• Vietnamleads
  • Liên hệ
29/05/2026
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Số hóa

Cảnh báo lỗ hổng Google Gemini trong ứng dụng Android, nguy cơ phát sinh chi phí lớn

10/04/2026
0 0
A A
0
0
Chia sẻ
Share on FacebookShare on Twitter

Gemini - Ảnh 1.

Người dùng lo lắng trước nguy cơ bị khai thác tài khoản AI từ lỗ hổng ứng dụng di động

Một báo cáo an ninh mạng gần đây cảnh báo hàng loạt ứng dụng Android phổ biến đang vô tình để lộ khóa truy cập Google Gemini, mở ra nguy cơ bị khai thác trái phép mà người dùng thông thường khó có thể nhận ra.

22 ứng dụng Android có thể làm lộ khóa API Google Gemini

Theo báo cáo của Công ty an ninh mạng CloudSEK, vấn đề nằm ở các khóa API mà ứng dụng sử dụng để kết nối với dịch vụ của Google, vốn được ví như ‘chìa khóa’ cho phép ứng dụng giao tiếp với hệ thống AI của hãng.

Trước đây, các khóa này được xem là thành phần kỹ thuật bình thường và nhiều nhà phát triển vẫn tích hợp sẵn trong ứng dụng mà không gây lo ngại, do chúng không được thiết kế để mở rộng quyền truy cập theo cách nguy hiểm như hiện nay.

Tuy nhiên khi Google Gemini được tích hợp vào hệ sinh thái Google Cloud, các khóa truy cập cũ trở nên nhạy cảm hơn đáng kể, không chỉ còn là mã định danh kỹ thuật mà có thể trở thành cánh cửa truy cập vào các dịch vụ AI có tính phí.

Đáng chú ý, sự thay đổi này diễn ra âm thầm, khiến nhiều nhà phát triển không được cảnh báo đầy đủ rằng những khóa từng được xem là an toàn có thể bị khai thác theo cách hoàn toàn khác.

Theo cách ví von, một chiếc chìa khóa vốn chỉ mở cửa phụ nay có thể mở cả kho chứa tài sản giá trị, và nếu bị lộ, nó có thể bị sử dụng để truy cập trái phép vào các tài nguyên không thuộc quyền sở hữu.

Vấn đề nằm ở chỗ các doanh nghiệp hoặc nhà phát triển có thể chỉ phát hiện sự cố khi chi phí sử dụng tăng bất thường.

Báo cáo cho biết 22 ứng dụng Android phổ biến đang gặp tình trạng này, với tổng lượt cài đặt hơn 500 triệu, cho thấy mức độ ảnh hưởng không chỉ giới hạn ở một số ít ứng dụng mà có thể tác động tới hàng trăm triệu người dùng trên toàn cầu.

Dù không trực tiếp nhìn thấy các khóa API, người dùng cuối vẫn có nguy cơ chịu ảnh hưởng nếu ứng dụng họ sử dụng không được bảo vệ đúng cách.

Người dùng bị ảnh hưởng ra sao?

Điều khiến sự cố này đáng lo là hậu quả không dừng ở khía cạnh kỹ thuật. Khi khóa API bị lộ, kẻ xấu có thể dùng nó để gửi yêu cầu đến Gemini như thể họ là người được phép sử dụng dịch vụ. 

Mỗi lần như vậy có thể làm phát sinh chi phí cho chủ tài khoản hoặc đơn vị sở hữu hệ thống. Nếu việc khai thác diễn ra liên tục, hóa đơn có thể tăng rất nhanh.

Báo cáo của CloudSEK nêu ra những trường hợp thiệt hại tài chính thực tế. Có cá nhân được cho là mất hơn 15.000 USD chỉ trong một đêm vì tài khoản bị khai thác trái phép. Một doanh nghiệp ở Nhật Bản cũng chịu tổn thất lên tới khoảng 128.000 USD. Những con số này cho thấy đây không còn là rủi ro trên lý thuyết, mà là vấn đề có thể gây thiệt hại rất cụ thể và rất nặng nề.

Với người dùng phổ thông, câu hỏi đặt ra là: Mình có thể làm gì? Thực tế, đa số người dùng sẽ không tự mình kiểm tra được khóa API hay cấu hình hệ thống phía sau ứng dụng. Nhưng điều đó không có nghĩa là bạn hoàn toàn bất lực. 

Cách an toàn nhất là ưu tiên các ứng dụng uy tín, có cập nhật thường xuyên, và tránh cài đặt những ứng dụng lạ không rõ nguồn gốc. Với các ứng dụng đã dùng lâu ngày, việc cập nhật phiên bản mới nhất cũng rất quan trọng, vì nhiều bản vá bảo mật thường được phát hành theo kiểu âm thầm nhưng cần thiết.

Ở phía nhà phát triển, sự cố này là lời nhắc rõ ràng rằng một thay đổi hạ tầng dù nhỏ cũng có thể tạo ra hậu quả lớn nếu không được đánh giá lại toàn diện. Các khóa API cần được quản lý chặt chẽ hơn, giới hạn quyền truy cập rõ ràng hơn, và phải có cơ chế theo dõi bất thường để phát hiện sớm các hành vi khai thác trái phép. Khi AI ngày càng đi sâu vào ứng dụng hằng ngày, an toàn không còn là lớp bổ sung, mà phải trở thành phần cốt lõi ngay từ đầu.



Đọc tiếp



Về trang Chủ đề

(Nguồn tin)

Chia sẻTweet

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Hủy đăng ký
Bài viết trước

Trí tuệ nhân tạo – Cuộc cách mạng công nghệ đang định hình tương lai nhân loại

Bài viết sau

MoIT to ensure power supply security for 2026

Bài viết liên quan

Số hóa

Lỗi Chromium đe dọa Chrome, Edge, Opera: Người dùng được khuyến cáo cập nhật gấp

29/05/2026
5
Số hóa

Lỗi Chromium đe dọa Chrome, Edge, Opera: Người dùng được khuyến cáo cập nhật gấp

28/05/2026
6
Số hóa

Lỗi Chromium đe dọa Chrome, Edge, Opera: Người dùng được khuyến cáo cập nhật gấp

28/05/2026
6
Bài viết sau

MoIT to ensure power supply security for 2026

0 0 bình chọn
Article Rating
Đăng ký
Kết nối với
Tôi cho phép tạo tài khoản
Khi bạn đăng nhập lần đầu tiên bằng nút Đăng nhập bằng tài khoản mạng xã hội, chúng tôi sẽ thu thập thông tin hồ sơ công khai của bạn được chia sẻ bởi nhà cung cấp dịch vụ Đăng nhập bằng tài khoản mạng xã hội, dựa trên cài đặt quyền riêng tư của bạn. Chúng tôi cũng sẽ lấy địa chỉ email của bạn để tự động tạo tài khoản cho bạn trên trang web của chúng tôi. Sau khi tài khoản được tạo, bạn sẽ được đăng nhập vào tài khoản này.
Không đồng ýĐồng ý
Thông báo về
guest
Tôi cho phép tạo tài khoản
Khi bạn đăng nhập lần đầu tiên bằng nút Đăng nhập bằng tài khoản mạng xã hội, chúng tôi sẽ thu thập thông tin hồ sơ công khai của bạn được chia sẻ bởi nhà cung cấp dịch vụ Đăng nhập bằng tài khoản mạng xã hội, dựa trên cài đặt quyền riêng tư của bạn. Chúng tôi cũng sẽ lấy địa chỉ email của bạn để tự động tạo tài khoản cho bạn trên trang web của chúng tôi. Sau khi tài khoản được tạo, bạn sẽ được đăng nhập vào tài khoản này.
Không đồng ýĐồng ý
guest
0 Comments
Mới nhất
Cũ nhất Được bình chọn nhiều nhất
Phản hồi trực tuyến
Xem tất cả bình luận

Bài viết mới

  • Giải pháp Thanh toán và Nộp thuế số của VNPAY vượt 300 đề cử, được vinh danh tại Sao Khuê 2026
  • Fuel prices dip – VnExpress International
  • Hoàn thiện tiêu chí OCOP, thúc đẩy phát triển sản phẩm địa phương bền vững
  • Lỗi Chromium đe dọa Chrome, Edge, Opera: Người dùng được khuyến cáo cập nhật gấp
  • VNeID và hành trình kiến tạo nền tảng số quốc gia

Bình luận gần đây

  • DNC trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • VNL trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • Duy Nguyen trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • vnl.admin trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 

Bài viết lưu trữ

  • Tháng 5 2026
  • Tháng 4 2026
  • Tháng 3 2026
  • Tháng 2 2026
  • Tháng 1 2026
  • Tháng 12 2025
  • Tháng mười một 2025
  • Tháng 10 2025
  • Tháng 9 2025
  • Tháng 6 2025
  • Tháng 5 2025
  • Tháng 4 2025
  • Tháng 3 2025
  • Tháng 2 2025
  • Tháng 1 2025
  • Tháng 12 2024
  • Tháng mười một 2024
  • Tháng 10 2024
  • Tháng 9 2024
  • Tháng 8 2024
  • Tháng 7 2024
  • Tháng 6 2024
  • Tháng 5 2024
  • Tháng 4 2024
  • Tháng 3 2024
  • Tháng 2 2024
  • Tháng 1 2024
  • Tháng 12 2023
  • Tháng mười một 2023
  • Tháng 10 2023
  • Tháng 9 2023
  • Tháng 8 2023
  • Tháng 7 2023
  • Tháng 6 2023
  • Tháng 5 2023
  • Tháng 4 2023
  • Tháng 3 2023
  • Tháng 2 2023
  • Tháng 1 2023
  • Tháng 12 2022
  • Tháng 9 2022
  • Tháng 7 2022
  • Tháng 6 2022
  • Tháng 5 2022
  • Tháng 4 2022
  • Tháng 3 2022
  • Tháng 2 2022
  • Tháng 12 2021
  • Tháng mười một 2021
  • Tháng 10 2021
  • Vietnamleads
  • Liên hệ
Email us: us@vietnamleads.com

© 2021 | Vietnamleads

Chào mừng bạn trở lại!

Đăng nhập với Facebook
Đăng nhập với Google
Hoặc

Đăng nhập vào Tài khoản bên dưới

Quên Mật khẩu? Đăng ký

Tạo Tài khoản mới!

Đăng nhập với Facebook
Đăng nhập với Google
Hoặc

Vui lòng nhập thông tin bên dưới để đăng ký

Tất cả thông tin đều bắt buộc. Đăng nhập

Lấy lại Mật khẩu

Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

Đăng nhập
Comment Author Info
:wpds_smile::wpds_grin::wpds_wink::wpds_mrgreen::wpds_neutral::wpds_twisted::wpds_arrow::wpds_shock::wpds_unamused::wpds_cool::wpds_evil::wpds_oops::wpds_razz::wpds_roll::wpds_cry::wpds_eek::wpds_lol::wpds_mad::wpds_sad::wpds_exclamation::wpds_question::wpds_idea::wpds_hmm::wpds_beg::wpds_whew::wpds_chuckle::wpds_silly::wpds_envy::wpds_shutmouth:
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Đăng nhập
  • Đăng ký

© 2021 | Vietnamleads

Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.
wpDiscuz
You are going to send email to

Move Comment