Một báo cáo an ninh mạng gần đây cảnh báo hàng loạt ứng dụng Android phổ biến đang vô tình để lộ khóa truy cập Google Gemini, mở ra nguy cơ bị khai thác trái phép mà người dùng thông thường khó có thể nhận ra.
Theo báo cáo của Công ty an ninh mạng CloudSEK, vấn đề nằm ở các khóa API mà ứng dụng sử dụng để kết nối với dịch vụ của Google, vốn được ví như ‘chìa khóa’ cho phép ứng dụng giao tiếp với hệ thống AI của hãng.
Trước đây, các khóa này được xem là thành phần kỹ thuật bình thường và nhiều nhà phát triển vẫn tích hợp sẵn trong ứng dụng mà không gây lo ngại, do chúng không được thiết kế để mở rộng quyền truy cập theo cách nguy hiểm như hiện nay.
Tuy nhiên khi Google Gemini được tích hợp vào hệ sinh thái Google Cloud, các khóa truy cập cũ trở nên nhạy cảm hơn đáng kể, không chỉ còn là mã định danh kỹ thuật mà có thể trở thành cánh cửa truy cập vào các dịch vụ AI có tính phí.
Đáng chú ý, sự thay đổi này diễn ra âm thầm, khiến nhiều nhà phát triển không được cảnh báo đầy đủ rằng những khóa từng được xem là an toàn có thể bị khai thác theo cách hoàn toàn khác.
Theo cách ví von, một chiếc chìa khóa vốn chỉ mở cửa phụ nay có thể mở cả kho chứa tài sản giá trị, và nếu bị lộ, nó có thể bị sử dụng để truy cập trái phép vào các tài nguyên không thuộc quyền sở hữu.
Vấn đề nằm ở chỗ các doanh nghiệp hoặc nhà phát triển có thể chỉ phát hiện sự cố khi chi phí sử dụng tăng bất thường.
Báo cáo cho biết 22 ứng dụng Android phổ biến đang gặp tình trạng này, với tổng lượt cài đặt hơn 500 triệu, cho thấy mức độ ảnh hưởng không chỉ giới hạn ở một số ít ứng dụng mà có thể tác động tới hàng trăm triệu người dùng trên toàn cầu.
Dù không trực tiếp nhìn thấy các khóa API, người dùng cuối vẫn có nguy cơ chịu ảnh hưởng nếu ứng dụng họ sử dụng không được bảo vệ đúng cách.
Điều khiến sự cố này đáng lo là hậu quả không dừng ở khía cạnh kỹ thuật. Khi khóa API bị lộ, kẻ xấu có thể dùng nó để gửi yêu cầu đến Gemini như thể họ là người được phép sử dụng dịch vụ.
Mỗi lần như vậy có thể làm phát sinh chi phí cho chủ tài khoản hoặc đơn vị sở hữu hệ thống. Nếu việc khai thác diễn ra liên tục, hóa đơn có thể tăng rất nhanh.
Báo cáo của CloudSEK nêu ra những trường hợp thiệt hại tài chính thực tế. Có cá nhân được cho là mất hơn 15.000 USD chỉ trong một đêm vì tài khoản bị khai thác trái phép. Một doanh nghiệp ở Nhật Bản cũng chịu tổn thất lên tới khoảng 128.000 USD. Những con số này cho thấy đây không còn là rủi ro trên lý thuyết, mà là vấn đề có thể gây thiệt hại rất cụ thể và rất nặng nề.
Với người dùng phổ thông, câu hỏi đặt ra là: Mình có thể làm gì? Thực tế, đa số người dùng sẽ không tự mình kiểm tra được khóa API hay cấu hình hệ thống phía sau ứng dụng. Nhưng điều đó không có nghĩa là bạn hoàn toàn bất lực.
Cách an toàn nhất là ưu tiên các ứng dụng uy tín, có cập nhật thường xuyên, và tránh cài đặt những ứng dụng lạ không rõ nguồn gốc. Với các ứng dụng đã dùng lâu ngày, việc cập nhật phiên bản mới nhất cũng rất quan trọng, vì nhiều bản vá bảo mật thường được phát hành theo kiểu âm thầm nhưng cần thiết.
Ở phía nhà phát triển, sự cố này là lời nhắc rõ ràng rằng một thay đổi hạ tầng dù nhỏ cũng có thể tạo ra hậu quả lớn nếu không được đánh giá lại toàn diện. Các khóa API cần được quản lý chặt chẽ hơn, giới hạn quyền truy cập rõ ràng hơn, và phải có cơ chế theo dõi bất thường để phát hiện sớm các hành vi khai thác trái phép. Khi AI ngày càng đi sâu vào ứng dụng hằng ngày, an toàn không còn là lớp bổ sung, mà phải trở thành phần cốt lõi ngay từ đầu.
Với hành trình hơn 20 năm và 60 triệu tài khoản, Audition đã khẳng định vị thế "Game vượt thời gian" tại GameVerse 2026.
Trọng tâm chiến lược của Audition năm 2026 là xây dựng hệ thống giải đấu đa tầng, tạo sân chơi cho vận động viên (VĐV) cọ xát và vươn tầm quốc tế với hai giải đấu tiêu biểu gồm:
VTC tập trung đầu tư vào VĐV và các Fanclub (Fam) thông qua việc hỗ trợ tập luyện, định hướng xây dựng hình ảnh cá nhân theo tiêu chuẩn quốc tế. Các giải đấu học đường và phong trào cũng được mở rộng để tìm kiếm tài năng trẻ, thúc đẩy sự phát triển toàn diện cả thể chất lẫn tinh thần.
Không chỉ dừng lại ở thi đấu, Audition còn là không gian lan tỏa bản sắc Việt qua âm nhạc và thời trang. Với nền tảng từ SEA Games 33, VTC hướng tới mục tiêu đưa Audition thành bộ môn thể thao, mang về huy chương quốc tế và là cầu nối quảng bá văn hóa Việt Nam ra thế giới.
Hàng loạt người dùng laptop/máy tính Dell đang rơi vào tình cảnh 'dở khóc dở cười' khi máy tính liên tục khởi động lại kèm màn hình xanh chết chóc. Ngay lập tức, Microsoft là cái tên đầu tiên bị đặt nghi vấn. Tuy nhiên, thay vì Microsoft, một phần mềm quen thuộc của chính Dell mới là cái tên bị cư dân mạng chỉ ra.
Sự cố bắt đầu bùng phát sau một bản cập nhật phần mềm gần đây của Dell. Trên các diễn đàn công nghệ lớn như Neowin và Dell, người dùng liên tục than phiền về việc máy tính của họ rơi vào vòng lặp khởi động vô tận. Thành viên polo69 chia sẻ trong bất lực: "Cứ khoảng 30 phút máy lại dính màn hình xanh một lần, không thể làm việc nổi".
Các nhật ký hệ thống (Event Log) cho thấy máy tính gặp lỗi nghiêm trọng dẫn đến mất Kernel Power, ngay sau đó là sự xuất hiện của màu xanh.
Không chờ đợi phản hồi chậm chạp từ hãng, cộng đồng người dùng đã vào cuộc. Bằng cách sử dụng công cụ gỡ lỗi chuyên sâu WinDbg, chuyên gia công nghệ MartinHBS2026 đã phát hiện ra sự thật: Thủ phạm không ai khác chính là SupportAssist - phần mềm vốn được Dell cài sẵn để hỗ trợ người dùng.
Cụ thể, các tệp phân tích lỗi chỉ ra SupportAssist và các plugin đi kèm như Remediation hay OS Recovery đã xung đột nghiêm trọng với hệ thống, gây ra tình trạng đình trệ và sập nguồn đột ngột.
Vì sự cố xảy ra vào đúng kỳ nghỉ cuối tuần, đội ngũ hỗ trợ của Dell vẫn chưa có phản hồi chính thức. Trong thời gian chờ đợi, người dùng có thể áp dụng hai phương án sau để 'cứu' máy tính:
Khi phải dẫn dắt công ty vượt qua giai đoạn cắt giảm ngân sách khó khăn, David Sandstrom, Giám đốc marketing của công ty công nghệ tài chính Klarna (Thụy Điển), không tổ chức cuộc họp toàn thể để xoa dịu mâu thuẫn nội bộ. Thay vào đó, ông tạo ra phiên bản AI của bản thân.
Trong hội thảo trực tuyến do công ty trí tuệ nhân tạo ElevenLabs tổ chức tuần này, Sandstrom mô tả bản sao này như "cỗ máy xả giận" nội bộ, được lập trình để luôn thân thiện, xin lỗi và nhận mọi trách nhiệm về mình.
"Mọi người có lẽ bực bội và tôi muốn cho họ một cách bày tỏ điều đó mà không cần gửi cho tôi tin nhắn giận dữ", ông nói. "Tôi chỉ không muốn nghe lời than phiền trong cuộc họp nữa. Vì vậy, tôi bảo họ hãy gọi tới số này để trút hết ra. Sau đó, khi gặp nhau, chúng ta sẽ tập trung vào tương lai".
AI Sandstrom cũng truyền cảm hứng cho Klarna tạo phiên bản chatbot của CEO công ty, Sebastian Siemiatkowski, cho phép khách hàng gọi điện phản hồi. Chatbot được đào tạo dựa trên những lần xuất hiện của CEO trên các chương trình podcast. "Ở mức độ nào đó, đây là một cách PR, nhưng cũng là mỏ vàng chứa những phản hồi và ý tưởng quý giá từ khách hàng", Sandstrom nhận định.
Klarna không phải tổ chức công nghệ duy nhất thử nghiệm lãnh đạo AI. Reid Hoffman, nhà đồng sáng lập LinkedIn, tạo "bản sao deepfake" dựa trên thông tin của ông suốt nhiều thập kỷ và được thiết kế để hành động, nói chuyện giống ông. Alex Alonso, Giám đốc dữ liệu và phân tích tại Hiệp hội Quản lý nhân sự Mỹ (SHRM), tự "nhân bản kỹ thuật số" CEO của hiệp hội để nhận xét về ý tưởng công việc, giúp anh điều chỉnh lại trước khi trình bày với người thật.
Theo Raconteur, Sam Liang, CEO công ty phần mềm Otter.ai, cũng phát triển Sam-bot để thay ông đi họp trong tương lai. Eric Yuan, CEO Zoom, dùng bản sao kỹ thuật số để phát biểu mở đầu tại hội thảo trực tuyến về thu nhập quý I/2025 của công ty.
Bussiness Insider cho biết, Klarna là một trong những công ty tiên phong dùng AI để loại bỏ điểm thiếu hiệu quả trong mảng marketing và dịch vụ khách hàng, đồng thời đảm nhận một số công việc trước đây do con người thực hiện.
CEO Siemiatkowski thu hút sự chú ý vào năm 2024 khi tuyên bố AI cho phép đội ngũ marketing nội bộ làm được nhiều việc hơn với "một nửa số nhân viên". Tuy nhiên, mọi chuyện không suôn sẻ khi đến năm ngoái, công ty phải bổ sung nhân sự trở lại một số vị trí hỗ trợ khách hàng, thừa nhận việc cắt giảm chi phí trước đó ở bộ phận này hơi quá đà. Sandstrom nhận định, vẫn còn những lĩnh vực mà AI chưa thể hoạt động hiệu quả và cần con người can thiệp.