Apple Intelligence trên iPhone của bạn có an toàn không?

**Apple Intelligence trên iPhone của bạn có an toàn không?**

Is Apple Intelligence on your iPhone really secure?
Một người đang dùng iPhone. (Getty Images)
Apple đã nhiều năm nhấn mạnh rằng quyền riêng tư bắt đầu trên thiết bị. Đối với nhiều người dùng, thông điệp này mang lại sự yên tâm: tin nhắn, ảnh, email và dữ liệu ứng dụng đều nằm trong tay, được bảo vệ bằng Face ID, mã khóa và các lớp bảo mật của Apple. Tuy nhiên, một nghiên cứu mới vừa công bố đã đưa ra đánh giá thực tế về trí tuệ nhân tạo (AI) chạy trực tiếp trên thiết bị.
Các nhà nghiên cứu của RSAC Research đã phát hiện các kỹ thuật tấn công như prompt injection, adversarial prompts và các mánh khóe Unicode. Trong 100 bài kiểm tra, họ ghi nhận tỷ lệ thành công 76 % đối với mô hình mà Apple Intelligence chạy trên thiết bị. Các phát hiện này được thông báo cho Apple vào ngày 15 tháng 10 năm 2025, và sau đó Apple đã tăng cường bảo vệ trong iOS 26.4 và macOS 26.4.

Tại sao lại quan trọng

Cuộc tấn công không yêu cầu kẻ tấn công phải ăn trộm iPhone, bẻ khóa hay xâm nhập vào máy chủ của Apple. Chỉ cần một đoạn văn bản được tạo ra cẩn thận, kẻ tấn công có thể lừa AI thực hiện những hành động mà người dùng chưa yêu cầu. Khi AI trên điện thoại của bạn có khả năng đọc, tóm tắt, viết lại hoặc hỗ trợ các ứng dụng thực hiện hành động, kẻ tấn công sẽ cố gắng thao túng nó để thực hiện những việc không mong muốn.
A person using an iPhone.
Apple Intelligence thực hiện nhiều tác vụ AI trực tiếp trên iPhone của bạn (Getty Images)

Những gì các nhà nghiên cứu đã làm

  • Neural Exec – các prompt có hình dạng lạ, được thiết kế để làm rối mô hình và hướng nó tới phản hồi nhất định.
  • Unicode right‑to‑left override – khiến văn bản hiển thị theo hướng ngược lại, giúp ẩn các chỉ thị độc hại khỏi bộ lọc trong khi vẫn ảnh hưởng tới mô hình.
Bí mật:  DLSS 5 của Nvidia sẽ bắt đầu ra mắt cho game thủ sử dụng GPU GeForce vào mùa thu này

Những kỹ thuật này cho phép các chỉ thị ẩn lọt qua các biện pháp bảo vệ của Apple Intelligence. Khi một ứng dụng yêu cầu AI tóm tắt nội dung, viết lại hoặc thực hiện hành động, prompt ẩn có thể định hướng phản hồi theo hướng không mong muốn. Đây là một rủi ro mới: kẻ tấn công không cần truy cập vào iPhone, chỉ cần đưa một tin nhắn, tệp hoặc đầu vào đã được chế biến trước vào AI.

Cách Apple Intelligence hoạt động

Apple Intelligence áp dụng kiến trúc lai: một số tác vụ chạy ngay trên iPhone, iPad hoặc Mac, trong khi các yêu cầu phức tạp hơn được xử lý qua hệ thống Private Cloud Compute của Apple. Việc giữ xử lý trên thiết bị giảm lượng dữ liệu cá nhân rời khỏi điện thoại, nhưng đồng thời mở rộng bề mặt tấn công vì mô hình có thể tương tác với các ứng dụng và tính năng hệ thống.

Tác động và phạm vi

RSAC ước tính 100 000 – 1 triệu người dùng có thể đã sử dụng các ứng dụng để tiếp xúc với LLM chạy trên thiết bị. Mặc dù chưa có bằng chứng công khai nào về việc khai thác thực tế, tỷ lệ thành công cao của các cuộc tấn công chứng minh tính khả thi và không thể bỏ qua.

Bí mật:  Vì sao những kỹ năng lãnh đạo đã xây dựng sự nghiệp của bạn sẽ không còn hiệu quả vào năm 2026

Bạn có thể làm gì

  1. Cập nhật thiết bị thường xuyên – cài đặt các bản cập nhật mới nhất cho iOS/macOS (iOS 26.4, macOS 26.4 trở lên).
  2. Bật cập nhật tự độngCài đặtCài đặt chungCập nhật phần mềm (iPhone) hoặc Apple menuSystem SettingsCài đặt chungCập nhật phần mềm (Mac).
  3. Cài đặt; tắt các tính năng không cần thiết.
  4. Kiểm tra quyền ứng dụngCài đặt; xem lại các mục Ảnh, Liên hệ, Vị trí, Micro, Tệp… và thu hồi quyền không cần.
  5. Tránh đưa dữ liệu nhạy cảm vào AI – không nhập số CMND, thông tin ngân hàng, hồ sơ y tế, mật khẩu… vào AI nếu không thật sự cần.
  6. Gỡ bỏ các ứng dụng không dùng – nhấn giữ biểu tượng ứng dụng → Xóa ứng dụngXóa.

Các biện pháp bảo vệ bổ sung

  • Sử dụng phần mềm diệt virus/phần mềm chống phần mềm độc hại uy tín để ngăn chặn liên kết độc hại, trang lừa đảo và tải xuống bị nhiễm.
  • Xem xét dịch vụ bảo vệ danh tính để giám sát dữ liệu cá nhân và nhận cảnh báo khi có hoạt động đáng ngờ.
  • Giữ Face ID hoặc Touch ID luôn bật và sử dụng mã khóa mạnh; kích hoạt tính năng Bảo vệ thiết bị bị mất nếu có.
Bí mật:  Apple có thể bỏ MagSafe khỏi các iPhone trong tương lai, báo cáo mới cho biết

Kết luận

Apple Intelligence mang lại lợi thế về quyền riêng tư khi thực hiện nhiều tác vụ AI ngay trên thiết bị, nhưng nghiên cứu cho thấy « riêng tư » không đồng nghĩa với « không thể bị xâm phạm ». Các cuộc tấn công bằng prompt injection có thể vượt qua các lớp bảo vệ và thậm chí thao túng cách hoạt động của ứng dụng. Phòng ngừa đơn giản và hiệu quả nhất vẫn là giữ phần mềm luôn cập nhật, hạn chế quyền truy cập của AIcẩn trọng với nội dung đưa vào xử lý.Apple Intelligence, AI Security, iPhone

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top