LayerX phát hiện kỹ thuật tấn công AI mới: Chỉ cần một cú nhấp chuột, dữ liệu có thể bị tuồn ra ngoài

CyberThao

Writer

CometJacking: Cảnh báo nguy cơ chỉ một cú nhấp chuột có thể khiến trình duyệt AI của Perplexity bị chiếm quyền​


Các chuyên gia an ninh mạng vừa công bố chi tiết về một kỹ thuật tấn công mới mang tên CometJacking, nhắm vào trình duyệt AI Comet do Perplexity phát triển. Cuộc tấn công này hoạt động bằng cách nhúng lời nhắc độc hại vào một liên kết tưởng chừng vô hại, cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm như email, lịch và các dịch vụ được kết nối khác.

Cách thức tấn công CometJacking hoạt động​


Theo báo cáo từ Michelle Levy, Trưởng phòng Nghiên cứu Bảo mật tại LayerX, chỉ cần một URL duy nhất bị vũ khí hóa, trình duyệt AI đáng tin cậy có thể bị biến thành mối đe dọa nội bộ. Bà nhấn mạnh:

“Không chỉ là đánh cắp dữ liệu — kẻ tấn công còn có thể chiếm quyền điều khiển tác nhân đã được cấp khóa. Việc che giấu thông tin đơn giản đủ để vượt qua kiểm tra rò rỉ dữ liệu, trích xuất nội dung email, lịch và các trình kết nối chỉ với một cú nhấp chuột.”
1759720313483.png

Nghiên cứu của LayerX chỉ ra rằng cuộc tấn công không cần đánh cắp thông tin đăng nhập vì trình duyệt Comet đã được ủy quyền truy cập vào các dịch vụ như Gmail hay Lịch Google. Thay vào đó, CometJacking khai thác quyền sẵn có của trình duyệt, lợi dụng lời nhắc ẩn để yêu cầu AI tự thu thập và mã hóa dữ liệu bằng Base64, sau đó gửi đến máy chủ của kẻ tấn công.

Toàn bộ quá trình gồm năm bước, bắt đầu khi người dùng nhấp vào một liên kết đặc biệt được cài trong email lừa đảo hoặc trang web. URL này chứa tham số “bộ sưu tập”, khiến tác nhân AI tra cứu dữ liệu bộ nhớ nội bộ thay vì truy vấn web, từ đó kích hoạt hành vi đánh cắp thông tin.

Mối nguy mới từ trình duyệt AI gốc​


Mặc dù Perplexity cho rằng vấn đề này “không ảnh hưởng đến bảo mật”, nhưng nghiên cứu lại làm nổi bật rủi ro mới đến từ các công cụ AI gốc — nơi lời nhắc tác nhân có thể bị lợi dụng vượt qua các lớp phòng thủ truyền thống.

Trước đây, vào tháng 8 năm 2020, Guardio Labs từng phát hiện kỹ thuật tương tự mang tên Scamlexity, cho phép kẻ tấn công điều khiển trình duyệt AI tương tác với trang web hoặc cửa hàng giả mạo mà người dùng không hề hay biết.

Theo Or Eshed, CEO của LayerX:
“Trình duyệt AI đang trở thành chiến trường mới trong doanh nghiệp. Khi một liên kết có thể điều khiển trợ lý AI, trình duyệt sẽ trở thành trung tâm chỉ huy tiềm ẩn rủi ro. Các tổ chức cần nhanh chóng triển khai biện pháp kiểm soát để phát hiện và chặn lời nhắc độc hại, trước khi những PoC này biến thành các chiến dịch tấn công quy mô lớn.”
Đọc chi tiết tại đây: https://thehackernews.com/2025/10/cometjacking-one-click-can-turn.html
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back