HOME

24h

Shows

GOP

Phim Bộ

Phim-Online

News-Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Cảnh báo khẩn cấp tới 1,8 tỷ người dùng Gmail về "làn sóng đe dọa mới": Cần làm ngay điều này
Một h́nh thức đánh cắp thông tin cá nhân qua email đang âm thầm nhắm vào 1,8 tỷ người dùng Gmail mà họ không hề hay biết.

Theo các chuyên gia an ninh mạng, tin tặc đang lợi dụng Google Gemini, công cụ AI tích hợp sẵn trong Gmail và Workspace, để lừa người dùng cung cấp thông tin đăng nhập. Họ gửi email có hướng dẫn ẩn nhằm đánh lừa Gemini tạo ra các cảnh báo bảo mật giả, và qua đó lừa người dùng chia sẻ mật khẩu tài khoản hoặc truy cập vào các liên kết độc hại.

Các email lừa đảo thường được thiết kế để trông có vẻ giống như thông báo khẩn cấp hoặc email đến từ các doanh nghiệp. Kẻ tấn công sử dụng thủ thuật thay đổi kích cỡ và màu chữ để chèn các chỉ dẫn không thể nh́n thấy bằng mắt thường, nhưng AI lại có thể “đọc” và phản hồi.

Marco Figueroa, quản lư chương tŕnh săn lỗi của GenAI, cho biết một lời nhắc ẩn có thể khiến Gemini cảnh báo sai tới người dùng rằng tài khoản của họ đă bị xâm nhập, từ đó dụ họ gọi đến số điện thoại "hỗ trợ Google" giả mạo được cung cấp để giải quyết vấn đề.

H́nh thức lừa đảo này thuộc dạng "tiêm lời nhắc gián tiếp" – một kỹ thuật khiến AI không thể phân biệt được đâu là yêu cầu của người dùng và đâu là tin nhắn ẩn của tin tặc. Khi người dùng nhấn vào nút “tóm tắt email”, Gemini sẽ xử lư toàn bộ nội dung, bao gồm cả những đoạn văn bản ẩn trong email.

Để chống lại chiêu thức lừa đảo chèn lời nhắc này, các chuyên gia khuyến nghị các công ty nên cấu h́nh hệ thống email để phát hiện và vô hiệu hóa nội dung ẩn. Ngoài ra, việc triển khai các bộ lọc hậu xử lư để quét hộp thư đến nhằm t́m ra các dấu hiệu bất thường như các "tin nhắn khẩn cấp", URL lạ hoặc các số điện thoại đáng ngờ có thể giúp ngăn chặn việc đánh cắp thông tin.

Thủ thuật lừa đảo này đă bị phát hiện sau khi nhóm bảo mật 0Din của Mozilla tiến hành một nghiên cứu và phát hiện bằng chứng về một cuộc tấn công trong tuần qua. Báo cáo cho thấy Gemini có thể bị đánh lừa bởi hiển thị cảnh báo bảo mật giả rằng “mật khẩu của người dùng đă bị ṛ rỉ”. Những lời nhắc được giấu trong đoạn văn bản màu trắng trùng với màu nền email sẽ được Gemini xử lư khi người dùng chọn tùy chọn “tóm tắt email này.”

Theo IBM, AI không thể phân biệt được đâu là văn bản thật gửi đến người dùng và đâu là nội dung ẩn do hacker chèn vào. Điều này khiến AI làm theo bất kỳ nội dung nào có trong email, ngay cả khi đó là nội dung độc hại. Công ty bảo mật Hidden Layer cũng chỉ ra rằng một email tưởng như vô hại có thể chứa các đoạn mă và URL ẩn, những công cụ được đặc biệt thiết kế nhằm đánh lừa AI.

Một biến thể khác của kiểu tấn công này là gửi email dưới dạng lời mời lịch. Trong email là các lệnh ẩn yêu cầu Gemini cảnh báo người dùng về việc ṛ rỉ mật khẩu, từ đó dụ họ nhấp vào liên kết nguy hiểm.

Google đă thừa nhận rằng loại h́nh tấn công này là một vấn đề đă tồn tại từ năm 2024. Dù đă bổ sung một số biện pháp bảo vệ, thực tế cho thấy các cuộc tấn công vẫn đang diễn ra. Đáng nói, trong một trường hợp một lỗ hổng bảo mật nghiêm trọng đă được báo cáo lên Google, trong đó kẻ tấn công đă chèn chỉ dẫn giả vào nội dung email, lừa Gemini thực hiện hành động mà người dùng không hề yêu cầu. Tuy nhiên, thay v́ khắc phục sự cố, Google đă gắn nhăn báo cáo đó là “sẽ không khắc phục,” đồng nghĩa với việc họ cho rằng Gemini đang hoạt động đúng như thiết kế. Quyết định này khiến nhiều chuyên gia an ninh mạng lo ngại, bởi nó cho thấy Google đă nhận được thông tin về lỗ hổng bảo mật nhưng lại không t́m ra vấn đề. Điều này đồng nghĩa với việc tin tặc vẫn có thể lén lút chèn các lệnh mà AI có thể làm theo mà không bị Google nghi ngờ.

Các chuyên gia cảnh báo rằng nếu AI không thể phân biệt được giữa nội dung thực và nội dung ẩn, và Google không chủ động can thiệp, th́ rủi ro vẫn c̣n rất lớn – đặc biệt trong bối cảnh AI ngày càng phổ biến trong việc tóm tắt email và thậm chí c̣n được tích hợp vào các ứng dụng khác như Google Docs, Google Calendar, và cả các nền tảng bên thứ ba. Một số cuộc tấn công lừa đảo tinh vi thậm chí c̣n được thiết kế và thực thi bởi các hệ thống AI khác chứ không chỉ riêng con người.

Google đă cảnh báo người dùng rằng họ không bao giờ gửi cảnh báo bảo mật thông qua bản tóm tắt của Gemini. V́ vậy, nếu bản tóm tắt email đề cập đến việc mật khẩu bị ṛ rỉ hoặc hướng dẫn người dùng nhấp vào một liên kết cụ thể, hăy coi đó là dấu hiệu đáng ngờ và xóa ngay email đó. Trong một bài đăng trên blog gần đây, Google cũng cho biết Gemini sẽ hiện yêu cầu xác nhận từ người dùng trước khi thực hiện bất kỳ hành động rủi ro nào như gửi email hoặc xóa nội dung. Tính năng này giúp người dùng có cơ hội ngăn chặn hành vi bất thường, ngay cả khi AI đă bị đánh lừa. Ngoài ra, hệ thống cũng sẽ hiển thị biểu ngữ cảnh báo màu vàng nếu phát hiện và ngăn chặn một cuộc tấn công. Trong trường hợp phát hiện liên kết độc hại trong bản tóm tắt, Gemini sẽ tự động loại bỏ liên kết và thay thế bằng một cảnh báo an toàn. Tuy nhiên, những hành động này vẫn chưa giải quyết triệt để được vấn đề.


VietBF@ Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


therealrtz
R10 Vô Địch Thiên Hạ
Release: 20 Hours Ago
Reputation: 234290


Profile:
Join Date: Nov 2014
Posts: 88,507
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2025-07-17 at 22.05.04.jpg
Views:	0
Size:	172.9 KB
ID:	2550187  
therealrtz_is_offline
Thanks: 28
Thanked 6,625 Times in 5,904 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 110 therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
Reply

User Tag List


Phim Bộ Videos PC10

 
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 11:40.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.04707 seconds with 14 queries