Kevin Bankston, một người dùng Google Gemini, đã vô tình phát hiện ra một vấn đề đáng báo động liên quan đến quyền riêng tư. Anh ngạc nhiên nhận ra rằng chatbot AI này có khả năng tóm tắt nội dung tờ khai thuế của mình – một tệp PDF được lưu trữ trên Google Drive – mà không cần được cấp quyền truy cập. Bất ngờ trước phát hiện này, Bankston quyết định tiến hành một cuộc điều tra nhằm tìm hiểu cách Gemini tương tác với dữ liệu trên Google Drive.
Kết quả ban đầu cho thấy Gemini có khả năng đã thu thập thông tin từ Drive mà không được sự đồng ý hoặc nhận biết của người dùng. Mặc dù Google khẳng định rằng những dữ liệu này không được sử dụng để huấn luyện AI, việc truy cập trái phép vẫn là một vi phạm nghiêm trọng về quyền riêng tư. Điều này càng đáng quan ngại hơn khi Bankston là khách hàng trả phí của Google One, nghĩa là anh đang sử dụng phiên bản cao cấp của Gemini.
Trong quá trình tìm hiểu cách điều chỉnh cài đặt bảo mật để ngăn chặn Gemini truy cập dữ liệu, Bankston đã phát hiện một điều bất ngờ: ngay cả chatbot cũng không thể cung cấp thông tin chính xác về cài đặt bảo mật của chính nó. Thậm chí sau khi được hướng dẫn về cài đặt đúng và kích hoạt tùy chọn ngăn Gemini truy cập tài liệu Google Drive, chatbot vẫn có thể đọc được các file PDF của anh.
Vấn đề trở nên nghiêm trọng hơn khi Bankston nhận ra rằng Gemini đã đọc tất cả các file PDF của anh trên Drive sau khi anh yêu cầu nó hỗ trợ với một file khác. Điều này cho thấy vấn đề không chỉ giới hạn ở một tài liệu cụ thể mà có thể ảnh hưởng đến toàn bộ dữ liệu của người dùng trên Google Drive.
Hiện tại, nguyên nhân chính xác của sự cố này vẫn chưa được xác định. Một giả thuyết được đưa ra là việc Bankston đã đăng ký Workspace Labs để thử nghiệm Bard trước khi trở thành người dùng Google One Gemini có thể là lý do khiến Gemini có quyền truy cập vào tài liệu Google Drive. Tuy nhiên, điều này vẫn chỉ là suy đoán và cần được Google làm rõ.
Trong khi chờ đợi phản hồi chính thức từ Google, người dùng Gemini nên hết sức cẩn trọng. Họ nên kiểm tra xem liệu chatbot có thể truy cập và tóm tắt nội dung các file cá nhân trên Google Drive của mình hay không. Đây có thể là bước đầu tiên quan trọng để bảo vệ thông tin cá nhân khỏi những truy cập không mong muốn từ AI.
Theo Minh Tuấn Mobile