ChatGPT dính lỗ hổng “zero-click”, dữ liệu Gmail có thể bị đánh cắp chỉ từ email ẩn

  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
Một lỗ hổng bảo mật vừa được các nhà nghiên cứu công bố đối với người dùng ChatGPT và đặc biệt là công cụ Deep Research agent. Đây là một dạng tấn công zero-click, nghĩa là người dùng không cần bấm hay thao tác gì, dữ liệu cá nhân trong Gmail vẫn có thể bị đánh cắp.

Theo Radware, lỗ hổng được phát hiện vào ngày 18/6/2025 khi nhóm nghiên cứu tiến hành kiểm thử bảo mật trên ChatGPT’s Deep Research agent. Cơ chế tấn công xuất phát từ một email có chứa mã độc ẩn bên trong HTML. Các dòng lệnh nguy hiểm này được che giấu bằng kỹ thuật như chữ trắng trên nền trắng hoặc font siêu nhỏ (hoàn toàn vô hình với mắt thường). Khi người dùng yêu cầu Deep Research đọc và phân tích hộp thư Gmail, công cụ này cũng sẽ xử lý email độc hại như bình thường và “rơi vào bẫy” được cài sẵn.

Nguyên nhân chính nằm ở kỹ thuật gián tiếp tiêm lệnh (indirect prompt injection). Hacker không tấn công trực diện vào người dùng, mà lợi dụng chính cách AI đọc dữ liệu để “thao túng” nó, buộc hệ thống thực hiện hành vi ngoài ý muốn.

1758330297174.png
Trong thử nghiệm, kịch bản tấn công diễn ra theo từng bước:
  • Kẻ tấn công gửi email chứa mã HTML ẩn lệnh.
  • Khi Deep Research quét hộp thư, email này sẽ được xử lý cùng các thư khác.
  • Lệnh ẩn bên trong chỉ thị cho AI tìm thông tin cá nhân nhạy cảm (ví dụ: họ tên, địa chỉ trong email từ phòng nhân sự).
  • Sau đó, AI bị lừa để mã hóa dữ liệu bằng Base64, nghe có vẻ “an toàn” nhưng thực chất là cách để che giấu dữ liệu bị đánh cắp.
  • Tiếp đến, công cụ sẽ gửi thông tin này tới máy chủ do hacker kiểm soát, dưới danh nghĩa “hệ thống xác thực tuân thủ” hợp pháp.
Điểm đáng chú ý là toàn bộ quá trình xảy ra trên hạ tầng cloud của OpenAI, chứ không hề hiển thị trên trình duyệt hay máy tính người dùng. Chính điều này khiến tường lửa doanh nghiệp, phần mềm bảo mật đầu cuối hay chính trình duyệt hoàn toàn không phát hiện ra.

Các nhà nghiên cứu đánh giá lỗ hổng này đặc biệt nguy hiểm vì:
  • Người dùng không cần thao tác gì: Chỉ cần AI đọc phải email độc hại là dữ liệu đã bị rò rỉ.
  • Khó phát hiện: Tấn công diễn ra ở phía máy chủ OpenAI, không có dấu hiệu nào trên màn hình người dùng.
  • Phạm vi rộng: Gmail chỉ là ví dụ, nhưng kịch bản có thể áp dụng cho Google Drive, Dropbox, Outlook, Teams, Notion, GitHub… bất cứ nơi nào Deep Research được kết nối.
  • Mức độ thiệt hại tiềm tàng lớn: Từ thông tin cá nhân, hợp đồng, hồ sơ nhân sự cho đến dữ liệu doanh nghiệp quan trọng đều có thể bị khai thác.
OpenAI đã triển khai bản vá vào đầu tháng 8/2025 và chính thức đánh dấu lỗ hổng này đã được xử lý vào ngày 3/9/2025. Tuy nhiên, sự cố để lại nhiều bài học quan trọng cho cả người dùng lẫn các tổ chức:
  • Luôn cẩn trọng khi tích hợp AI với các hệ thống chứa dữ liệu nhạy cảm.
  • Theo dõi hành vi của AI: Cần có cơ chế giám sát để phát hiện khi AI thực hiện hành động không đúng với mục đích ban đầu của người dùng.
  • Nâng cao nhận thức: Hiểu rằng AI có thể bị thao túng bởi những đoạn văn bản ẩn, không chỉ bởi mã độc truyền thống.
  • Cập nhật hệ thống thường xuyên: Đảm bảo sử dụng các phiên bản mới nhất đã được vá lỗi.
  • Xem xét áp dụng kiểm soát nhiều lớp, kết hợp cả giải pháp phía nhà cung cấp dịch vụ lẫn chính sách nội bộ doanh nghiệp.
Lỗ hổng “zero-click” trong ChatGPT Deep Research là minh chứng rõ ràng cho thấy AI không chỉ mang lại sức mạnh mà còn mở ra những bề mặt tấn công hoàn toàn mới. Khi AI có thể truy cập dữ liệu cá nhân và doanh nghiệp theo yêu cầu người dùng, việc hacker tìm cách thao túng chúng để chiếm đoạt thông tin là điều khó tránh khỏi. Đừng mặc định coi AI an toàn tuyệt đối, mà cần xây dựng lớp giám sát và kiểm soát chặt chẽ đi kèm, để đảm bảo công nghệ phục vụ con người thay vì trở thành công cụ cho tội phạm mạng.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back