Công nghệ

Tin tặc dùng 100.000 câu lệnh hòng sao chép Google Gemini

Trong báo cáo bảo mật hôm 13/2, nhóm chuyên gia về các mối đe dọa của Google (GTIG) cảnh báo về tình trạng các mô hình ngôn ngữ lớn LLM có thể bị tấn công. Ngoài việc làm gián đoạn hoạt động, một trong những nguy cơ đang hiện hữu với các LLM và việc bị tấn công trích xuất mô hình (Model Extraction Attacks - MEA), mà phương pháp chính là chưng cất kiến thức (Knowledge Distillation).

Minh họa về AI Gemini hiển thị trên smartphone. Ảnh: Bảo Lâm

Minh họa về AI Gemini hiển thị trên smartphone. Ảnh: Bảo Lâm

Theo đó kẻ tấn công đã sử dụng các câu lệnh nhằm "dụ" mô hình trả lời, từ đó tìm ra quy trình suy luận của nó. Trong một chiến dịch được các chuyên gia phát hiện, kẻ tấn công đã sử dụng hơn 100.000 prompt để thực hiện việc này.

"Phạm vi câu hỏi rộng cho thấy nỗ lực tái tạo khả năng suy luận của Gemini", nhóm bảo mật nói. Họ không tiết lộ chi tiết về thủ phạm, nhưng ám chỉ đó có thể là các công ty tư nhân hoặc các nhà nghiên cứu đang tìm cách giành lợi thế cạnh tranh. Bài phân tích cũng cho thấy kẻ gian mong muốn tái hiện khả năng của Gemini trong nhiều loại nhiệm vụ khác nhau, và mục tiêu hướng đến là một loại ngôn ngữ không phải tiếng Anh.

Chưng cất tri thức là một kỹ thuật học máy phổ biến được sử dụng để huấn luyện các mô hình mới từ các mô hình đã hoàn thiện, thường được ví von là mô hình "học sinh" và "giáo viên". Các mô hình "học sinh" sẽ truy vấn mô hình giáo viên về các vấn đề trong một lĩnh vực cụ thể, sau đó thực hiện tinh chỉnh có giám sát dựa trên kết quả hoặc sử dụng kết quả đó trong các quy trình huấn luyện mô hình khác để tạo ra mô hình mới.

Cách chưng cất dữ liệu. Ảnh: Google/Gemini Việt hóa

Cách chưng cất dữ liệu. Ảnh: Google/Gemini Việt hóa

Khác với các loại hình tấn công khác, chưng cất kiến thức được thực hiện bằng cách sử dụng quyền truy cập hợp pháp. Chẳng hạn, kẻ gian có thể đưa ra hàng nghìn câu hỏi cho chatbot Gemini, sau đó từ các kết quả mà Gemini trả về, chúng có thể có được dữ liệu, suy đoán cách thức hoạt động của chatbot, và áp dụng cho mô hình của mình. Năm ngoái, OpenAI cũng từng cáo buộc DeepSeek thực hiện các cuộc tấn công chưng cất để cải thiện mô hình của mình.

Theo Google, việc tấn công trích xuất mô hình này không gây rủi ro đến người dùng cuối. Tuy nhiên đây sẽ là nguy cơ cho các nhà phát triển mô hình cũng như nhà cung cấp dịch vụ. Việc trích xuất mô hình cho phép kẻ tấn công đẩy nhanh quá trình phát triển mô hình AI với chi phí thấp hơn đáng kể, nhưng là hoạt động đánh cắp sở hữu trí tuệ và vi phạm các điều khoản của nền tảng.

Theo NBC, các công ty công nghệ đã chi hàng tỷ USD để chạy đua phát triển chatbot AI, và các mô hình ngôn ngữ lớn. Vì vậy cơ chế hoạt động bên trong của các mô hình hàng đầu của họ là thông tin độc quyền cực kỳ có giá trị. Trang này cũng dẫn lời John Hultquist từ nhóm GTIG, cảnh báo rằng hoạt động chưng cất kiến thức dự kiến có thể diễn ra mạnh mẽ hơn trong thời gian tới.

Các tin khác

Nhiều tạp vụ, bảo vệ bật khóc khi nhận thưởng Tết là một lượng vàng 9999

Giữa nhịp hối hả ngược xuôi của những ngày giáp Tết, lòng người bỗng ấm áp lạ thường trước một câu chuyện từ doanh nghiệp. Từ tạp vụ, bảo vệ đến tài xế, nhân viên bán hàng… ai nấy đều xúc động đến trực trào nước mắt khi nhận thưởng Tết là một lượng vàng 9999 - giấc mơ tích lũy chục năm của anh bảo vệ.

Chung cư cao cấp tiếp tục giữ vị thế trong chu kỳ chọn lọc

Theo CBRE Việt Nam, năm 2026 đánh dấu giai đoạn thị trường bất động sản chuyển dịch rõ rệt từ những “mác cao cấp” chung chung sang sự khác biệt bằng “chất lượng cao” thực tế. Sự cạnh tranh giữa các dự án không còn xoay quanh giá bán, mật độ xây dựng, thiết kế hay số lượng tiện ích đơn thuần, mà ngày càng đề cao trải nghiệm sống cá nhân hóa.

Có nên ngủ ngay sau khi uống rượu?

Sau uống rượu, tôi thường đi ngủ ngay để cơ thể mã hồi, liệu có an toàn và nên ngủ thế nào để không bị đau đầu khi tỉnh dậy vào sáng hôm sau?(Tùng, 33 tuổi, Hà Nội).

"Bẫy ngọt ngào" với người tiểu đường dịp Tết

Mứt, kẹo, bánh ngọt, nước ngọt có gas,.. chứa lượng lớn đường đơn nhưng ít giá trị dinh dưỡng, sử dụng thường xuyên làm tăng đường huyết cấp tính, góp phần tăng cân, tăng đề kháng insulin và rối loạn mỡ máu.

Người Mỹ trả tiền để được đi làm

Thị trường lao động ảm đạm khiến nhiều nhân sự cấp cao tại Mỹ chấp nhận chi hàng nghìn USD, thậm chí chia lại lương cho bên trung gian để tìm việc hộ.

Khơi dậy khát vọng làm giàu trong xã hội

Số lượng doanh nghiệp thành lập mới tăng vọt; phong trào khởi nghiệp lan rộng…, Nghị quyết 68 về kinh tế tư nhân đang đi đúng mục tiêu mà Đảng và Nhà nước đặt ra, khơi dậy khát vọng làm giàu trong mọi tầng lớp xã hội, huy động nguồn lực để đất nước tăng tốc trong kỷ nguyên mới.