình lâu dài trên Bán đảo Triều ...
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Chuyến thăm Nhật Bản của Tổng thống Hàn Quốc Lee Jae Myung và gặp gỡ với Thủ tướng nước chủ nhà Sanae Takaichi đã mở ra giai đoạn mới trong quan hệ giữa Seoul và ...
Bước ngoặt trong quan hệ EU-Jordan

Bước ngoặt trong quan hệ EU-Jordan

Là cuộc gặp đầu tiên ở cấp cao nhất, Hội nghị thượng đỉnh Liên minh châu Âu (EU) - Jordan tại Amman vào 8/1 được mô tả là bước ngoặt trong quan hệ giữa hai ...
Iran trước ngã rẽ bất ổn

Iran trước ngã rẽ bất ổn

Làn sóng biểu tình lan rộng đang đẩy Iran vào một thời điểm đặc biệt nhạy cảm để giải bài toán cân bằng sức ép trong -ngoài...
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Bàn cờ xung đột Trung Đông: Iran 'đổi bài' tấn công, Mỹ-Israel tận dụng lợi thế để áp đảo, dần hé lộ một 'mặt trận thứ hai'

Bàn cờ xung đột Trung Đông: Iran 'đổi bài' tấn công, Mỹ-Israel tận dụng lợi thế để áp đảo, dần hé lộ một 'mặt trận thứ hai'

Iran dường như đã thay đổi chiến thuật ứng phó với Mỹ và Israel so với cuộc xung đột tháng 6/2025.
Căng thẳng tại Trung Đông giúp tái cấu trúc trật tự năng lượng toàn cầu

Căng thẳng tại Trung Đông giúp tái cấu trúc trật tự năng lượng toàn cầu

Những diễn biến hiện nay tại Trung Đông không chỉ là một cuộc khủng hoảng khu vực, mà còn phản ánh một tiến trình tái cấu trúc trật tự năng lượng quốc tế.
Báo chí Mỹ bình luận gì về kỳ họp Lưỡng hội của Trung Quốc?

Báo chí Mỹ bình luận gì về kỳ họp Lưỡng hội của Trung Quốc?

Theo CNN, thông qua kỳ họp Lưỡng hội năm nay, Trung Quốc sắp cho thế giới thấy kế hoạch để giành lợi thế trong tương lai.
Động lực nào khiến kinh tế Mông Cổ tăng trưởng mạnh mẽ?

Động lực nào khiến kinh tế Mông Cổ tăng trưởng mạnh mẽ?

Theo East Asia Forum, ngành khai khoáng đang thúc đẩy nền kinh tế Mông Cổ phát triển trong bối cảnh đà cải cách ngày càng mạnh mẽ.
Australia nỗ lực làm điều này để lấy lại vị thế trong chuỗi cung ứng khoáng sản toàn cầu

Australia nỗ lực làm điều này để lấy lại vị thế trong chuỗi cung ứng khoáng sản toàn cầu

Cạnh tranh chiến lược Mỹ-Trung và áp lực chuyển dịch năng lượng toàn cầu khiến Australia nỗ lực định vị lại vị thế trong chuỗi cung ứng khoáng sản thiết yếu.
Chuyên gia nhận định chiến thuật 'tung hỏa mù' của Iran, cục diện Trung Đông xáo trộn trong 'chớp mắt'

Chuyên gia nhận định chiến thuật 'tung hỏa mù' của Iran, cục diện Trung Đông xáo trộn trong 'chớp mắt'

Nhiều chuyên gia quốc tế nhận định Iran sẽ 'gồng mình' thêm một thời gian ngắn để 'nắn gân' Mỹ, Israel và các đồng minh trong khu vực.
Phiên bản di động