Các nhà nghiên cứu hack Google Gemini để chiếm quyền điều khiển nhà thông minh

Các vụ tấn công AI cho thấy Gemini có thể bị lợi dụng để bí mật điều khiển đèn, máy sưởi và các thiết bị nhà thông minh khác, báo hiệu một bước tiến mới trong các lỗ hổng kỹ thuật số.

08:40, 07/08/2025

Những báo cáo và trình diễn gần đây tại hội nghị an ninh máy tính Black Hat cho thấy các lệnh bên ngoài gửi tới AI Gemini, được gọi là “promptware”, có thể đánh lừa AI và buộc nó điều khiển các thiết bị nhà thông minh kết nối Google Home. Đây là một vấn đề đối với Google, vốn đang nỗ lực tích hợp các tính năng Gemini vào ứng dụng Google Home và thay thế Google Assistant bằng trợ lý AI mới.

Ảnh minh họa

Điểm mấu chốt của các lỗ hổng nghiêm trọng này nằm ở cách Gemini được thiết kế để phản hồi các lệnh cơ bản bằng tiếng Anh. Các màn trình diễn cho thấy một lệnh được khéo léo chèn vào lời mời họp Google Calendar cũng sẽ được Gemini quét và xử lý giống như khi nó tóm tắt email hoặc dữ liệu từ các ứng dụng Google khác. Nhưng trong trường hợp này, phần chèn thêm lại chứa chỉ thị cụ thể, chẳng hạn như tạo một tác nhân để điều khiển các thiết bị hàng ngày qua Google Home.

Nhóm nghiên cứu từ Đại học Tel Aviv, gồm Ben Nassi, Stav Cohen và Or Yair, đã tạo một trang web riêng giới thiệu báo cáo của họ mang tên Invitation is All You Need. Trang này bao gồm các video minh họa cách mà các lệnh Gemini phù hợp có thể được dùng để mở cửa sổ, tắt đèn, bật bình nước nóng hoặc xác định vị trí người dùng hiện tại.

Theo nghiên cứu Invitation is All You Need, một lệnh chi tiết có thể được giấu trong tiêu đề lời mời họp trên Calendar hoặc vị trí tương tự. Các lệnh này có thể khiến Gemini tạo một tác nhân ẩn và chờ một tín hiệu kích hoạt thông thường (như câu “cảm ơn” trong email) để thực hiện những hành động cụ thể.

Ngay cả khi quyền kiểm soát lịch của bạn được siết chặt, một số cuộc tấn công promptware vẫn có thể được tiến hành thông qua các nội dung khác mà Gemini quét, chẳng hạn như dòng tiêu đề email. Các màn trình diễn khác cho thấy các lệnh tương tự có thể dẫn đến gửi thư rác, xóa sự kiện, tự động phát trực tiếp trên Zoom và nhiều trò gây phiền toái khác.

Người dùng Google Home có nên lo lắng?

Google đã nói với hãng tin CNET rằng họ đã triển khai nhiều bản vá để xử lý lỗ hổng promptware kể từ khi nhóm nghiên cứu cung cấp báo cáo vào tháng 2/2025. Đây cũng chính là mục đích của hội nghị Black Hat - phát hiện vấn đề trước khi tội phạm mạng lợi dụng chúng để thực hiện các cuộc tấn công, và nhanh chóng tung ra bản sửa lỗi.

Giám đốc cấp cao phụ trách quản lý sản phẩm bảo mật tại Google Workspace - Andy Wen nói với CNET: “Chúng tôi đã khắc phục vấn đề này trước khi nó có thể bị khai thác, nhờ vào công trình tuyệt vời và tiết lộ có trách nhiệm của nhà nghiên cứu Ben Nassi cùng nhóm của ông. Nghiên cứu của họ giúp chúng tôi hiểu rõ hơn về các con đường tấn công mới, đồng thời thúc đẩy nhanh việc triển khai các biện pháp phòng thủ tiên tiến hiện đang bảo vệ người dùng.”

Nếu vẫn lo ngại, người dùng có thể vô hiệu hóa hoàn toàn Gemini trong hầu hết trường hợp. Việc tấn công nhà thông minh hiện tại rất hiếm và khó thực hiện nhờ các biện pháp bảo mật tiên tiến. Tuy nhiên, khi những AI tạo sinh mới được tích hợp vào nhà thông minh (bao gồm Alexa Plus đang triển khai và các bản nâng cấp AI của Siri trong tương lai), khả năng xuất hiện lỗ hổng mới là có. Giờ đây, chúng ta đã thấy cách thức điều đó diễn ra, và vì thế tính năng AI này cần phải được kiểm tra bảo mật thêm một lần nữa càng sớm càng tốt.

Nguyễn Yến (theo CNET)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Ngày An ninh mạng Việt Nam: Thông điệp từ VNPT Cyber Immunity với Hệ miễn dịch không gian số
15:28, 06/08/2025

Ngày An ninh mạng Việt Nam: Thông điệp từ VNPT Cyber Immunity với Hệ miễn dịch không gian số

Tham gia Triển lãm các sản phẩm an ninh mạng, an ninh dữ liệu, đổi mới sáng tạo, trong khuôn khổ Ngày An ninh mạng Việt Nam 6/8 lần thứ nhất, VNPT Cyber Immunity (VCI) đến từ Tập đoàn VNPT mang đến một thông điệp mạnh mẽ, phản ánh khát vọng vươn mình của dân tộc trong kỷ nguyên số: “Cyber Wellness for A Trusted Vietnam - Hệ miễn dịch số nuôi dưỡng niềm tin quốc gia”.

Xem thêm
Phát hiện và vá lỗ hổng bảo mật có thể khiến hàng triệu máy tính xách tay Dell gặp rủi ro
10:27, 06/08/2025

Phát hiện và vá lỗ hổng bảo mật có thể khiến hàng triệu máy tính xách tay Dell gặp rủi ro

Một lỗ hổng trong con chip được sử dụng để bảo mật cho hàng chục triệu máy tính xách tay Dell có thể đã cho phép tin tặc đánh cắp dữ liệu nhạy cảm, cũng như duy trì quyền truy cập ngay cả sau khi hệ điều hành được cài đặt lại, các nhà nghiên cứu của Cisco Talos hôm qua (5/8) đã cho biết như vậy.

Xem thêm
Kinh nghiệm phòng chống vi phạm dữ liệu từ các thương hiệu lớn trên thế giới
08:14, 06/08/2025

Kinh nghiệm phòng chống vi phạm dữ liệu từ các thương hiệu lớn trên thế giới

Một làn sóng vi phạm dữ liệu ảnh hưởng đến các thương hiệu lớn như Qantas, Allianz Life, LVMH và Adidas đã được liên kết với nhóm tống tiền ShinyHunters, nhóm này đã sử dụng các cuộc tấn công lừa đảo qua giọng nói để đánh cắp dữ liệu từ các phiên bản Quản lý quan hệ khách hàng (CRM) của Salesforce.

Xem thêm
Deepfake, AI và mặt tối công nghệ trong các vụ lừa đảo hiện nay
08:00, 06/08/2025

Deepfake, AI và mặt tối công nghệ trong các vụ lừa đảo hiện nay

Sự phát triển vượt bậc của trí tuệ nhân tạo (AI) đã mang lại cho cuộc sống con người nhiều tiện ích. Tuy nhiên, các chuyên gia an ninh mạng cảnh báo, AI đang đưa các cuộc tấn công lên tầm mới, nguy hiểm hơn cho cả đời sống cá nhân lẫn doanh nghiệp.

Xem thêm
Ra mắt Hệ thống điều hành an ninh mạng quốc gia
07:00, 06/08/2025

Ra mắt Hệ thống điều hành an ninh mạng quốc gia

Trong bối cảnh thế giới số hóa ngày càng sâu rộng, Hệ thống điều hành an ninh mạng quốc gia không chỉ là công cụ, mà còn là lá chắn bảo vệ an ninh quốc gia…

Xem thêm
Các băng nhóm ransomware tham gia tấn công nhắm vào máy chủ Microsoft SharePoint
12:49, 05/08/2025

Các băng nhóm ransomware tham gia tấn công nhắm vào máy chủ Microsoft SharePoint

Gần đây, các băng nhóm sử dụng mã độc tống tiền (ransomware) đã tham gia các cuộc tấn công nhắm vào chuỗi lỗ hổng Microsoft SharePoint, một phần của chiến dịch khai thác rộng lớn hơn đã xâm phạm vào ít nhất 148 tổ chức trên toàn thế giới.

Xem thêm
Khi AI trở thành “trợ lý đắc lực” cho tin tặc
12:43, 05/08/2025

Khi AI trở thành “trợ lý đắc lực” cho tin tặc

Báo cáo về việc săn tìm mối đe dọa thường niên của công ty công nghệ an ninh mạng của Mỹ - CrowdStrike cho thấy mối đe dọa kép mà trí tuệ nhân tạo (AI) đang đặt ra cho nhiều doanh nghiệp.

Xem thêm