Google vừa công bố bản nâng cấp lớn cho Google Maps với hai tính năng mới sử dụng trí tuệ nhân tạo Gemini: Ask Maps và Immersive Navigation, sẽ thay đổi cách người dùng tìm kiếm địa điểm và di chuyển trong thế giới thực… song Diễn đàn an ninh mạng whitehat.vn đã đưa ra cảnh báo nguy cơ mất an toàn thông tin vì các tính năng mới này.
Tính năng đáng chú ý đầu tiên, Ask Maps cho phép người dùng đặt câu hỏi trực tiếp cho Google Maps bằng ngôn ngữ tự nhiên, tương tự khi trò chuyện với chatbot. Ví dụ, người dùng có thể hỏi: “Điện thoại sắp hết pin, có nơi nào vừa sạc vừa ngồi làm việc gần đây không?”, “Có sân tennis công cộng nào có đèn và còn mở tối nay không?”… hệ thống của Google sẽ phân tích câu hỏi, tổng hợp dữ liệu từ review, hình ảnh và thông tin địa điểm để đưa ra câu trả lời kèm bản đồ gợi ý.
Theo whitehat.vn, các kết quả này được cá nhân hóa dựa trên dữ liệu người dùng, như lịch sử tìm kiếm, địa điểm từng ghé thăm hoặc sở thích cá nhân. Điều này giúp AI đưa ra đề xuất phù hợp hơn, nhưng đồng thời cũng cho thấy Google Maps đang xử lý một lượng lớn dữ liệu hành vi và vị trí cá nhân... là điều đáng chú ý. Vì trong lĩnh vực an ninh mạng, loại dữ liệu này được gọi là location intelligence, tức dữ liệu có thể suy luận ra thói quen đời thực của người dùng và khi bị khai thác trái phép, các dữ liệu này có thể bị tội phạm ngoài đời thực thực hiện các hành vi phạm pháp.
Tính năng thứ hai là Immersive Navigation, cho phép hiển thị môi trường xung quanh tuyến đường dưới dạng mô hình 3D. Google Maps sẽ mô phỏng: tòa nhà, cầu vượt, làn đường, vạch sang đường, đèn giao thông và biển báo... Những dữ liệu này được xây dựng từ Street View, ảnh vệ tinh và hệ thống AI phân tích không gian. Theo Google, mục tiêu của tính năng này là giúp người lái xe nhìn trước các đoạn đường phức tạp và điều hướng trực quan hơn.
Tuy nhiên, việc xây dựng mô hình số chi tiết của hạ tầng đô thị cũng khiến Google Maps trở thành một nguồn OSINT (nguồn thông tin mở) có giá trị và trong nhiều trường hợp, dữ liệu bản đồ chi tiết có thể bị lợi dụng để trinh sát mục tiêu, phân tích hạ tầng giao thông, lập kế hoạch cho các hoạt động tấn công vật lý...
Google Maps phụ thuộc nhiều vào dữ liệu do cộng đồng cung cấp, bao gồm: đánh giá địa điểm, hình ảnh, thông tin doanh nghiệp, cập nhật từ người dùng… và nếu kẻ tấn công tạo ra các địa điểm giả, review giả hoặc thông tin sai lệch, hệ thống AI có thể bị Data poisoning (tấn công làm sai lệch dữ liệu), tức là bị “đầu độc dữ liệu”, vì vậy phía whitehat.vn còn cảnh báo là khả năng thao túng dữ liệu bản đồ.
Trong trường hợp này, AI có thể gợi ý người dùng tới các địa điểm lừa đảo, thao túng thứ hạng địa điểm, tạo ra các chiến dịch lừa đảo du lịch hoặc dịch vụ. Trong bối cảnh điều hướng giao thông, sai sót nhỏ cũng có thể dẫn tới hậu quả như chỉ đường sai, dẫn vào tuyến đường nguy hiểm, hiểu nhầm cấu trúc giao thông...
Dù hai tính năng này chưa được cập nhật tại Việt Nam song với hàng tỷ người dùng trên toàn cầu, Google Maps đang dần trở thành một trong những nền tảng dữ liệu vị trí lớn nhất thế giới. Với hai tính năng nói trên, cùng với tiện ích, điều này cũng đặt ra nhiều thách thức về an ninh mạng và quyền riêng tư, khi dữ liệu vị trí ngày càng trở thành một trong những loại dữ liệu nhạy cảm nhất hiện nay… là vấn đề mà whitehat.vn đặt ra.