Lỗ hổng trên Gemini cho phép hacker bật đèn, mở rèm từ xa
Một lỗ hổng nghiêm trọng trong Google Gemini vừa bị phát hiện, cho phép kẻ tấn công điều khiển nhà thông minh của nạn nhân chỉ qua một lời mời họp.
Báo Khoa học và Đời sống•08/08/2025
Theo Wired, một nhóm nghiên cứu an ninh mạng đã tìm ra cách khai thác Gemini thông qua kỹ thuật “indirect prompt injection”.
Lỗ hổng này bắt đầu từ một lời mời họp có chèn mã độc được gửi vào Google Calendar.
Khi người dùng nhờ Gemini tóm tắt lịch trình, chatbot AI sẽ vô tình thực thi lệnh điều khiển nhà thông minh.
Hệ thống Google Home có thể bị buộc mở cửa, tắt đèn hay kéo rèm mà người dùng không hay biết.
Google cho biết đã nhận báo cáo từ tháng 2 và đang triển khai các biện pháp khắc phục.
Andy Wen, Giám đốc bảo mật của Google Workspace, cảnh báo kiểu tấn công này sẽ còn tồn tại một thời gian.
Ông cũng trấn an rằng các cuộc tấn công thực tế vẫn cực kỳ hiếm ở thời điểm hiện tại.
Tuy nhiên, sự phát triển nhanh của AI cũng khiến nguy cơ bị khai thác ngày càng khó kiểm soát hơn.
Mời quý độc giả xem thêm video: Dọn rác AI | Hà Nội 18h00
Bình luận (0)