Một báo cáo an ninh mạng gần đây cảnh báo hàng loạt ứng dụng Android phổ biến đang vô tình để lộ khóa truy cập Google Gemini, mở ra nguy cơ bị khai thác trái phép mà người dùng thông thường khó có thể nhận ra.
Theo báo cáo của Công ty an ninh mạng CloudSEK, vấn đề nằm ở các khóa API mà ứng dụng sử dụng để kết nối với dịch vụ của Google, vốn được ví như ‘chìa khóa’ cho phép ứng dụng giao tiếp với hệ thống AI của hãng.
Trước đây, các khóa này được xem là thành phần kỹ thuật bình thường và nhiều nhà phát triển vẫn tích hợp sẵn trong ứng dụng mà không gây lo ngại, do chúng không được thiết kế để mở rộng quyền truy cập theo cách nguy hiểm như hiện nay.
Tuy nhiên khi Google Gemini được tích hợp vào hệ sinh thái Google Cloud, các khóa truy cập cũ trở nên nhạy cảm hơn đáng kể, không chỉ còn là mã định danh kỹ thuật mà có thể trở thành cánh cửa truy cập vào các dịch vụ AI có tính phí.
Đáng chú ý, sự thay đổi này diễn ra âm thầm, khiến nhiều nhà phát triển không được cảnh báo đầy đủ rằng những khóa từng được xem là an toàn có thể bị khai thác theo cách hoàn toàn khác.
Theo cách ví von, một chiếc chìa khóa vốn chỉ mở cửa phụ nay có thể mở cả kho chứa tài sản giá trị, và nếu bị lộ, nó có thể bị sử dụng để truy cập trái phép vào các tài nguyên không thuộc quyền sở hữu.
Vấn đề nằm ở chỗ các doanh nghiệp hoặc nhà phát triển có thể chỉ phát hiện sự cố khi chi phí sử dụng tăng bất thường.
Báo cáo cho biết 22 ứng dụng Android phổ biến đang gặp tình trạng này, với tổng lượt cài đặt hơn 500 triệu, cho thấy mức độ ảnh hưởng không chỉ giới hạn ở một số ít ứng dụng mà có thể tác động tới hàng trăm triệu người dùng trên toàn cầu.
Dù không trực tiếp nhìn thấy các khóa API, người dùng cuối vẫn có nguy cơ chịu ảnh hưởng nếu ứng dụng họ sử dụng không được bảo vệ đúng cách.
Điều khiến sự cố này đáng lo là hậu quả không dừng ở khía cạnh kỹ thuật. Khi khóa API bị lộ, kẻ xấu có thể dùng nó để gửi yêu cầu đến Gemini như thể họ là người được phép sử dụng dịch vụ.
Mỗi lần như vậy có thể làm phát sinh chi phí cho chủ tài khoản hoặc đơn vị sở hữu hệ thống. Nếu việc khai thác diễn ra liên tục, hóa đơn có thể tăng rất nhanh.
Báo cáo của CloudSEK nêu ra những trường hợp thiệt hại tài chính thực tế. Có cá nhân được cho là mất hơn 15.000 USD chỉ trong một đêm vì tài khoản bị khai thác trái phép. Một doanh nghiệp ở Nhật Bản cũng chịu tổn thất lên tới khoảng 128.000 USD. Những con số này cho thấy đây không còn là rủi ro trên lý thuyết, mà là vấn đề có thể gây thiệt hại rất cụ thể và rất nặng nề.
Với người dùng phổ thông, câu hỏi đặt ra là: Mình có thể làm gì? Thực tế, đa số người dùng sẽ không tự mình kiểm tra được khóa API hay cấu hình hệ thống phía sau ứng dụng. Nhưng điều đó không có nghĩa là bạn hoàn toàn bất lực.
Cách an toàn nhất là ưu tiên các ứng dụng uy tín, có cập nhật thường xuyên, và tránh cài đặt những ứng dụng lạ không rõ nguồn gốc. Với các ứng dụng đã dùng lâu ngày, việc cập nhật phiên bản mới nhất cũng rất quan trọng, vì nhiều bản vá bảo mật thường được phát hành theo kiểu âm thầm nhưng cần thiết.
Ở phía nhà phát triển, sự cố này là lời nhắc rõ ràng rằng một thay đổi hạ tầng dù nhỏ cũng có thể tạo ra hậu quả lớn nếu không được đánh giá lại toàn diện. Các khóa API cần được quản lý chặt chẽ hơn, giới hạn quyền truy cập rõ ràng hơn, và phải có cơ chế theo dõi bất thường để phát hiện sớm các hành vi khai thác trái phép. Khi AI ngày càng đi sâu vào ứng dụng hằng ngày, an toàn không còn là lớp bổ sung, mà phải trở thành phần cốt lõi ngay từ đầu.
Nghiên cứu vừa được công bố trên tạp chí BMJ Medicine đã chỉ đích danh bài tập tốt nhất cho tuổi thọ và cách tập hiệu quả nhất.
Các nhà khoa học từ Trường Y tế Công cộng Harvard T.H. Chan (Mỹ), Đại học Y khoa Trùng Khánh (Trung Quốc) và Đại học Yonsei (Hàn Quốc) đã phân tích dữ liệu của tổng cộng 173.229 người tham gia, nhằm tìm ra bài tập hiệu quả nhất để kéo dài tuổi thọ và so sánh hiệu quả của cách tập đơn lẻ và cách tập kết hợp nhiều bài tập đối với tuổi thọ.
Người tham gia báo cáo các hoạt động như đi bộ, chạy bộ, đạp xe, bơi lội, leo cầu thang, chèo thuyền hoặc thể dục nhịp điệu, các môn thể thao dùng vợt, yoga và giãn cơ và cả các hoạt động mạnh mẽ như cắt cỏ, làm vườn, đào đất. Trong thời gian theo dõi 30 năm, có 38.847 người đã qua đời.
Kết quả cho thấy đi bộ là bài tập được nhiều người yêu thích nhất. Đặc biệt, các phát hiện mang lại tin vui bất ngờ cho chính những người này: Đi bộ có mối liên hệ mạnh mẽ nhất trong việc giảm nguy cơ tử vong sớm, kéo dài tuổi thọ, theo trang tin khoa học Scitech Daily.
Ngoài ra, kết quả cũng cho thấy tập đa dạng nhiều bài tập sẽ mang lại kết quả tốt hơn so với chỉ tập một bài tập.
Những người có hoạt động đa dạng nhất có nguy cơ tử vong do mọi nguyên nhân thấp hơn 19%, nguy cơ tử vong do bệnh tim mạch, ung thư, bệnh hô hấp và các nguyên nhân khác thấp hơn từ 13 - 41%.
Các nhà nghiên cứu kết luận rằng: Đi bộ chính là bài tập cơ bản và hiệu quả nhất để giảm nguy cơ tử vong sớm, kéo dài tuổi thọ. Tuy nhiên, để tối đa hóa lợi ích, nên kết hợp đi bộ với tập luyện sức mạnh (tập tạ, ngồi xổm, hít đất) hoặc các môn thể thao dùng vợt, theo trang tin khoa học Scitech Daily.
Khoảng 2h ngày 17/4, xe khách giường nằm Ngân Hà chở theo 40 hành khách di chuyển từ Lai Châu đi Hà Nội. Khi tới Km189 cao Tốc Lào Cai - Nội Bài, đoạn qua xã Lâm Giang, tỉnh Lào Cai, thì bị lật nghiêng.
Một hành khách cho hay vụ lật xe khiến ít nhất 7 người trên xe bị thương. Khoảng 20 phút sau vụ tai nạn, lực lượng chức năng đã có mặt đưa người bị nạn đi cấp cứu và phân luồng giao thông.
Tại hiện trường, xe khách chắn ngang cao tốc, kính lái vỡ vụn. Thời điểm xảy ra tai nạn trên đường trơn trượt do có mưa.
Cao tốc Hà Nội - Lào Cai dài hơn 260 km, đi qua ba tỉnh thành gồm Hà Nội, Phú Thọ và Lào Cai.
Đoạn xảy ra vụ tai nạn có hai làn xe chạy, không có dải phân cách cứng ở giữa và đang được rào chắn để mở rộng nên tốc độ giảm từ 70-80 xuống 50 km/h. Công trình dự kiến hoàn thành cuối năm 2026.
Ngày 18/4, Cơ quan Cảnh sát điều tra Công an tỉnh Nghệ An cho biết đã khởi tố bị can, tạm giam Chương, 34 tuổi, trú tỉnh Ninh Bình, về tội Vi phạm quy định về bảo vệ động vật nguy cấp, quý hiếm, theo Điều 244 Bộ luật Hình sự.
Theo điều tra, từ tháng 2, Chương lập đường dây, thường xuyên thu gom động vật hoang dã hoặc sản phẩm từ các loài nguy cấp, quý hiếm nằm trong Sách đỏ, vận chuyển từ miền Nam ra các tỉnh phía Bắc tiêu thụ.
Nhóm của Chương sử dụng mạng xã hội để rao bán, trao đổi, hoạt động tinh vi, trải rộng nhiều địa phương.
Cuối tháng 3, tại nút giao cao tốc Diễn Châu - Bãi Vọt, đoạn qua xã Minh Châu (trước đây thuộc huyện Diễn Châu), lực lượng chức năng kiểm tra ôtô khách do Chương cùng tài xế Bùi Khắc Thơ (46 tuổi, trú Thanh Hóa) điều khiển.
Quá trình soát xét, cảnh sát phát hiện bên trong xe chất đầy 40 lồng nhựa chứa 14 cá thể chim hồng hoàng, 16 cá thể rái cá thuộc nhóm IB và 181 cá thể khỉ thuộc nhóm IIB, đều là động vật nguy cấp, quý hiếm.