Lưu ý: Việc xác nhận SIM chính chủ không được thực hiện đồng loạt vào ngày 15/4, mà diễn ra theo đợt. Do đó, nếu không thấy số điện thoại hiển thị trên VNeID, hãy chờ thêm và thử lại sau. Hoặc người dùng có thể đợi đến khi nhận được tin nhắn của nhà mạng hoặc thông báo từ ứng dụng định danh điện tử. Khi danh sách số di động hiện ra, ấn vào từng số và chọn xác nhận “đang sử dụng” hoặc “không sử dụng” số thuê bao.
Tin Gốc: Vnexpress
Khoa Học Công Nghệ
Cảnh báo lỗ hổng Google Gemini trong ứng dụng Android, nguy cơ phát sinh chi phí lớn

Một báo cáo an ninh mạng gần đây cảnh báo hàng loạt ứng dụng Android phổ biến đang vô tình để lộ khóa truy cập Google Gemini, mở ra nguy cơ bị khai thác trái phép mà người dùng thông thường khó có thể nhận ra.
Theo báo cáo của Công ty an ninh mạng CloudSEK, vấn đề nằm ở các khóa API mà ứng dụng sử dụng để kết nối với dịch vụ của Google, vốn được ví như 'chìa khóa' cho phép ứng dụng giao tiếp với hệ thống AI của hãng.
Trước đây, các khóa này được xem là thành phần kỹ thuật bình thường và nhiều nhà phát triển vẫn tích hợp sẵn trong ứng dụng mà không gây lo ngại, do chúng không được thiết kế để mở rộng quyền truy cập theo cách nguy hiểm như hiện nay.
Tuy nhiên khi Google Gemini được tích hợp vào hệ sinh thái Google Cloud, các khóa truy cập cũ trở nên nhạy cảm hơn đáng kể, không chỉ còn là mã định danh kỹ thuật mà có thể trở thành cánh cửa truy cập vào các dịch vụ AI có tính phí.
Đáng chú ý, sự thay đổi này diễn ra âm thầm, khiến nhiều nhà phát triển không được cảnh báo đầy đủ rằng những khóa từng được xem là an toàn có thể bị khai thác theo cách hoàn toàn khác.
Theo cách ví von, một chiếc chìa khóa vốn chỉ mở cửa phụ nay có thể mở cả kho chứa tài sản giá trị, và nếu bị lộ, nó có thể bị sử dụng để truy cập trái phép vào các tài nguyên không thuộc quyền sở hữu.
Vấn đề nằm ở chỗ các doanh nghiệp hoặc nhà phát triển có thể chỉ phát hiện sự cố khi chi phí sử dụng tăng bất thường.
Báo cáo cho biết 22 ứng dụng Android phổ biến đang gặp tình trạng này, với tổng lượt cài đặt hơn 500 triệu, cho thấy mức độ ảnh hưởng không chỉ giới hạn ở một số ít ứng dụng mà có thể tác động tới hàng trăm triệu người dùng trên toàn cầu.
Dù không trực tiếp nhìn thấy các khóa API, người dùng cuối vẫn có nguy cơ chịu ảnh hưởng nếu ứng dụng họ sử dụng không được bảo vệ đúng cách.
Điều khiến sự cố này đáng lo là hậu quả không dừng ở khía cạnh kỹ thuật. Khi khóa API bị lộ, kẻ xấu có thể dùng nó để gửi yêu cầu đến Gemini như thể họ là người được phép sử dụng dịch vụ.
Mỗi lần như vậy có thể làm phát sinh chi phí cho chủ tài khoản hoặc đơn vị sở hữu hệ thống. Nếu việc khai thác diễn ra liên tục, hóa đơn có thể tăng rất nhanh.
Báo cáo của CloudSEK nêu ra những trường hợp thiệt hại tài chính thực tế. Có cá nhân được cho là mất hơn 15.000 USD chỉ trong một đêm vì tài khoản bị khai thác trái phép. Một doanh nghiệp ở Nhật Bản cũng chịu tổn thất lên tới khoảng 128.000 USD. Những con số này cho thấy đây không còn là rủi ro trên lý thuyết, mà là vấn đề có thể gây thiệt hại rất cụ thể và rất nặng nề.
Với người dùng phổ thông, câu hỏi đặt ra là: Mình có thể làm gì? Thực tế, đa số người dùng sẽ không tự mình kiểm tra được khóa API hay cấu hình hệ thống phía sau ứng dụng. Nhưng điều đó không có nghĩa là bạn hoàn toàn bất lực.
Cách an toàn nhất là ưu tiên các ứng dụng uy tín, có cập nhật thường xuyên, và tránh cài đặt những ứng dụng lạ không rõ nguồn gốc. Với các ứng dụng đã dùng lâu ngày, việc cập nhật phiên bản mới nhất cũng rất quan trọng, vì nhiều bản vá bảo mật thường được phát hành theo kiểu âm thầm nhưng cần thiết.
Ở phía nhà phát triển, sự cố này là lời nhắc rõ ràng rằng một thay đổi hạ tầng dù nhỏ cũng có thể tạo ra hậu quả lớn nếu không được đánh giá lại toàn diện. Các khóa API cần được quản lý chặt chẽ hơn, giới hạn quyền truy cập rõ ràng hơn, và phải có cơ chế theo dõi bất thường để phát hiện sớm các hành vi khai thác trái phép. Khi AI ngày càng đi sâu vào ứng dụng hằng ngày, an toàn không còn là lớp bổ sung, mà phải trở thành phần cốt lõi ngay từ đầu.

Trong báo cáo kinh doanh quý 1/2026, Samsung Electronics cảnh báo tình trạng thiếu chip nhớ toàn cầu sẽ trở nên tồi tệ hơn vào năm tới khi các đối tác đã bắt đầu đặt hàng cho năm 2027. Nhà sản xuất Hàn Quốc cho biết việc tăng nguồn cung toàn ngành sẽ không theo kịp nhu cầu thị trường do những tiến bộ trong ngành công nghiệp trí tuệ nhân tạo (AI).
"Không giống như những năm trước, chúng tôi đã nhận được đơn đặt hàng cho năm 2027. Phần lớn khách hàng lo ngại về việc thiếu hụt nguồn cung nên đã đặt mua sớm", ông Kim Jae-june, người đứng đầu mảng kinh doanh bộ nhớ của Samsung cho biết.
Những bình luận của ông Kim được đưa ra sau khi công ty công bố kết quả lợi nhuận kỷ lục, tăng vọt 756% lên 38,6 tỉ USD trong ba tháng đầu năm nay so với cùng kỳ năm ngoái.
Samsung cho biết, tác nhân AI (agentic AI) - các hệ thống có khả năng lập kế hoạch và thực hiện các nhiệm vụ phức tạp một cách tự động - là yếu tố thúc đẩy nhu cầu vượt xa dự báo của ngành. Không giống AI suy luận thông thường, agentic AI duy trì các chuỗi suy luận mở rộng, đòi hỏi băng thông bộ nhớ lớn hơn đáng kể cho mỗi thao tác.
Trong báo cáo tài chính mới nhất của Apple, CEO Tim Cook cũng cho biết công ty đang phải đối mặt những hạn chế về nguồn cung, đặc biệt với iPhone, khi chi phí chip nhớ có thể tăng trong nửa cuối năm.
"Chi phí bộ nhớ sẽ ngày càng ảnh hưởng đến hoạt động kinh doanh của công ty. Chúng tôi đang theo dõi sát sao và sẽ xem xét nhiều lựa chọn khác nhau khi chi phí tăng lên", CEO Apple nói.
Trước đó, nhà cung cấp chip nhớ hàng đầu SK Hynix cảnh báo tình trạng thiếu hụt nguồn cung chip nhớ toàn cầu có thể kéo dài đến năm 2030 do ngành công nghiệp này đang phải vật lộn để đáp ứng nhu cầu tăng vọt từ "cơn sốt" AI.
Nikkei dẫn lời Pua Khein Seng, CEO của công ty chip Phison Electronics, cho biết tình trạng thiếu hụt nguồn cung chip nhớ toàn cầu có thể kéo dài lâu hơn dự kiến do Trung Quốc và Mỹ đang chạy đua xây dựng cơ sở hạ tầng AI.
"Mỹ đang cố gắng đẩy mạnh cơ sở hạ tầng điện toán AI. Điều đó đã gây ra tình trạng thiếu hụt bộ nhớ nghiêm trọng. Trung Quốc có thể muốn làm điều tương tự", Pua cho biết.
"Tất cả nhà cung cấp dịch vụ đám mây đều bán gói liên quan đến AI suy luận. Suy luận đòi hỏi phải tích lũy một lượng dữ liệu khổng lồ. Khi đã có dữ liệu, bạn cần dung lượng lưu trữ", Pua phân tích. Theo đó, doanh thu của các nhà cung cấp dịch vụ đám mây (CSP) tỷ lệ thuận với dung lượng lưu trữ. Đây là lý do tại sao nhu cầu về bộ nhớ vẫn rất cao.
Theo công ty nghiên cứu Omdia, từ tháng 1 đến tháng 3, giá trung bình của bộ nhớ flash NAND đã tăng 150% so với cùng kỳ năm ngoái. So với năm 2025, dự kiến năm nay giá chip sẽ tăng tổng cộng 250%.
Việc giá chip nhớ ngày càng tăng khiến các nhà sản xuất tăng cường công suất dẫn đến nỗi lo về dư thừa nguồn cung trong tương lai. "Các nhà sản xuất chip nhớ hàng đầu hiện có tỷ suất lợi nhuận gộp khoảng 80%. Nếu giá tiếp tục tăng, có thể không tốt cho toàn bộ thị trường về lâu dài", ông Pua nhận định.
"Thị trường máy tính cá nhân tiêu dùng đang ở trong tình trạng trì trệ. Nhưng khi thiếu hụt trong một thời gian dài, sau đó nguồn cung dồi dào hơn, các công ty sẽ đổ xô đi mua. Thị trường điện tử sẽ phục hồi tốt trong vòng hai năm tới khi nguồn cung bộ nhớ ổn định", CEO Phison Electronics nhận định.
Tin Gốc: Thanh Niên
Khoa Học Công Nghệ
Apple phá lệ khi đưa ra hệ điều hành iOS 18.7.7 để vá lỗ hổng nghiêm trọng

Đáng chú ý, bản vá này được triển khai diện rộng bao gồm cả những thiết bị vốn đã đủ điều kiện nâng cấp lên các hệ điều hành mới hơn như iOS 26, nhằm ngăn chặn một mối đe dọa an ninh mạng đặc biệt nguy hiểm mang tên DarkSword.
Theo báo cáo từ Nhóm Phân tích Đe dọa của Google (TAG), DarkSword không chỉ là một lỗi đơn lẻ mà là một bộ công cụ khai thác tinh vi. Nó kết hợp chuỗi 6 lỗ hổng bảo mật zero-day khác nhau để xâm nhập hoàn toàn vào thiết bị chạy iOS từ phiên bản 18.4 đến 18.7 mà người dùng không hề hay biết.
Google cho biết các nhà cung cấp phần mềm giám sát thương mại và các nhóm tin tặc sử dụng DarkSword trong nhiều chiến dịch riêng biệt từ tháng 11/2025.
Đáng lo ngại hơn, các nhóm hacker đã sử dụng bộ công cụ này để thực hiện các cuộc tấn công nhắm mục tiêu, dẫn đến cảnh báo khẩn cấp từ Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA).
Thông thường, Apple sẽ ưu tiên thúc đẩy người dùng nâng cấp lên hệ điều hành mới nhất (iOS 26) để đảm bảo an toàn.
Tuy nhiên, thực tế cho thấy một bộ phận lớn người dùng vẫn lựa chọn ở lại iOS 18 vì nhiều lý do cá nhân hoặc sự ổn định của thiết bị cũ.
Kể từ bản iOS 26.2 được phát hành vào tháng 12 năm ngoái, Apple từng giới hạn các bản vá lỗi của iOS 18 chỉ dành cho những thiết bị không thể lên được iOS 26.
Tuy nhiên, trước mức độ nghiêm trọng của DarkSword - vốn có khả năng nghe lén và theo dõi mọi hoạt động, kể cả trên các ứng dụng mã hóa như WhatsApp hay Signal - Apple đã có sự phá lệ, cung cấp phiên bản iOS 18.7.7 cho tất cả người dùng còn đang ở phiên bản này.
Chuyên gia Jake Moore, cố vấn an ninh mạng toàn cầu tại ESET nhận định, iOS 18.7.7 là một bản vá đặc biệt vì tính chất chưa từng có của lỗ hổng mà nó xử lý.
Ông nhấn mạnh ngay cả khi người dùng đã kích hoạt Chế độ khóa (Lockdown Mode), việc cập nhật phần mềm vẫn là hàng rào bảo vệ tiên quyết và triệt để nhất.
Dù các bản vá cho DarkSword đã xuất hiện rải rác trong các phiên bản từ iOS 26.3 đến iOS 26.4, nhưng đối với những người dùng iPhone vẫn đang duy trì iOS 18, bản cập nhật 18.7.7 là lựa chọn duy nhất và cấp thiết để bảo mật dữ liệu cá nhân.
Người dùng được khuyến nghị thực hiện cập nhật ngay lập tức bằng cách truy cập vào Cài đặt > Cài đặt chung > Cập nhật phần mềm để bảo vệ thiết bị trước các cuộc tấn công có chủ đích.

