Công nghệ

Sự thật đáng lo từ các ứng dụng Android gắn mác AI

Một thảm họa bảo mật quy mô lớn vừa được phơi bày khi các nhà nghiên cứu xác nhận hàng chục nghìn ứng dụng AI (trí tuệ nhân tạo) trên nền tảng Android đang làm rò rỉ một lượng dữ liệu khổng lồ, lên tới 730 TB. Đáng nói hơn, nguyên nhân không đến từ những cuộc tấn công tinh vi, mà từ chính thói quen lập trình cẩu thả của các nhà phát triển.

730 TB dữ liệu người dùng Android đang rò rỉ trên mạng

Theo cuộc điều tra mới nhất từ CyberNews trên 1,8 triệu ứng dụng tại Google Play Store, có tới 72% ứng dụng tích hợp trí tuệ nhân tạo (AI) mắc lỗi 'gài cứng' (hardcoded) mã khóa bí mật ngay trong mã nguồn. Điều này giống như việc bạn khóa cửa nhà nhưng lại để chìa khóa ngay dưới bậc thềm. Những mã khóa này cho phép bất kỳ ai có chút kiến thức kỹ thuật đều có thể xâm nhập vào cơ sở hạ tầng đám mây, chiếm quyền quản trị hệ thống và tiếp cận toàn bộ dữ liệu nhạy cảm của người dùng.

Sự thật rợn người sau các ứng dụng Android gắn mác AI - Ảnh 1.

Có tới 72% ứng dụng tích hợp AI đang 'dâng' dữ liệu người dùng cho tin tặc

ẢNH: CHỤP MÀN HÌNH YAHOO TECH

Hậu quả của sự bất cẩn này là hơn 200 triệu tệp tin, gồm thông tin cá nhân, hình ảnh và tài liệu bí mật, đang đứng trước nguy cơ bị phát tán công khai. Các chuyên gia phát hiện hàng ngàn 'hộp dữ liệu' trên Google Cloud và cơ sở dữ liệu Firebase hoàn toàn không có mật khẩu bảo vệ. Dấu vết của tin tặc đã được tìm thấy trong gần một nửa số cơ sở dữ liệu bị lộ, chứng tỏ những kẻ xấu đã âm thầm khai thác nguồn 'tài nguyên' này từ lâu trước khi báo cáo được công bố.

Không dừng lại ở thông tin cá nhân, cuộc điều tra còn phát hiện các mã khóa thanh toán Stripe bị rò rỉ, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống giao dịch của ứng dụng. Điều đáng lo ngại nhất là các công cụ bảo mật thông thường như tường lửa hay phần mềm diệt virus hoàn toàn bất lực trước loại lỗ hổng này, bởi đây là lỗi từ gốc rễ của ứng dụng.

Các chuyên gia cảnh báo người dùng cần thận trọng khi cấp quyền cho các ứng dụng AI mới nổi và yêu cầu Google phải có biện pháp kiểm duyệt nghiêm ngặt hơn để ngăn chặn thảm họa dữ liệu tiếp tục leo thang.

Các tin khác

Chuyện gì đang xảy ra với tỷ phú Trần Đình Long?

Cổ phiếu HPG ghi nhận phiên giao dịch sôi động với thanh khoản hơn 145 triệu đơn vị, thị giá có thời điểm chạm trần trước thông tin đồn đoán về thương vụ với đối tác Nhật Bản và động lực từ mảng nông nghiệp sắp lên sàn.

Giá nhà đất ven hồ Tây chạm mốc gần 2 tỷ đồng/m²

Không chỉ khu phố cổ giá nhà đất đắt, mặt bằng giá nhà phố tại một số khu vực ven hồ Tây đang thiết lập mức kỷ lục mới, với nhiều căn được rao bán gần 2 tỷ đồng/m², khiến thị trường bất động sản Hà Nội tiếp tục gây bất ngờ trong những ngày đầu năm 2026.

Lần đầu ghé “phòng thí nghiệm độ bền” iPhone tại Singapore: Tận mắt thấy Apple nhúng nước sôi, quăng quật sản phẩm!

Tại phòng thí nghiệm độ bền của Apple, linh kiện iPhone bị quăng quật, nhúng vào môi trường nhiệt độ khắc nghiệt và thử thách vượt xa cách chúng ta sử dụng hằng ngày. Đằng sau những bài kiểm tra ấy là triết lý về độ bền, tuổi thọ sản phẩm và chiến lược phát triển bền vững mà Apple đang theo đuổi.

Người đi làm dịp Tết có thể được hưởng 490% lương

Kỳ nghỉ Tết Nguyên đán Bính Ngọ 2026 kéo dài 9 ngày, từ ngày 14-22/2, là dịp nghỉ lễ dài nhất trong năm. Trong trường hợp đi làm dịp nghỉ lễ Tết, người lao động có thể nhận mức thu nhập lên tới 490% lương ngày thường.