Một báo cáo an ninh mạng gần đây cảnh báo hàng loạt ứng dụng Android phổ biến đang vô tình để lộ khóa truy cập Google Gemini, mở ra nguy cơ bị khai thác trái phép mà người dùng thông thường khó có thể nhận ra.
Theo báo cáo của Công ty an ninh mạng CloudSEK, vấn đề nằm ở các khóa API mà ứng dụng sử dụng để kết nối với dịch vụ của Google, vốn được ví như ‘chìa khóa’ cho phép ứng dụng giao tiếp với hệ thống AI của hãng.
Trước đây, các khóa này được xem là thành phần kỹ thuật bình thường và nhiều nhà phát triển vẫn tích hợp sẵn trong ứng dụng mà không gây lo ngại, do chúng không được thiết kế để mở rộng quyền truy cập theo cách nguy hiểm như hiện nay.
Tuy nhiên khi Google Gemini được tích hợp vào hệ sinh thái Google Cloud, các khóa truy cập cũ trở nên nhạy cảm hơn đáng kể, không chỉ còn là mã định danh kỹ thuật mà có thể trở thành cánh cửa truy cập vào các dịch vụ AI có tính phí.
Đáng chú ý, sự thay đổi này diễn ra âm thầm, khiến nhiều nhà phát triển không được cảnh báo đầy đủ rằng những khóa từng được xem là an toàn có thể bị khai thác theo cách hoàn toàn khác.
Theo cách ví von, một chiếc chìa khóa vốn chỉ mở cửa phụ nay có thể mở cả kho chứa tài sản giá trị, và nếu bị lộ, nó có thể bị sử dụng để truy cập trái phép vào các tài nguyên không thuộc quyền sở hữu.
Vấn đề nằm ở chỗ các doanh nghiệp hoặc nhà phát triển có thể chỉ phát hiện sự cố khi chi phí sử dụng tăng bất thường.
Báo cáo cho biết 22 ứng dụng Android phổ biến đang gặp tình trạng này, với tổng lượt cài đặt hơn 500 triệu, cho thấy mức độ ảnh hưởng không chỉ giới hạn ở một số ít ứng dụng mà có thể tác động tới hàng trăm triệu người dùng trên toàn cầu.
Dù không trực tiếp nhìn thấy các khóa API, người dùng cuối vẫn có nguy cơ chịu ảnh hưởng nếu ứng dụng họ sử dụng không được bảo vệ đúng cách.
Điều khiến sự cố này đáng lo là hậu quả không dừng ở khía cạnh kỹ thuật. Khi khóa API bị lộ, kẻ xấu có thể dùng nó để gửi yêu cầu đến Gemini như thể họ là người được phép sử dụng dịch vụ.
Mỗi lần như vậy có thể làm phát sinh chi phí cho chủ tài khoản hoặc đơn vị sở hữu hệ thống. Nếu việc khai thác diễn ra liên tục, hóa đơn có thể tăng rất nhanh.
Báo cáo của CloudSEK nêu ra những trường hợp thiệt hại tài chính thực tế. Có cá nhân được cho là mất hơn 15.000 USD chỉ trong một đêm vì tài khoản bị khai thác trái phép. Một doanh nghiệp ở Nhật Bản cũng chịu tổn thất lên tới khoảng 128.000 USD. Những con số này cho thấy đây không còn là rủi ro trên lý thuyết, mà là vấn đề có thể gây thiệt hại rất cụ thể và rất nặng nề.
Với người dùng phổ thông, câu hỏi đặt ra là: Mình có thể làm gì? Thực tế, đa số người dùng sẽ không tự mình kiểm tra được khóa API hay cấu hình hệ thống phía sau ứng dụng. Nhưng điều đó không có nghĩa là bạn hoàn toàn bất lực.
Cách an toàn nhất là ưu tiên các ứng dụng uy tín, có cập nhật thường xuyên, và tránh cài đặt những ứng dụng lạ không rõ nguồn gốc. Với các ứng dụng đã dùng lâu ngày, việc cập nhật phiên bản mới nhất cũng rất quan trọng, vì nhiều bản vá bảo mật thường được phát hành theo kiểu âm thầm nhưng cần thiết.
Ở phía nhà phát triển, sự cố này là lời nhắc rõ ràng rằng một thay đổi hạ tầng dù nhỏ cũng có thể tạo ra hậu quả lớn nếu không được đánh giá lại toàn diện. Các khóa API cần được quản lý chặt chẽ hơn, giới hạn quyền truy cập rõ ràng hơn, và phải có cơ chế theo dõi bất thường để phát hiện sớm các hành vi khai thác trái phép. Khi AI ngày càng đi sâu vào ứng dụng hằng ngày, an toàn không còn là lớp bổ sung, mà phải trở thành phần cốt lõi ngay từ đầu.
Theo thông báo mới nhất từ Thủ tướng Kyriakos Mitsotakis (Hy Lạp), quy định cấm trẻ em sử dụng mạng xã hội sẽ áp dụng đối với người dùng dưới 15 tuổi, dự kiến có hiệu lực từ ngày 1.1.2027. Đáng chú ý, quyết định được người đứng đầu chính phủ công bố thông qua đoạn video đăng tải trên nền tảng TikTok để tiếp cận trực tiếp với giới trẻ - những người sẽ trực tiếp bị ảnh hưởng từ luật mới.
Ông Mitsotakis khẳng định mục đích của đạo luật không phải là tước đi quyền tiếp cận công nghệ, mà nhằm ngăn chặn tình trạng lạm dụng ứng dụng đang gây tổn hại đến "sự trong sáng và tự do" của thế hệ trẻ.
Lý do cốt lõi dẫn đến lệnh cấm trẻ em sử dụng mạng xã hội xuất phát từ những lo ngại ngày càng tăng về sức khỏe tâm thần. Dựa trên phản ánh thực tế từ nhiều phụ huynh và các nghiên cứu khoa học, việc dán mắt vào màn hình nhiều giờ liền khiến trẻ em rơi vào trạng thái thiếu ngủ, dễ lo âu và não bộ không có thời gian nghỉ ngơi phục hồi.
Về lộ trình triển khai, Quốc hội Hy Lạp dự kiến thông qua đạo luật vào giữa năm nay. Khi quy định đi vào thực tiễn đầu năm 2027, các nền tảng công nghệ buộc phải tuân thủ việc hạn chế độ tuổi người dùng. Bất kỳ vi phạm nào cũng có thể phải đối mặt với chế tài nghiêm khắc, với mức phạt lên tới 6% tổng doanh thu toàn cầu theo Đạo luật Dịch vụ Kỹ thuật số (DSA) của Liên minh châu Âu (EU).
Chính sách mới lập tức nhận được sự hậu thuẫn mạnh mẽ từ dư luận trong nước. Một cuộc khảo sát của công ty thăm dò dư luận ALCO thực hiện hồi tháng 2.2026 chỉ ra khoảng 80% người dân Hy Lạp đồng tình với lệnh cấm. Trước đó, quốc gia này cũng siết chặt kỷ luật khi cấm học sinh dùng điện thoại trong trường học và cung cấp các công cụ giúp phụ huynh kiểm soát thời gian sử dụng thiết bị.
Không chỉ áp dụng trong nước, Thủ tướng Mitsotakis đã gửi thư hối thúc Chủ tịch Ủy ban châu Âu - bà Ursula von der Leyen - triển khai một chiến lược đồng bộ trên toàn khối EU. Ông đề xuất thiết lập mốc 15 tuổi làm chuẩn "trưởng thành kỹ thuật số" chung cho EU, đồng thời yêu cầu các nền tảng phải có cơ chế xác minh và tái xác minh độ tuổi người dùng định kỳ.
Động thái của Hy Lạp đang tiếp nối làn sóng siết chặt quản lý mạng xã hội trên toàn cầu. Trước đó, Úc trở thành quốc gia tiên phong khi ban hành lệnh cấm tương tự đối với trẻ dưới 16 tuổi vào tháng 12.2025. Hiện tại, hàng loạt quốc gia khác như Anh, Pháp, Đan Mạch, Ba Lan và Malaysia cũng cân nhắc và xây dựng các dự luật kiểm soát tương đương.
Theo Digitaltrends, từ các câu lạc bộ ăn tối sang trọng đến những quán bar cocktail trong khu phố, nhiều cơ sở kinh doanh đã đưa ra các chính sách hạn chế sử dụng điện thoại hoặc khuyến khích khách hàng cất thiết bị của họ đi.
Xu hướng này xuất phát từ nhận thức ngày càng tăng về những tác động tiêu cực mà smartphone và mạng xã hội có thể gây ra đối với sự tập trung, trí nhớ và các mối quan hệ giữa người với người. Các nghiên cứu cho thấy việc sử dụng thiết bị kỹ thuật số liên tục ảnh hưởng đến việc học tập, giao tiếp xã hội và lòng tự trọng.
Theo thống kê, người Mỹ kiểm tra điện thoại khoảng 144 lần mỗi ngày và dành gần 4,5 giờ cho các thiết bị của họ, dẫn đến sự phản đối ngày càng mạnh mẽ đối với chứng nghiện màn hình, đặc biệt từ thế hệ trẻ như Gen Z.
Nhu cầu về các trải nghiệm "analog" đang ảnh hưởng đến ngành công nghiệp khách sạn theo những cách đáng chú ý. Ít nhất 11 tiểu bang của Mỹ đã áp dụng một số hình thức hạn chế sử dụng điện thoại tại các nhà hàng và quán bar. Một số cơ sở áp dụng biện pháp nghiêm ngặt như khóa điện thoại trong túi an toàn trong suốt thời gian khách đến, trong khi những nơi khác đưa ra các ưu đãi nhẹ nhàng hơn như tặng món tráng miệng miễn phí cho thực khách không sử dụng thiết bị điện tử trên bàn.
Lý do đằng sau những chính sách này rất đơn giản: loại bỏ điện thoại giúp tăng cường tương tác giữa người với người. Chủ doanh nghiệp và các chuyên gia trong ngành cho rằng, khi không bị phân tâm bởi các thiết bị kỹ thuật số, khách hàng sẽ gắn bó hơn với người đi cùng, môi trường xung quanh và cả món ăn của họ. Các đầu bếp cũng nhận thấy điện thoại có thể làm giảm trải nghiệm ăn uống, khiến bữa ăn trở nên kém đáng nhớ hơn.
Nhiều khách hàng cho biết họ cảm thấy hiện diện trọn vẹn hơn và kết nối cảm xúc mạnh mẽ hơn trong những chuyến đi không dùng điện thoại. Những trải nghiệm vốn bị gián đoạn bởi các thông báo trở nên sống động và ý nghĩa hơn. Dự kiến, xu hướng này sẽ mở rộng ra ngoài các địa điểm độc lập, khi sự mệt mỏi vì thiết bị kỹ thuật số gia tăng và nhận thức về tác hại của thời gian sử dụng màn hình ngày càng cao.
Mặc dù không phải ai cũng sẵn sàng từ bỏ điện thoại khi đi chơi tối, nhưng sự gia tăng của xu hướng ăn uống không dùng điện thoại cho thấy một sự thay đổi rõ rệt: mọi người đang bắt đầu coi trọng sự hiện diện hơn là kết nối liên tục. Cuối cùng, các nhà hàng đang dần thay đổi thói quen sử dụng màn hình điện thoại tại bàn ăn, khôi phục lại những cuộc trò chuyện thực sự, sự chú ý và sự hiện diện trọn vẹn mà chúng ta đã âm thầm đánh mất.
Nhà Trắng đăng ảnh "Trái Đất lặn'"(Earthset) trên X, kèm theo chú thích: "Nhân loại nhìn từ phía bên kia. Bức ảnh đầu tiên từ phía xa của Mặt Trăng, chụp từ tàu Orion khi Trái Đất khuất sau đường chân trời Mặt Trăng".
NASA sau đó đăng lại bài viết và giải thích, phi hành đoàn Artemis II chụp cảnh tượng Trái Đất lặn vào ngày 6/4/2026, trong lúc bay vòng qua Mặt Trăng. Cơ quan này nhận xét, bức ảnh gợi nhớ đến ảnh Trái Đất mọc (Earthrise) mang tính biểu tượng mà phi hành gia Bill Anders chụp 58 năm trước, khi phi hành đoàn Apollo 8 bay quanh Mặt Trăng.
Ngoài ảnh Trái Đất lặn, NASA cũng công bố ảnh nhật thực chụp từ góc nhìn của phi hành đoàn Artemis II. Nhà Trắng chia sẻ bức ảnh trên X và viết: "Nhật thực toàn phần ngoài Trái Đất. Nhìn từ quỹ đạo Mặt Trăng, Mặt Trăng che khuất Mặt Trời, tạo nên cảnh tượng mà hiếm ai trong lịch sử nhân loại được chứng kiến".
Tàu Orion chở phi hành đoàn Artemis II bay vòng qua Mặt Trăng vào rạng sáng nay theo giờ Hà Nội, tới cách thiên thể này gần nhất 6.545 km.
Lúc bay qua phía sau Mặt Trăng, các phi hành gia chứng kiến "Trái Đất lặn" - khi hành tinh xanh khuất sau Mặt Trăng theo tầm nhìn từ tàu Orion - khoảng 18h41 ngày 6/4 (5h44 ngày 7/4 giờ Hà Nội). Vài phút sau, tín hiệu vô tuyến và laser - vốn cho phép trao đổi thông tin hai chiều giữa tàu Orion và Trái Đất - cũng bị Mặt Trăng chặn lại, dẫn đến gián đoạn liên lạc. Phi hành đoàn trải qua khoảng 40 phút mất kết nối với Trái Đất.
Sau thời gian này, tàu Orion ra khỏi phía sau Mặt Trăng, cho phép phi hành đoàn tiếp tục chứng kiến cảnh tượng "Trái Đất mọc" - hành tinh xanh xuất hiện trở lại từ rìa Mặt Trăng. Điều này cũng kèm theo liên lạc được khôi phục.
Ngoài ra, khoảng 20h35 ngày 6/4 (7h35 giờ Hà Nội), Mặt Trời đi qua phía sau Mặt Trăng theo góc nhìn của phi hành đoàn. Lúc này, tàu Orion đã đi vào vùng tối, có thể quan sát nhật thực toàn phần. Thời gian quan sát nhật thực trên tàu Orion kết thúc vào 8h32 (giờ Hà Nội).
Trong chuyến bay qua phía sau Mặt Trăng, phi hành đoàn Artemis II cũng phá vỡ kỷ lục của Apollo 13 về khoảng cách xa Trái Đất nhất mà con người từng bay, thiết lập năm 1970. Cụ thể, Artemis II đã bay cách Trái Đất khoảng 406.771 km, xa hơn 6.616 km so với Apollo 13.
Trước đó, tối 1/4 (5h35 ngày 2/4 giờ Hà Nội) tàu Orion rời bệ phóng đưa bốn phi hành gia Artemis II bay tới Mặt Trăng, trở thành sứ mệnh có người lái đầu tiên của NASA vượt ra ngoài quỹ đạo Trái Đất tầm thấp sau 54 năm. Phi hành đoàn gồm chỉ huy nhiệm vụ Reid Wiseman (NASA), phi công Victor Glover (NASA), chuyên gia nhiệm vụ Christina Koch (NASA) và chuyên gia nhiệm vụ Jeremy Hansen (Cơ quan Vũ trụ Canada CSA). Phi hành đoàn được ví "đại diện cho thế giới", khi lần đầu có phụ nữ, người da màu và thành viên không phải người Mỹ lên Mặt Trăng.