SquareX cảnh báo: Trình duyệt AI có thể biến thành “gián điệp” trong máy tính của bạn

MinhSec

Writer
Khi các “trình duyệt AI” đang dần trở thành xu hướng mới trong thế giới công nghệ, một nghiên cứu vừa công bố đã gióng lên hồi chuông cảnh báo về những lỗ hổng bảo mật nghiêm trọng có thể khiến doanh nghiệp trả giá đắt.

Theo báo cáo mới của công ty an ninh mạng SquareX, các trình duyệt AI có thể bị kẻ tấn công khai thác để đánh cắp dữ liệu nhạy cảm, phát tán phần mềm độc hại hoặc truy cập trái phép vào những ứng dụng doanh nghiệp quan trọng. Cảnh báo này được đưa ra đúng lúc hàng loạt “ông lớn” công nghệ như OpenAI, Microsoft, Google và The Browser Company đều đang tung ra trình duyệt AI riêng, hứa hẹn thay đổi cách con người tương tác với Internet.
1760417630544.png

Vivek Ramachandran nhà sáng lập SquareX cho biết: “Giống như mọi AI agent khác, trình duyệt AI được huấn luyện để hoàn thành nhiệm vụ chứ không phải để nhận thức về an ninh. Điều này khiến chúng dễ bị lừa thực hiện các hành vi nguy hiểm, chỉ vì nghĩ rằng đó là một phần của công việc được giao.”

SquareX nhấn mạnh rằng nếu không có các giải pháp bảo vệ gốc phù hợp, hàng triệu người dùng có thể trở thành nạn nhân của chính những công cụ mà họ đang tin tưởng.

Khi trình duyệt tự hành động thay con người và cái giá phải trả​


Trong bài blog kỹ thuật, SquareX chỉ ra nhiều ví dụ đáng lo ngại. Trong một thử nghiệm, trình duyệt AI Comet đã bị lừa cung cấp quyền truy cập đầy đủ vào email và Google Drive của nạn nhân thông qua một cuộc tấn công OAuth. Ở tình huống khác, Comet khi đang giúp người dùng xử lý hộp thư đến lại vô tình gửi liên kết độc hại tới đồng nghiệp qua lời mời lịch. Thậm chí, có trường hợp nó còn tự tải xuống phần mềm độc hại và gửi tệp nhạy cảm cho kẻ tấn công.

Điều nguy hiểm nằm ở chỗ, các công cụ bảo mật truyền thống như EDR hay SASE/SSE không thể phân biệt được đâu là hành động của người dùng thật, đâu là hành động do trình duyệt AI tự thực hiện. Tất cả đều xuất phát từ cùng một nguồn chính trình duyệt đó.

Stephen Bennett, Giám đốc An ninh Thông tin Tập đoàn tại Domino’s Pizza Enterprises, nhận định: “Trình duyệt từng là cửa ngõ giúp chúng ta truy cập Internet. Nhưng với trình duyệt AI, giờ đây nó không chỉ hiển thị thông tin mà còn hành động thay mặt chúng ta. Câu hỏi là ai mới thực sự kiểm soát?”

SquareX cho rằng sự trỗi dậy của trình duyệt AI là không thể đảo ngược, nhưng đi kèm với đó là nhu cầu cấp bách về các khung bảo mật mới. Doanh nghiệp, nhà phát triển và công ty an ninh mạng cần hợp tác để thiết lập những tiêu chuẩn bảo vệ hiện đại đủ sức ngăn chặn các mối đe dọa đang tiến hóa cùng với AI.

Giải pháp của SquareX​


SquareX hiện phát triển tiện ích mở rộng giúp biến mọi trình duyệt, kể cả trình duyệt AI, thành môi trường bảo mật cấp doanh nghiệp. Giải pháp “Phát hiện và Phản hồi Trình duyệt” (BDR) do công ty này tiên phong cho phép nhận diện các hành vi nguy hiểm từ AI agent giả mạo, tiện ích độc hại hay tấn công danh tính.

Khác với các trình duyệt chuyên dụng, công cụ của SquareX hoạt động trực tiếp trên trình duyệt sẵn có, giúp tăng cường bảo mật mà không ảnh hưởng đến trải nghiệm người dùng.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back