Gemini “hack” mật khẩu, xâm nhập thành công 3 hệ thống

Mô hình trí tuệ nhân tạo (AI) Gemini đã tự tìm kiếm thông tin công khai trên Internet và đoán thông tin đăng nhập để truy cập 3 hệ thống trong một cuộc thử nghiệm.

Thanh Phương
19/09/2026
18:39
Phó Chủ tịch phụ trách kỹ thuật an ninh của Google – bà Heather Adkins. Ảnh: securityandtechnology.org
Phó Chủ tịch phụ trách kỹ thuật an ninh của Google – bà Heather Adkins. Ảnh: securityandtechnology.org

Phó Chủ tịch phụ trách kỹ thuật an ninh của Google – bà Heather Adkins ngày 18/9 xác nhận sự việc trên xảy ra hồi tháng 5 vừa qua và được công ty phát hiện sau đó khoảng hai tháng. Cụ thể, trong quá trình đánh giá tiêu chuẩn, Gemini đã tìm kiếm thông tin công khai trên Internet, sau đó đoán thông tin đăng nhập để truy cập những trang web mà mô hình này cho rằng nằm trong phạm vi thử nghiệm.

Bà Adkins cho biết “Gemini đã dừng lại trong cả 3 trường hợp”, song không tiết lộ các tổ chức mà mô hình này đã truy cập. Google cho biết đã thông báo cho 3 tổ chức liên quan, đồng thời phối hợp với đối tác đào tạo để điều chỉnh quy trình thử nghiệm.

Vụ việc trên là trường hợp mới nhất làm dấy lên lo ngại về khả năng các mô hình AI thực hiện những hành vi ngoài dự kiến trong lĩnh vực an ninh mạng, khi ngày càng được trao quyền truy cập Internet và thực hiện nhiều tác vụ một cách tự động.

Trước đó, hồi tháng 7, hai mô hình AI của OpenAI được cho là đã thoát khỏi môi trường khép kín, tự truy cập Internet và xâm nhập các hệ thống nội bộ của nền tảng AI Hugging Face.Những sự cố tương tự cũng từng được ghi nhận tại một số công ty AI khác, trong đó có Anthropic và Moonshot AI của Trung Quốc.

Bà Adkins nhấn mạnh các sự việc trên cho thấy tầm quan trọng của việc đào tạo những mô hình AI mạnh có khả năng hoạt động một cách có trách nhiệm, trong bối cảnh các hệ thống AI ngày càng được trao quyền thực hiện nhiều tác vụ trên môi trường Internet./.

Hình ảnh quảng cáo cho sản phẩm Gemini của Google tại Quảng trường Thời đại ở New York (Mỹ). Ảnh: wsj.com
Hình ảnh quảng cáo cho sản phẩm Gemini của Google tại Quảng trường Thời đại ở New York (Mỹ). Ảnh: wsj.com

Tin cùng chuyên mục

Tác nhân AI có thể tự huấn luyện lại mô hình

Tác nhân AI có thể tự huấn luyện lại mô hình

Một thí nghiệm gần đây cho thấy tác nhân trí tuệ nhân tạo (AI agent) có thể tự xác định vấn đề, lựa chọn huấn luyện lại mô hình AI và triển khai phiên bản đã chỉnh sửa mà không được con người yêu cầu trực tiếp thực hiện những bước này.

Israel siết quy định sử dụng AI trong hành nghề luật

Israel siết quy định sử dụng AI trong hành nghề luật

Theo phóng viên TTXVN tại Israel, Hiệp hội Luật sư nước này vừa ban hành các nguyên tắc chặt chẽ về sử dụng trí tuệ nhân tạo (AI) trong hành nghề luật, theo đó các hệ thống AI tự chủ không được phép thay luật sư đưa ra quyết định chuyên môn, tư vấn pháp lý độc lập hoặc tiến hành các thủ tục pháp lý nếu không có sự giám sát và phê duyệt của con người.

Trí tuệ nhân tạo thay đổi cuộc đua săn tìm lỗ hổng an ninh mạng

Trí tuệ nhân tạo thay đổi cuộc đua săn tìm lỗ hổng an ninh mạng

Trí tuệ nhân tạo (AI) đang giúp các chuyên gia an ninh mạng phân tích hệ thống và phát hiện điểm yếu nhanh hơn nhưng đồng thời cũng đẩy nhanh việc tạo ra những phương thức tấn công mới, buộc các nhóm nghiên cứu phải liên tục tìm cách phát hiện lỗ hổng trước khi chúng bị khai thác trên quy mô lớn.

Công ty fintech lớn nhất châu Âu Revolut "dính" đòn lừa

Công ty fintech lớn nhất châu Âu Revolut "dính" đòn lừa

Bằng thủ đoạn chiếm đoạt hộp thư điện tử của một cơ quan công quyền Italy, tội phạm mạng đã đánh lừa Revolut - công ty fintech lớn nhất châu Âu, dẫn đến việc dữ liệu cá nhân và tài chính của gần 680 khách hàng bị rò rỉ.

Doanh nghiệp Tây Ninh chuyển mình nhờ công nghệ

Doanh nghiệp Tây Ninh chuyển mình nhờ công nghệ

Tại Tây Ninh, doanh nghiệp không ngừng thay đổi từ bên trong bằng cách đưa công nghệ vào từng khâu sản xuất, quản lý và kinh doanh, qua đó chủ động hơn trong kiểm soát chất lượng, tối ưu quy trình.

AI làm thay đổi cuộc chơi an ninh mạng

AI làm thay đổi cuộc chơi an ninh mạng

AI đang trở thành một “bộ nhân lực” cho cả bên tấn công và phòng thủ. Những công việc lặp lại như kiểm tra hệ thống sau mỗi lần cập nhật, chạy các kỹ thuật đã biết hay rà soát hàng nghìn bề mặt tấn công có thể được giao cho AI, giúp chuyên gia tập trung vào những vấn đề đòi hỏi kinh nghiệm và sáng tạo.