213
/
192579
Sự thật đáng lo từ các ứng dụng Android gắn mác AI
su-that-dang-lo-tu-cac-ung-dung-android-gan-mac-ai
news

Sự thật đáng lo từ các ứng dụng Android gắn mác AI

Thứ 4, 04/02/2026 | 20:35:39
1,897 lượt xem

Một phát hiện gây lo ngại cho thấy hơn 70% ứng dụng Android AI đang bí mật 'dâng' dữ liệu của người dùng cho kẻ gian.

Một thảm họa bảo mật quy mô lớn vừa được phơi bày khi các nhà nghiên cứu xác nhận hàng chục nghìn ứng dụng AI (trí tuệ nhân tạo) trên nền tảng Android đang làm rò rỉ một lượng dữ liệu khổng lồ, lên tới 730 TB. Đáng nói hơn, nguyên nhân không đến từ những cuộc tấn công tinh vi, mà từ chính thói quen lập trình cẩu thả của các nhà phát triển.

730 TB dữ liệu người dùng Android đang rò rỉ trên mạng

Theo cuộc điều tra mới nhất từ CyberNews trên 1,8 triệu ứng dụng tại Google Play Store, có tới 72% ứng dụng tích hợp trí tuệ nhân tạo (AI) mắc lỗi 'gài cứng' (hardcoded) mã khóa bí mật ngay trong mã nguồn. Điều này giống như việc bạn khóa cửa nhà nhưng lại để chìa khóa ngay dưới bậc thềm. Những mã khóa này cho phép bất kỳ ai có chút kiến thức kỹ thuật đều có thể xâm nhập vào cơ sở hạ tầng đám mây, chiếm quyền quản trị hệ thống và tiếp cận toàn bộ dữ liệu nhạy cảm của người dùng.

Sự thật rợn người sau các ứng dụng Android gắn mác AI - Ảnh 1.

Có tới 72% ứng dụng tích hợp AI đang 'dâng' dữ liệu người dùng cho tin tặc

ẢNH: CHỤP MÀN HÌNH YAHOO TECH

Hậu quả của sự bất cẩn này là hơn 200 triệu tệp tin, gồm thông tin cá nhân, hình ảnh và tài liệu bí mật, đang đứng trước nguy cơ bị phát tán công khai. Các chuyên gia phát hiện hàng ngàn 'hộp dữ liệu' trên Google Cloud và cơ sở dữ liệu Firebase hoàn toàn không có mật khẩu bảo vệ. Dấu vết của tin tặc đã được tìm thấy trong gần một nửa số cơ sở dữ liệu bị lộ, chứng tỏ những kẻ xấu đã âm thầm khai thác nguồn 'tài nguyên' này từ lâu trước khi báo cáo được công bố.

Không dừng lại ở thông tin cá nhân, cuộc điều tra còn phát hiện các mã khóa thanh toán Stripe bị rò rỉ, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống giao dịch của ứng dụng. Điều đáng lo ngại nhất là các công cụ bảo mật thông thường như tường lửa hay phần mềm diệt virus hoàn toàn bất lực trước loại lỗ hổng này, bởi đây là lỗi từ gốc rễ của ứng dụng.

Các chuyên gia cảnh báo người dùng cần thận trọng khi cấp quyền cho các ứng dụng AI mới nổi và yêu cầu Google phải có biện pháp kiểm duyệt nghiêm ngặt hơn để ngăn chặn thảm họa dữ liệu tiếp tục leo thang.

Theo Phong Đỗ/Thanh niên 

https://thanhnien.vn/su-that-dang-lo-tu-cac-ung-dung-android-gan-mac-ai-185260203105155859.htm

  • Từ khóa

Ban hành quy chuẩn kỹ thuật quốc gia về trụ sạc, trạm sạc xe điện

Bộ Công Thương vừa ban hành Thông tư số 61/2026/TT-BCT kèm Quy chuẩn kỹ thuật quốc gia về trụ sạc, trạm sạc xe điện (QCVN 32:2026/BCT). Thông tư có hiệu...
08:34 - 06/10/2026
57 lượt xem

Đổi mới sáng tạo bắt đầu từ những câu hỏi mới

Đổi mới sáng tạo không chỉ bắt đầu từ những công nghệ mới mà trước hết từ cách đặt câu hỏi, dám nghĩ khác, thử nghiệm và tìm lời giải cho những vấn đề...
16:30 - 05/10/2026
226 lượt xem

Nhà mạng bắt tay Big Tech, mở rộng dịch vụ số có bản quyền

Theo thông tin từ Tổng Công ty Viễn thông Viettel (Viettel Telecom), từ ngày 2/10/2026, đơn vị này chính thức cung cấp các gói cước 5G tích hợp tài khoản...
19:01 - 04/10/2026
215 lượt xem

Dùng công nghệ giúp tài chính tiêu dùng minh bạch: vay đúng, trả đúng

Thị trường tài chính tiêu dùng đang đứng trước yêu cầu nâng cao nhận diện, mở rộng khách hàng và minh bạch thông tin. Các chuyên gia, doanh nghiệp cho...
14:59 - 03/10/2026
220 lượt xem

Việt Nam tăng bậc về chỉ số đổi mới sáng tạo, xếp thứ 43/139 quốc gia, nền kinh tế

Theo Báo cáo Chỉ số Đổi mới sáng tạo toàn cầu (Global Innovation Index - GII) 2026 vừa được công bố, Việt Nam được xếp hạng 43/139 quốc gia, nền kinh tế,...
22:16 - 29/09/2026
211 lượt xem
pixel