TO08.COM
Trang chủPhimTin tức
TO08.COM

Menu

Trang chủTìm kiếmPhim lẻPhim bộTin tứcTivi

Cá nhân

Yêu thíchLịch sử
Hỗ trợ
Trang chủKhám pháTìm kiếmTin tứcCá nhân
Cảnh báo lỗ hổng Google Gemini trong ứng dụng Android, nguy cơ phát sinh chi phí lớn | TO08.COM
Công nghệ
07:00 04/12/2026
Chia sẻ

Tin bài cùng chủ đề

Nhật Bản tìm ra công nghệ mới giúp 'tái sinh' pin Lithium cũ
Thanh Niên

Nhật Bản tìm ra công nghệ mới giúp 'tái sinh' pin Lithium cũ

VinFuture kích hoạt “lá chắn số” chống xâm nhập mặn tại Đồng bằng sông Hồng
Dân Trí

VinFuture kích hoạt “lá chắn số” chống xâm nhập mặn tại Đồng bằng sông Hồng

Khóa thông minh và những rủi ro cần lưu ý
Thanh Niên

Khóa thông minh và những rủi ro cần lưu ý

Cảnh báo lỗ hổng Google Gemini trong ứng dụng Android, nguy cơ phát sinh chi phí lớn

T

Nguồn bài viết

Tuổi Trẻ

Gemini - Ảnh 1.

Người dùng lo lắng trước nguy cơ bị khai thác tài khoản AI từ lỗ hổng ứng dụng di động

22 ứng dụng Android có thể làm lộ khóa API Google Gemini

Theo báo cáo của Công ty an ninh mạng CloudSEK, vấn đề nằm ở các khóa API mà ứng dụng sử dụng để kết nối với dịch vụ của Google, vốn được ví như 'chìa khóa' cho phép ứng dụng giao tiếp với hệ thống AI của hãng.

Trước đây, các khóa này được xem là thành phần kỹ thuật bình thường và nhiều nhà phát triển vẫn tích hợp sẵn trong ứng dụng mà không gây lo ngại, do chúng không được thiết kế để mở rộng quyền truy cập theo cách nguy hiểm như hiện nay.

Tuy nhiên khi Google Gemini được tích hợp vào hệ sinh thái Google Cloud, các khóa truy cập cũ trở nên nhạy cảm hơn đáng kể, không chỉ còn là mã định danh kỹ thuật mà có thể trở thành cánh cửa truy cập vào các dịch vụ AI có tính phí.

Đáng chú ý, sự thay đổi này diễn ra âm thầm, khiến nhiều nhà phát triển không được cảnh báo đầy đủ rằng những khóa từng được xem là an toàn có thể bị khai thác theo cách hoàn toàn khác.

Theo cách ví von, một chiếc chìa khóa vốn chỉ mở cửa phụ nay có thể mở cả kho chứa tài sản giá trị, và nếu bị lộ, nó có thể bị sử dụng để truy cập trái phép vào các tài nguyên không thuộc quyền sở hữu.

Vấn đề nằm ở chỗ các doanh nghiệp hoặc nhà phát triển có thể chỉ phát hiện sự cố khi chi phí sử dụng tăng bất thường.

Báo cáo cho biết 22 ứng dụng Android phổ biến đang gặp tình trạng này, với tổng lượt cài đặt hơn 500 triệu, cho thấy mức độ ảnh hưởng không chỉ giới hạn ở một số ít ứng dụng mà có thể tác động tới hàng trăm triệu người dùng trên toàn cầu.

Dù không trực tiếp nhìn thấy các khóa API, người dùng cuối vẫn có nguy cơ chịu ảnh hưởng nếu ứng dụng họ sử dụng không được bảo vệ đúng cách.

Người dùng bị ảnh hưởng ra sao?

Điều khiến sự cố này đáng lo là hậu quả không dừng ở khía cạnh kỹ thuật. Khi khóa API bị lộ, kẻ xấu có thể dùng nó để gửi yêu cầu đến Gemini như thể họ là người được phép sử dụng dịch vụ. 

Mỗi lần như vậy có thể làm phát sinh chi phí cho chủ tài khoản hoặc đơn vị sở hữu hệ thống. Nếu việc khai thác diễn ra liên tục, hóa đơn có thể tăng rất nhanh.

Báo cáo của CloudSEK nêu ra những trường hợp thiệt hại tài chính thực tế. Có cá nhân được cho là mất hơn 15.000 USD chỉ trong một đêm vì tài khoản bị khai thác trái phép. Một doanh nghiệp ở Nhật Bản cũng chịu tổn thất lên tới khoảng 128.000 USD. Những con số này cho thấy đây không còn là rủi ro trên lý thuyết, mà là vấn đề có thể gây thiệt hại rất cụ thể và rất nặng nề.

Với người dùng phổ thông, câu hỏi đặt ra là: Mình có thể làm gì? Thực tế, đa số người dùng sẽ không tự mình kiểm tra được khóa API hay cấu hình hệ thống phía sau ứng dụng. Nhưng điều đó không có nghĩa là bạn hoàn toàn bất lực. 

Cách an toàn nhất là ưu tiên các ứng dụng uy tín, có cập nhật thường xuyên, và tránh cài đặt những ứng dụng lạ không rõ nguồn gốc. Với các ứng dụng đã dùng lâu ngày, việc cập nhật phiên bản mới nhất cũng rất quan trọng, vì nhiều bản vá bảo mật thường được phát hành theo kiểu âm thầm nhưng cần thiết.

Ở phía nhà phát triển, sự cố này là lời nhắc rõ ràng rằng một thay đổi hạ tầng dù nhỏ cũng có thể tạo ra hậu quả lớn nếu không được đánh giá lại toàn diện. Các khóa API cần được quản lý chặt chẽ hơn, giới hạn quyền truy cập rõ ràng hơn, và phải có cơ chế theo dõi bất thường để phát hiện sớm các hành vi khai thác trái phép. Khi AI ngày càng đi sâu vào ứng dụng hằng ngày, an toàn không còn là lớp bổ sung, mà phải trở thành phần cốt lõi ngay từ đầu.

Dành riêng cho bạn

Những hoạt động thúc đẩy trí tuệ nhân tạo tại AI Day 2026Công nghệ
VnExpress• 2026-04-15T07:02:05.628Z

Những hoạt động thúc đẩy trí tuệ nhân tạo tại AI Day 2026

Các chuyên gia bàn về tiềm năng, cách xây dựng năng lực AI cho cộng đồng và hệ sinh thái đổi mới sáng tạo tại Ngày hội Trí tuệ nhân tạo 2026

Giá Bitcoin hôm nay 15.4.2026: Nỗ lực phá mốc 76.000 USD thất bạiCông nghệ
Thanh Niên• 2026-04-15T06:49:25.364Z

Giá Bitcoin hôm nay 15.4.2026: Nỗ lực phá mốc 76.000 USD thất bại

Máy tính chạy mượt hơn với 'thủ tục' 60 giây mỗi thángCông nghệ
Thanh Niên• 2026-04-15T05:53:20.561Z

Máy tính chạy mượt hơn với 'thủ tục' 60 giây mỗi tháng

Cách Trung Quốc chinh phục công nghệ tàu cao tốcCông nghệ
VnExpress• 2026-04-15T04:46:25.032Z

Cách Trung Quốc chinh phục công nghệ tàu cao tốc

Trung Quốc bắt đầu tiếp cận công nghệ tàu cao tốc cách đây gần 50 năm, sau đó nhanh chóng phát triển hạ tầng đường sắt, hiện trở thành quốc gia sở hữu tàu cao tốc thương mại nhanh nhất thế giới.

Tại sao cùng một sợi cáp USB-C mà máy này sạc nhanh, máy kia lại không?Công nghệ
Thanh Niên• 2026-04-15T03:34:39.160Z

Tại sao cùng một sợi cáp USB-C mà máy này sạc nhanh, máy kia lại không?

Người lớn tuổi và vòng xoáy lướt smartphone không điểm dừngCông nghệ
Thanh Niên• 2026-04-15T03:34:34.115Z

Người lớn tuổi và vòng xoáy lướt smartphone không điểm dừng

Thận trọng khi mua ổ cứng HDD cũCông nghệ
Thanh Niên• 2026-04-15T02:34:40.466Z

Thận trọng khi mua ổ cứng HDD cũ

Những thao tác với nút nguồn iPhone không phải ai cũng biếtCông nghệ
Thanh Niên• 2026-04-15T02:34:34.957Z

Những thao tác với nút nguồn iPhone không phải ai cũng biết

Những thiết bị công nghệ 'mua một lần dùng cả đời'Công nghệ
Thanh Niên• 2026-04-15T00:18:49.886Z

Những thiết bị công nghệ 'mua một lần dùng cả đời'

Hôm nay bắt đầu xác nhận SIM chính chủ bằng VNeIDCông nghệ
VnExpress• 2026-04-15T00:10:02.862Z

Hôm nay bắt đầu xác nhận SIM chính chủ bằng VNeID

Từ ngày 15/4, VNeID sẽ gửi thông báo đến người dùng về các số điện thoại họ đang đứng tên, bắt đầu chiến dịch xác nhận thuê bao chính chủ và loại bỏ SIM rác.

Nên chọn Shutdown hay Sleep khi dùng máy tính?Công nghệ
Thanh Niên• 2026-04-14T14:04:05.341Z

Nên chọn Shutdown hay Sleep khi dùng máy tính?

Giá chip nhớ hạ, vì sao RAM vẫn đắt?Công nghệ
Thanh Niên• 2026-04-14T12:48:51.232Z

Giá chip nhớ hạ, vì sao RAM vẫn đắt?

Microsoft bị kiện vì nghi vấn nâng giá ChatGPTCông nghệ
Thanh Niên• 2026-04-14T10:34:22.318Z

Microsoft bị kiện vì nghi vấn nâng giá ChatGPT

Quy trình xử lý thuê bao di động bị khóa sau ngày 15.4Công nghệ
Thanh Niên• 2026-04-14T09:49:38.808Z

Quy trình xử lý thuê bao di động bị khóa sau ngày 15.4

Loạt smartphone Samsung đời cũ hồi sinh nhờ One UI 8.5Công nghệ
Thanh Niên• 2026-04-14T09:49:33.394Z

Loạt smartphone Samsung đời cũ hồi sinh nhờ One UI 8.5

Trung Quốc phát triển tinh thể giúp định vị không cần GPSCông nghệ
VnExpress• 2026-04-14T08:32:10.636Z

Trung Quốc phát triển tinh thể giúp định vị không cần GPS

Tinh thể mới do Trung Quốc nghiên cứu cho phép chế tạo đồng hồ hạt nhân siêu chính xác, giúp tàu ngầm, tàu vũ trụ định vị không cần GPS.

Galaxy A57/A37 đã đúng khi cải tiến camera và thiết kế mỏng hơnCông nghệ
Thanh Niên• 2026-04-14T07:34:11.441Z

Galaxy A57/A37 đã đúng khi cải tiến camera và thiết kế mỏng hơn

Thị trường smartphone tầm trung đang diễn ra một cuộc đua mà người thua thiệt nhất không phải là các hãng điện thoại, mà là người mua. Mỗi lần ra mắt sản phẩm mới, con số lại được đẩy lên cao hơn: 200 MP, 120 W, 1,6 triệu điểm AnTuTu.

Đối thủ AI của Copilot sắp được tích hợp vào Microsoft WordCông nghệ
Thanh Niên• 2026-04-14T07:26:44.674Z

Đối thủ AI của Copilot sắp được tích hợp vào Microsoft Word

Thử nghiệm đưa 100.000 USD cho AI mở cửa hàngCông nghệ
VnExpress• 2026-04-14T07:01:19.089Z

Thử nghiệm đưa 100.000 USD cho AI mở cửa hàng

Một AI được giao số tiền 100.000 USD để mở cửa hàng quần áo, tuyển dụng và điều hành nhân sự, nhưng thực tế khác xa kỳ vọng.

Sai lầm khiến người dùng YouTube Premium trả phí đắt hơn 30%Công nghệ
Thanh Niên• 2026-04-14T05:33:57.323Z

Sai lầm khiến người dùng YouTube Premium trả phí đắt hơn 30%

Microsoft nêu lý do 'khai tử' cách kích hoạt Windows lâu đờiCông nghệ
Thanh Niên• 2026-04-14T05:20:07.644Z

Microsoft nêu lý do 'khai tử' cách kích hoạt Windows lâu đời

Tháng mấy iPhone 15 Pro Max và iPhone 16 Pro Max giảm giá mạnh nhất?Công nghệ
Thanh Niên• 2026-04-14T03:45:28.130Z

Tháng mấy iPhone 15 Pro Max và iPhone 16 Pro Max giảm giá mạnh nhất?

Tháng 9 và tháng 10 có thể được xem là 'đáy giá' của iPhone 15 Pro Max và 16 Pro Max với mức giảm kỷ lục từ 20% đến 30% sau chu kỳ điều chỉnh giá toàn thị trường.

Giá Bitcoin hôm nay 14.4.2026: Tăng vọt lên sát 75.000 USDCông nghệ
Thanh Niên• 2026-04-14T03:45:07.616Z

Giá Bitcoin hôm nay 14.4.2026: Tăng vọt lên sát 75.000 USD

Đưa đổi mới sáng tạo thành động lực tăng trưởng mớiCông nghệ
Tuổi Trẻ• 2026-04-14T03:04:15.854Z

Đưa đổi mới sáng tạo thành động lực tăng trưởng mới

#tintuc
#tuổitrẻ