Google vừa cảnh báo 1,8 tỷ người dùng Gmail về mối đe dọa an ninh mạng mới

Google vừa cảnh báo 1,8 tỷ người dùng Gmail về một mối đe dọa an ninh mạng mới mang tên “tiêm lệnh gián tiếp” (indirect prompt injections), trong đó tin tặc giấu các lệnh độc hại bên trong email.

09:41, 20/08/2025

Theo Men’s Journal, Google gần đây đã đưa ra cảnh báo đáng sợ về loại tấn công mạng mới gắn liền với sự phát triển của trí tuệ nhân tạo (AI).

Trong một bài đăng chi tiết trên blog, Google giải thích: “Với tốc độ ứng dụng AI tạo sinh ngày càng nhanh, một làn sóng đe dọa mới đang xuất hiện trong toàn ngành, nhắm vào việc thao túng chính các hệ thống AI. Một trong những hình thức tấn công mới nổi là indirect prompt injections.”

Điểm khác biệt của kiểu tấn công này là thay vì chèn trực tiếp lệnh độc hại vào AI, tin tặc giấu chúng bên trong email, tài liệu, hoặc lời mời trên lịch. Những lệnh ẩn này có thể khiến AI tiết lộ dữ liệu người dùng hoặc thực hiện hành vi nguy hiểm khác.

Ảnh minh họa

Google cảnh báo mối đe dọa này ảnh hưởng đến mọi đối tượng, từ cá nhân, doanh nghiệp cho đến chính phủ: “Trong bối cảnh ngày càng nhiều chính phủ, doanh nghiệp và cá nhân sử dụng AI tạo sinh để làm việc, dạng tấn công tinh vi nhưng tiềm ẩn sức công phá lớn này đang trở thành nguy cơ cấp thiết, đòi hỏi sự chú ý ngay lập tức và các biện pháp bảo mật mạnh mẽ.”

Hacker lợi dụng AI Gemini để đánh cắp mật khẩu

Chuyên gia công nghệ Scott Polderman cho biết tin tặc đang lợi dụng trợ lý AI Gemini của Google để đánh cắp thông tin người dùng. Tin tặc gửi email chứa lệnh ẩn, buộc Gemini tiết lộ mật khẩu mà người dùng mà không hề hay biết, theo The Mirror.

Cảnh báo này xuất hiện trong bối cảnh ngày càng nhiều người sử dụng AI cho mục đích cá nhân như hẹn hò hoặc tư vấn tình cảm. Ông Scott nhấn mạnh chiêu thức này khác với các trò lừa đảo trước đây vì đây là “AI đấu với AI,” mở đường cho nhiều cuộc tấn công tương tự.

Ông giải thích các lệnh ẩn này lừa AI, khiến người dùng vô tình để lộ thông tin đăng nhập. Khác với các vụ lừa đảo truyền thống, chiêu thức này không cần người dùng nhấp vào liên kết, mà xảy ra khi Gemini chính nó hiển thị thông báo giả mạo cảnh báo rủi ro.

Chuyên gia Scott nhắc lại Google sẽ không bao giờ yêu cầu thông tin đăng nhập hoặc gửi cảnh báo lừa đảo thông qua Gemini.

Nguyễn Yến (theo Hindustan Times)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Bị Israel gây sức ép, Mỹ thả quan chức Israel bị bắt vì gạ gẫm tình dục trẻ em trên mạng?
09:38, 20/08/2025

Bị Israel gây sức ép, Mỹ thả quan chức Israel bị bắt vì gạ gẫm tình dục trẻ em trên mạng?

Bộ Ngoại giao Mỹ vừa lên tiếng bác bỏ những cáo buộc cho rằng Washington đã nhượng bộ trước yêu cầu từ Jerusalem để thả một quan chức an ninh mạng cấp cao của Israel, người bị bắt trong một chiến dịch mật phục nhằm vào nhóm đàn ông tìm cách dụ dỗ trẻ vị thành niên để quan hệ tình dục.

Xem thêm
Hội thảo về an ninh mạng: Bảo vệ hệ thống điều khiển nhà máy điện
09:48, 16/08/2025

Hội thảo về an ninh mạng: Bảo vệ hệ thống điều khiển nhà máy điện

Đại tá Hà Văn Bắc - Phó Cục trưởng, Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao cảnh báo hệ thống điều khiển trong nhà máy điện đang trở thành mục tiêu tấn công mạng có chủ đích.

Xem thêm
Hãng hàng không WestJet thừa nhận thông tin hộ chiếu bị đánh cắp trong vụ tấn công mạng
09:20, 14/08/2025

Hãng hàng không WestJet thừa nhận thông tin hộ chiếu bị đánh cắp trong vụ tấn công mạng

Vụ rò rỉ dữ liệu tại WestJet là dấu hiệu mới nhất cho thấy cùng một nhóm tin tặc đang tấn công các hãng hàng không và công ty bảo hiểm với chiến thuật ngày càng tinh vi.

Xem thêm
Chuyên gia cảnh báo về vụ tấn công mạng nhằm vào thành phố St. Paul
09:16, 14/08/2025

Chuyên gia cảnh báo về vụ tấn công mạng nhằm vào thành phố St. Paul

Thị trưởng St. Paul Melvin Carter mới đây cho biết tổ chức tin tặc “Interlock” vẫn chưa truy cập được các thông tin cá nhân quan trọng của nhân viên thành phố hoặc người dân. Tuy nhiên, ông Tony Chiappetta, Chủ tịch CHIPS Computer Solutions, nói với kênh 5 EYEWITNESS NEWS rằng các nhân viên thành phố và bất kỳ ai từng giao dịch với chính quyền cần tiếp tục cảnh giác và theo dõi kỹ hồ sơ tài chính của mình trong vài tuần và tháng tới.

Xem thêm
Tin tặc tấn công ransomware vào thành phố St. Paul, đăng 43 GB dữ liệu đánh cắp lên mạng
13:55, 13/08/2025

Tin tặc tấn công ransomware vào thành phố St. Paul, đăng 43 GB dữ liệu đánh cắp lên mạng

Nhóm tin tặc đứng sau vụ tấn công mạng vào thành phố St. Paul tuyên bố đã đăng tải 43 gigabyte dữ liệu đánh cắp từ hệ thống của thành phố lên mạng, Thị trưởng Melvin Carter hồi đầu tuần cho biết.

Xem thêm
Ba nhóm tội phạm mạng khét tiếng bắt tay nhau tấn công các doanh nghiệp?
09:21, 13/08/2025

Ba nhóm tội phạm mạng khét tiếng bắt tay nhau tấn công các doanh nghiệp?

Ba nhóm tội phạm mạng khét tiếng là Scattered Spider, ShinyHunters và Lapsus$ được cho là đang “phối hợp tác chiến” với nhau để xâm nhập mạng lưới của các doanh nghiệp, đánh cắp dữ liệu và ép buộc trả tiền chuộc.

Xem thêm
Wikipedia thua kiện về quy định xác minh danh tính trong Đạo luật An toàn Trực tuyến
12:50, 12/08/2025

Wikipedia thua kiện về quy định xác minh danh tính trong Đạo luật An toàn Trực tuyến

Wikipedia đã thua trong một vụ kiện nhằm phản đối các quy định mới của Đạo luật An toàn Trực tuyến (Online Safety Act), mà tổ chức này cho rằng có thể đe dọa quyền con người và sự an toàn của các biên tập viên tình nguyện.

Xem thêm