Google dựng hàng rào mới chặn lỗ hổng AI trên trình duyệt Chrome

Google nâng cấp Chrome bằng một lớp bảo mật sử dụng mô hình AI để giám sát, giúp giảm nguy cơ bị chiếm quyền thông qua các cuộc tấn công chèn lệnh.

Google vừa công bố bước đi mới nhằm bảo vệ người dùng Chrome. Đồ họa: Văn Thắng
Google vừa công bố bước đi mới nhằm bảo vệ người dùng Chrome. Đồ họa: Văn Thắng

Trong bối cảnh các hãng công nghệ đua nhau đưa tác nhân trình duyệt AI vào sản phẩm, những cảnh báo về nguy cơ bảo mật mới đang ngày càng trở nên đáng lo ngại.

Các cuộc tấn công chèn lời nhắc gián tiếp, nơi tin tặc giấu chỉ thị độc hại trong trang web để điều khiển AI thực hiện hành động trái phép được đánh giá là mối đe dọa nổi lên nhanh chóng. Trước thực tế đó, Google vừa công bố bước đi mới nhằm bảo vệ người dùng Chrome.

Gần đây, Google thông báo họ đang nâng cấp Chrome bằng một lớp bảo mật đặc biệt, trong đó đáng chú ý là một mô hình ngôn ngữ lớn độc lập có tên User Alignment Critic.

Mô hình này hoạt động tách biệt hoàn toàn khỏi nội dung web không đáng tin cậy và có nhiệm vụ kiểm tra mọi hành động mà tác nhân trình duyệt AI đề xuất.

Nếu phát hiện dấu hiệu bất thường, mô hình sẽ lập tức phủ quyết và yêu cầu điều chỉnh. Đây được xem là lá chắn đầu tiên chống lại nguy cơ AI bị đánh lừa bởi các lệnh chèn tinh vi.

Động thái này diễn ra khi Chrome đang thử nghiệm tích hợp các tính năng hỗ trợ AI, sau khi Google đưa chatbot Gemini vào trình duyệt dành cho người dùng tại Mỹ.

Bên cạnh lớp AI giám sát, Google cũng triển khai khả năng cách ly nguồn gốc (origin isolation), giới hạn phạm vi tương tác của tác nhân AI chỉ trong những trang liên quan trực tiếp đến nhiệm vụ hoặc nằm trong danh sách người dùng cho phép.

Google cho biết lớp phòng thủ mới tuân theo chiến lược đa tầng, bao gồm: yêu cầu xác nhận thủ công của người dùng trong các thao tác nhạy cảm, hệ thống phát hiện mối đe dọa theo thời gian thực, cùng hạ tầng tấn công mô phỏng để kiểm tra liên tục khả năng chống chịu của trình duyệt.

Ngoài ra, Chrome sẽ vận hành bộ phân loại chèn lời nhắc nhằm quét toàn bộ trang web đang mở để phát hiện nguy cơ tấn công gián tiếp.

Những cập nhật này xuất phát từ các nghiên cứu gần đây chỉ ra mức độ nguy hiểm của tấn công chèn lệnh gián tiếp.

Trước đó, các chuyên gia bảo mật của Brave từng phát hiện lỗ hổng trong tác nhân Comet của Perplexity, cho phép tin tặc chiếm quyền trình duyệt AI và truy cập dữ liệu nhạy cảm như email hay thông tin ngân hàng.

Ngay cả Antigravity, nền tảng phát triển tác nhân AI mới của Google cũng từng bị phát hiện dễ tổn thương trước dạng tấn công này.

Theo Google, lớp phòng thủ mới của Chrome bao gồm ba thành phần chính: User Alignment Critic, tập hợp nguồn gốc hạn chế, và hệ thống giám sát, kiểm soát của người dùng

Ba cơ chế này phối hợp với mục tiêu giảm thiểu khả năng tác nhân AI bị điều khiển qua các iframe hoặc trang web chứa mã độc giấu lệnh gây ra giao dịch trái phép hoặc đánh cắp dữ liệu.

Để khuyến khích cộng đồng tham gia củng cố an toàn hệ sinh thái AI, Google cũng công bố mức tiền thưởng lên tới 20.000 USD cho những phát hiện lỗ hổng liên quan đến lớp bảo mật mới của Chrome.

Gã khổng lồ công nghệ này khẳng định bảo mật mẫu tác nhân AI là ưu tiên hàng đầu, khi các nguy cơ tiềm ẩn có thể tạo ra thế hệ tấn công mạng hoàn toàn mới.

laodong.vn

Cùng chuyên mục