20/06/2025 14:40 GMT+7
Trở lại chủ đề

Lỗ hổng bảo mật trong Microsoft Copilot: Cảnh báo mới về nguy cơ rò rỉ dữ liệu từ AI

Một lỗ hổng bảo mật nghiêm trọng trong Microsoft Copilot khiến dữ liệu người dùng có thể bị đánh cắp mà không cần thao tác nào. Sự cố này đặt ra câu hỏi lớn: Trí tuệ nhân tạo đang giúp ta, hay đẩy ta vào thế rủi ro?

Lỗ hổng bảo mật - Ảnh 1.

EchoLeak và nguy cơ tiềm ẩn từ trí tuệ nhân tạo

Khi trí tuệ nhân tạo (AI) dần trở thành một phần trong mọi công việc, từ hỗ trợ viết báo cáo, trả lời email đến phân tích dữ liệu, người dùng dường như đang sống trong kỷ nguyên thuận tiện chưa từng có. Nhưng mặt trái của sự tiện lợi cũng bắt đầu lộ rõ, đặc biệt là trong vấn đề bảo mật. 

Một lỗ hổng bảo mật có tên EchoLeak mới đây đã khiến người dùng dịch vụ Microsoft Copilot có nguy cơ bị rò rỉ dữ liệu nhạy cảm mà không cần thực hiện bất kỳ hành động nào.

Khi AI trở thành lỗ hổng bảo mật

Theo tìm hiểu của Tuổi Trẻ Online, EchoLeak là lỗ hổng bảo mật vừa được ghi nhận với mã CVE-2025-32711 được giới chuyên môn đánh giá mức độ nguy hiểm lên tới 9.3/10 theo thang của NIST. 

Điều khiến giới bảo mật lo ngại là nó mang tính chất "zero-click": kẻ tấn công có thể khai thác dữ liệu từ Copilot mà người dùng không cần nhấp chuột, không mở file, thậm chí không hề biết có sự việc gì đang diễn ra.

Đây không phải là một lỗi đơn giản. Nhóm nghiên cứu Aim Labs, đơn vị phát hiện lỗ hổng, cho rằng EchoLeak phản ánh một dạng khiếm khuyết thiết kế phổ biến trong các hệ thống AI dựa trên RAG (retrieval-augmented generation) và agent. Vì Copilot là một phần trong bộ ứng dụng Microsoft 365 vốn đang nắm giữ email, tài liệu, bảng tính hay lịch họp của hàng triệu người dùng khiến cho nguy cơ rò rỉ dữ liệu trở nên rất nghiêm trọng.

Vấn đề không chỉ nằm ở đoạn mã cụ thể mà ở cách các mô hình ngôn ngữ lớn (LLM) vận hành. AI cần nhiều ngữ cảnh để đưa ra phản hồi chính xác, và vì thế, chúng được cấp quyền truy cập lượng lớn dữ liệu nền. Nếu không có kiểm soát rõ ràng về luồng vào - ra, AI hoàn toàn có thể bị "lái" theo cách mà người dùng không hề hay biết. Điều đó tạo ra một dạng "cửa hậu" mới không phải do lỗ hổng trong mã, mà do AI hành xử ngoài tầm hiểu biết của con người.

Microsoft đã nhanh chóng phát hành bản vá, và hiện chưa ghi nhận tổn thất thực tế. Nhưng bài học từ EchoLeak là rõ ràng: Khi AI được tích hợp sâu vào hệ thống làm việc, chỉ một sai lệch nhỏ trong cách nó hiểu ngữ cảnh cũng có thể dẫn tới những hậu quả lớn về bảo mật.

AI càng tiện, dữ liệu cá nhân càng mong manh

Sự cố EchoLeak đặt ra câu hỏi đáng lo ngại: người dùng có đang quá tin tưởng vào AI mà không nhận ra mình có thể bị theo dõi hoặc lộ thông tin cá nhân chỉ sau một tin nhắn? Lỗ hổng vừa được phát hiện cho phép hacker âm thầm trích xuất dữ liệu mà người dùng không cần nhấn bất kỳ nút nào là điều từng chỉ thấy trong phim viễn tưởng, nay đã trở thành hiện thực.

Trong khi các ứng dụng AI ngày càng phổ biến từ trợ lý ảo như Copilot, chatbot trong ngân hàng, giáo dục, đến các nền tảng AI viết nội dung, xử lý email thì hầu hết người dân không hề được cảnh báo về cách dữ liệu của mình được xử lý và lưu trữ ra sao. 

Việc "trò chuyện" với một hệ thống AI giờ không chỉ là gửi vài câu hỏi cho tiện lợi, mà còn có thể vô tình tiết lộ vị trí, thói quen, cảm xúc, hay thậm chí thông tin tài khoản.

Tại Việt Nam, nhiều người đã quen với việc sử dụng AI trên điện thoại, máy tính mà không có kiến thức cơ bản về an toàn số. Không ít người chia sẻ thông tin riêng tư với AI vì tin rằng "nó chỉ là máy". Nhưng thực tế, phía sau đó là một hệ thống có thể ghi nhận, học hỏi và truyền tải dữ liệu sang nơi khác, nhất là khi nền tảng AI đến từ bên thứ ba và chưa được kiểm định rõ ràng về bảo mật.

Để hạn chế rủi ro, người dùng không nhất thiết phải từ bỏ công nghệ, nhưng cần có ý thức rõ ràng hơn: nên kiểm tra kỹ ứng dụng AI mình đang dùng có nguồn gốc đáng tin cậy không, dữ liệu có được mã hóa, và đặc biệt là đừng chia sẻ thông tin nhạy cảm như số CMND, tài khoản ngân hàng, thông tin sức khỏe… với bất kỳ hệ thống AI nào nếu chưa được cảnh báo rõ ràng. 

Giống như khi internet mới ra đời, AI cũng cần thời gian để hoàn thiện và trong thời gian đó, người dùng nên là người chủ động bảo vệ mình trước tiên.

Có khi nào bạn chia sẻ quá nhiều với AI?

Khi gõ dòng lệnh “viết lại giúp tôi báo cáo này nhưng nhẹ nhàng hơn” hay “tóm tắt nội dung cuộc họp hôm qua”, nhiều người không nghĩ rằng mọi thông tin mình nhập vào kể cả những chi tiết nội bộ, cảm xúc cá nhân hay thói quen công việc đều có thể bị AI ghi lại. Chúng ta dần quen với việc trò chuyện cùng công cụ thông minh mà quên mất ranh giới giữa tiện lợi và riêng tư.

Lần đầu tiên áp dụng AI vào cuộc thi an ninh mạng tại Việt Nam

Cuộc thi An ninh mạng sinh viên toàn quốc năm 2025 với điểm mới, khi lần đầu tiên cho các sinh viên sử dụng AI làm bài thi.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Mã độc ngày càng phức tạp nhưng nhiều lãnh đạo các đơn vị vẫn còn xem nhẹ

Trong 6 tháng đầu năm 2025, mã độc tống tiền (ransomware) và các cuộc tấn công có chủ đích (APT) ngày càng gia tăng, nhắm tới các doanh nghiệp cũng như các tổ chức nhà nước.

Mã độc ngày càng phức tạp nhưng nhiều lãnh đạo các đơn vị vẫn còn xem nhẹ

Công nghệ đang âm thầm 'thuê' bạn mỗi ngày mà không trả đồng nào

Mỗi ngày bạn đăng nhập, xác thực, dọn thông báo, cập nhật phần mềm, phản hồi hệ thống..., những việc tưởng như phục vụ chính bạn hóa ra lại đang nuôi sống các nền tảng số.

Công nghệ đang âm thầm 'thuê' bạn mỗi ngày mà không trả đồng nào

Bước chân vào thế giới gaming với màn hình LG UltraGear OLED 2025

Tấm nền OLED sắc nét, tốc độ quét đến 480Hz và thời gian phản hồi nhanh… là những công nghệ giúp bộ ba sản phẩm màn hình gaming LG UltraGear OLED biến giấc mơ của game thủ thành hiện thực.

Bước chân vào thế giới gaming với màn hình LG UltraGear OLED 2025

Zalo và hành trình làm chủ LLM Tiếng Việt

Khi cả thế giới đang dõi theo những bước tiến thần tốc trong lĩnh vực AI của các cường quốc công nghệ, thì tại Việt Nam, nhóm kỹ sư công nghệ Zalo đã bắt đầu hành trình mang theo khát vọng: Làm chủ trí tuệ nhân tạo bằng chính tiếng mẹ đẻ.

Zalo và hành trình làm chủ LLM Tiếng Việt

Chụp ảnh quá nhiều sẽ bị giảm trí nhớ?

Chụp ảnh là một trong những cách phổ biến nhất để lưu giữ kỷ niệm, nhưng khoa học lo ngại chụp ảnh quá nhiều có thể làm giảm trí nhớ của chúng ta.

Chụp ảnh quá nhiều sẽ bị giảm trí nhớ?

Camera trăm 'chấm' nhưng ảnh nhẹ tênh và 'bí mật' phía sau

Dù sở hữu camera 108MP, nhiều mẫu điện thoại lại cho ra những bức ảnh có dung lượng nhẹ đến bất ngờ, đôi khi chưa bằng một tấm ảnh từ máy ảnh cũ. Phía sau sự chênh lệch này là những kỹ thuật xử lý ảnh tinh vi mà không phải ai cũng biết.

Camera trăm 'chấm' nhưng ảnh nhẹ tênh và 'bí mật' phía sau
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar