Một nghiên cứu mới đây đã chỉ ra rằng Apple Intelligence từng tồn tại lỗ hổng bảo mật, cho phép tin tặc vượt qua các lớp kiểm duyệt và điều khiển mô hình AI trên thiết bị thông qua kỹ thuật chèn mã (prompt injection).
🔍 Apple Intelligence bị khai thác như thế nào?
Theo các bài đăng trên blog RSAC, các nhà nghiên cứu đã tìm ra cách đánh lừa hệ thống AI của Apple để thực thi những chỉ thị do kẻ tấn công kiểm soát.
Điểm đáng chú ý là họ không cần biết toàn bộ cách hoạt động bên trong của mô hình, mà chỉ cần hiểu tương đối cơ chế xử lý là đã có thể khai thác thành công.
⚙️ Cơ chế bảo vệ của Apple hoạt động ra sao?
Hệ thống Apple Intelligence được cho là hoạt động theo quy trình:
- Người dùng gửi yêu cầu đến AI qua API
- Bộ lọc đầu vào kiểm tra nội dung có an toàn hay không
- Nếu hợp lệ → chuyển đến mô hình AI xử lý
- Bộ lọc đầu ra kiểm tra phản hồi
- Nếu đạt yêu cầu → trả kết quả
Nếu phát hiện nội dung nguy hiểm ở bất kỳ bước nào, hệ thống sẽ chặn lại.
🚨 Cách hacker vượt qua hệ thống bảo mật
Các nhà nghiên cứu đã kết hợp hai kỹ thuật để vượt qua toàn bộ cơ chế bảo vệ:
🧩 1. Unicode đảo ngược
- Chuỗi mã độc được viết ngược
- Sử dụng ký tự Unicode đặc biệt để hiển thị bình thường
- Nhưng dữ liệu thực tế vẫn bị đảo → khiến bộ lọc không phát hiện
🧠 2. Neural Exec
- Kỹ thuật ghi đè chỉ thị của AI
- Buộc mô hình thực hiện lệnh theo ý kẻ tấn công
- Vượt qua các quy tắc an toàn mặc định
💥 Hiệu quả tấn công đáng lo ngại
Trong thử nghiệm, nhóm nghiên cứu sử dụng:
- Prompt hệ thống
- Nội dung độc hại
- Văn bản “vô hại” từ Wikipedia
👉 Kết quả: Tỷ lệ thành công lên đến 76% trên 100 lần thử
Điều này cho thấy lỗ hổng có thể bị khai thác thực tế nếu không được vá kịp thời.
🛡️ Apple đã xử lý như thế nào?
- Lỗ hổng được báo cáo vào tháng 10/2025
- Apple đã nhanh chóng cập nhật bảo mật
- Bản vá được triển khai trong:
- iOS 26.4
- macOS 26.4
Hiện tại, hệ thống đã được tăng cường để ngăn chặn kiểu tấn công này.
💡 Người dùng cần lưu ý gì?
Dù lỗi đã được khắc phục, nhưng đây vẫn là cảnh báo quan trọng:
- AI trên thiết bị vẫn có thể bị tấn công
- Prompt injection là mối nguy thực tế
- Người dùng nên cập nhật hệ điều hành thường xuyên
🎯 Kết luận
Lỗ hổng Apple Intelligence cho thấy ngay cả các hệ thống AI tiên tiến cũng không hoàn toàn miễn nhiễm với tấn công mạng.
Việc Apple nhanh chóng vá lỗi là tín hiệu tích cực, nhưng về lâu dài, bảo mật AI vẫn sẽ là một cuộc đua không hồi kết.
💬 Bạn nghĩ sao về vấn đề bảo mật AI trên điện thoại hiện nay?
Viết bình luận