Trí tuệ nhân tạo: Phát hiện lỗ hổng bảo mật nghiêm trọng trên các trình duyệt AI
Theo phóng viên TTXVN tại Tel Aviv, công ty an ninh mạng Zenity Labs của Israel ngày 6/8 đã công bố phát hiện về một nhóm lỗ hổng bảo mật mới trên các trình duyệt tích hợp trí tuệ nhân tạo (AI), cho phép tin tặc đánh cắp dữ liệu, chiếm quyền tài khoản và thậm chí kiểm soát thiết bị của người dùng mà không cần họ thực hiện bất kỳ thao tác nhấp chuột nào.
Kết quả nghiên cứu được trình bày tại Hội nghị an ninh mạng Black Hat USA, trong đó Zenity gọi nhóm lỗ hổng này là “PleaseFix”. Các nền tảng bị ảnh hưởng gồm Claude trên Chrome, Gemini trên Chrome, Perplexity Comet, ChatGPT Atlas và Copilot Edge của Microsoft.
Theo Zenity, khác với trình duyệt truyền thống, các trình duyệt AI có khả năng tự động truy cập và xử lý dữ liệu từ nhiều nguồn như thư điện tử, lịch làm việc, tệp tin và các trang web để thực hiện tác vụ thay cho người dùng. Chính khả năng này cũng mở ra một bề mặt tấn công mới khi các tác nhân AI có thể bị cài cắm những chỉ dẫn độc hại.
Nhóm nghiên cứu cho biết kẻ tấn công có thể giấu các lệnh độc hại trong email, lời mời lịch họp, đường dẫn trên mạng xã hội hoặc nội dung trang web. Khi đọc các nội dung này, trình duyệt AI có thể vô tình thực hiện các chỉ dẫn bằng chính quyền truy cập và danh tính của người dùng, từ đó làm lộ dữ liệu hoặc thực hiện các hành động ngoài ý muốn.
Trong một thử nghiệm với Claude trên Chrome, nhóm nghiên cứu cho thấy chỉ một email chứa mã độc có thể khiến AI tự động trích xuất dữ liệu Gmail, chia sẻ Google Drive cho tin tặc và làm lộ quyền truy cập vào các tài khoản như Slack và Claude.
Ở một kịch bản khác với Perplexity Comet, một lời mời họp trên lịch đã được cài cắm mã độc giúp nhóm nghiên cứu truy cập các tệp tin cục bộ, đánh cắp thông tin xác thực và xâm nhập tài khoản của trình quản lý mật khẩu.
Đối với ChatGPT Atlas, Zenity chứng minh rằng một liên kết độc hại trên mạng xã hội có thể khiến AI gửi tin nhắn lừa đảo thông qua tài khoản WhatsApp của nạn nhân hoặc chuẩn bị một đơn hàng trên Amazon với địa chỉ giao hàng do kẻ tấn công kiểm soát.
Đáng chú ý, các chuyên gia cảnh báo một số lỗ hổng còn có thể vượt ra ngoài phạm vi trình duyệt. Trên Comet, Gemini và Copilot Edge, tin tặc có khả năng tiếp cận các công cụ dành cho lập trình viên và các dịch vụ nội bộ trên máy tính, từ đó tiến tới chiếm quyền điều khiển thiết bị.
Đồng sáng lập kiêm Giám đốc Công nghệ (CTO) của Zenity Michael Bargury nhận định đây không phải là một lỗi phần mềm đơn lẻ có thể khắc phục bằng một bản vá đơn giản mà là hệ quả của cách các trình duyệt AI được thiết kế. Theo ông, các trình duyệt AI đã phá vỡ ranh giới bảo mật vốn được các trình duyệt truyền thống duy trì trong nhiều thập kỷ.
Zenity cho biết, đã thông báo phát hiện này cho Anthropic, Google, Microsoft, OpenAI và Perplexity trước khi công bố nghiên cứu. Phản ứng của các doanh nghiệp không giống nhau, khi một số đã phát hành bản vá, trong khi số khác cho rằng các hành vi trên nằm trong cơ chế hoạt động dự kiến của sản phẩm.
Các chuyên gia nhận định phát hiện mới cho thấy, cùng với sự phát triển nhanh của các tác nhân AI (AI agents), vấn đề bảo đảm an toàn và kiểm soát quyền truy cập sẽ trở thành một trong những thách thức lớn nhất đối với ngành công nghệ trong thời gian tới.
Sử dụng chatbot AI hỗ trợ công việc và cuộc sống hàng ngày
Hiện nay, trí tuệ nhân tạo (AI) không còn là khái niệm xa vời mà đã trở thành người trợ lý đắc lực hỗ trợ con người trong học tập, công việc và đời sống thường nhật. Với khả năng xử lý ngôn ngữ tự nhiên và phân tích dữ liệu khổng lồ, chatbot AI giúp chúng ta giải quyết các vấn đề...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Doanh thu AI của Microsoft phụ thuộc phần lớn vào đối tác OpenAI

Có nên dán thêm kính cường lực khi màn hình bị nứt vỡ?

Telegram bị gỡ khỏi App Store trên toàn cầu

Nhiều người vứt AirPods quá sớm vì không biết điều này

OpenAI cung cấp miễn phí các mô hình ChatGPT cao cấp cho 100.000 nhà nghiên cứu

Robot hình người 'Made in Bolivia' và khát vọng đổi mới sáng tạo

10.000 người được dùng ChatGPT bản 'xịn' nhất miễn phí

OpenAI phát hiện thêm dấu hiệu AI tự thoát khỏi môi trường thử nghiệm

Microsoft thay thế loạt hộp thoại cũ trên Windows 11 bằng giao diện WinUI 3

Apple khuyến cáo người dùng cập nhật ngay iOS 26.6

Galaxy S27 Ultra lộ diện sớm cùng One UI 9.5

Việt Nam triển khai 5G nhanh top đầu thế giới
Có thể bạn quan tâm

Đánh thức tiềm năng du lịch trên đèo Pha Đin
Du lịch
09:14:43 07/08/2026
Cập nhật bảng giá xe máy Yamaha Grande mới nhất tháng 8/2026
Xe máy
09:13:13 07/08/2026
Tin vào lời quảng cáo, gia đình chi hơn 100 triệu đồng mua khóa học online cho con, nữ sinh nhận kết quả trượt sau 1 năm ôn thi
Học hành
09:09:15 07/08/2026
5 điều người sống tối giản lâu năm không còn làm: Người mới bắt đầu lại rất dễ mắc phải
Sáng tạo
09:01:54 07/08/2026
Smartphone chip Snapdragon 4 Gen 4, pin 8.000mAh, giá gần 8 triệu đồng
Đồ 2-tek
08:11:08 07/08/2026
Giây Phút Ấy Vượt Quá Giới Hạn vẫn chưa vượt qua 10.000 điểm nhiệt iQIYI dù đã kết thúc
Hậu trường phim
08:10:13 07/08/2026
KIA Seltos 2026: Bảng giá, thông số kỹ thuật và đánh giá chi tiết
Ôtô
08:09:38 07/08/2026
Phim Trung Quốc phá vạn trên nền tảng iQIYI 2026: Điền Hi Vi lấn át
Phim châu á
07:28:41 07/08/2026
Người nhặt phế liệu bất ngờ thấy bé gái 2 tháng tuổi trong giỏ nhựa ven đường
Tin nổi bật
07:24:09 07/08/2026
Người phụ nữ kiếm bộn tiền nhờ làm 'tay chân' của trùm lừa đảo Mr Pips
Pháp luật
07:11:32 07/08/2026
AI của Meta tự hack một công ty khác trong lúc được thử nghiệm
AI relay có phải cơn ác mộng bảo mật mới cho doanh nghiệp?
AI kém tin cậy hơn cả mạng xã hội?
Vì sao ngôn ngữ bản địa trở thành lợi thế cạnh tranh trong kỷ nguyên AI?
Trình duyệt ChatGPT Atlas: Thách thức mới cho sự thống trị của Google
Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'
Nhận diện thủ đoạn lợi dụng trí tuệ nhân tạo để tác động 'tự diễn biến', 'tự chuyển hóa'
Kiểm soát mặt trái của trí tuệ nhân tạo
Đừng để AI 'ghi nhớ' bí mật của bạn: 4 cài đặt riêng tư nên bật ngay trên ChatGPT, Gemini, Copilot và Claude
AI Claude của Anthropic xâm nhập hệ thống ba công ty trong thử nghiệm an toàn
Con người đang trao đời sống nội tâm cho AI?
Chỉ một câu lệnh đơn giản có thể giúp ChatGPT, Gemini trả lời chính xác hơn
Lộ trình 'bình dân hóa' ứng dụng AI cho doanh nghiệp nhỏ và vừa
Khoảng cách giữa kỳ vọng và thực tế khi dùng AI hỗ trợ sức khỏe tâm thần
Google 'bắt tay' CapCut: Chỉnh sửa video 'cực xịn' ngay trên AI Gemini
Google chi 190 tỷ USD mở rộng hạ tầng máy chủ, đưa AI vào chuỗi sản phẩm tỷ người dùng
Google Gemini có thể sắp áp đặt giới hạn sử dụng hàng tuần đối với phiên bản miễn phí
Google sắp tung mô hình Gemini mới để vượt mặt ChatGPT
Gemini thuần Macbook: AI dành riêng cho tín đồ của Apple
Gemini gặp sự cố với tính năng hẹn giờ
iOS 27 có thể ra mắt ứng dụng Siri độc lập nhằm cạnh tranh trực tiếp với ChatGPT
Anthropic hợp tác với các 'ông lớn' công nghệ phát triển AI an ninh mạng
Tiết lộ mới về mối quan hệ giữa Apple và Google
Khi AI tâng bốc người dùng và làm rạn nứt các mối quan hệ xã hội
Bật mí cách xóa trang cá nhân phụ trên Facebook đơn giản
Apple cuối cùng cũng sửa được Siri AI nhưng vẫn chưa đủ bùng nổ
Khoa học và công nghệ có danh mục mới về dịch vụ sự nghiệp công
AI làm nóng cuộc đua chip nhớ toàn cầu
Honda trở lại đường đua robot với 'bàn tay thông minh', hướng tới tự động hóa nhà máy
Trí tuệ nhân tạo: AI có thể xóa dấu vết, giả danh tính khi bị bắt quả tang
Các vụ vi phạm an ninh mới làm dấy lên lo ngại về AI của OpenAI và Anthropic
'Huấn Hoa Hồng' là ai và vụ ồn ào từ thiện ở Lai Châu diễn biến như thế nào?
Cù Thị Trà hé lộ nhân vật Sương của 'Lửa trắng' có thể 'ra đi bất cứ lúc nào'
6 phim cổ trang báo thù được mong chờ nhất năm 2026
Tình trạng hiện tại của IU sau khi chia tay
Thêm một nắm lá này vào 4 món ăn: Vừa thơm ngon lại giúp trừ hàn thấp, điều hòa khí huyết
Một món ăn làm nhanh chóng, dễ dàng với nguyên liệu đơn giản nhưng vô cùng ngon miệng và rất hợp với cơm
Mỹ hậu thuẫn đồng yen: Liên minh Washington - Tokyo bước sang một giai đoạn mới?
Ít nhất 4 người thiệt mạng do lở đất tại Philippines
Nhiều cảnh sát xuất hiện tại nhà Huấn "Hoa Hồng"
Xét xử người phụ nữ giết con ruột để trục lợi hơn 4 tỷ đồng tiền bảo hiểm
Cảnh sát chặn 2 đầu đường để làm việc tại nhà Huấn "Hoa Hồng"
Bé gái 11 tuổi bị người tình của mẹ đánh đập, bắt quỳ xuyên đêm
Yêu chàng trai Thổ Nhĩ Kỳ hơn 19 tuổi, cô gái Việt vượt 8.000km làm đám cưới
3 'đám cưới U70' gây sốt, chú rể hân hoan đi rước vợ về nhà
Lý Nhã Kỳ đang ra sao?
Cái ôm xóa bỏ mọi hiềm khích giữa Huỳnh Tông Trạch và chồng Hồ Hạnh Nhi
Sau hôm nay, thứ Tư 5/8/2026, vận mệnh xoay chuyển, 3 con giáp là 'đệ tử' của Thần Tài, làm 'sương sương' mà tiền vàng đầy két, tiêu xài phủ phê
3 con giáp trúng số độc đắc đúng 300 tỷ vào ngày 6/8/2026, hưởng trọn phúc lộc, tiền tài tăng vọt, công danh sự nghiệp thăng hạng không ngừng