OpenAI đã phát hành ChatGPT Atlas, một trình duyệt mới tích hợp ChatGPT trực tiếp vào mọi tương tác của mọi người trên web. Công ty mô tả đây là một bước tiến hướng tới một trợ lý kỹ thuật số đồng hành cùng người dùng qua các trang web, diễn giải những gì bạn thấy và hoàn thành các tác vụ bạn yêu cầu.

Hiện chỉ khả dụng trên Mac, Atlas hứa hẹn sự tiện lợi phi thường. Tuy nhiên, nó cũng mang lại các rủi ro bảo mật và quyền riêng tư mới với những hậu quả chưa được biết đến. OpenAI vẫn chưa trả lời một số câu hỏi chính về cách sản phẩm bảo vệ dữ liệu người dùng.

Tuy nhiên, chúng tôi đã biết đủ để xem xét các lợi ích chính của nó và các rủi ro nghiêm trọng đối với quyền riêng tư đi kèm.

ChatGPT Atlas hoạt động như thế nào

Atlas giới thiệu hai hệ thống cốt lõi làm thay đổi các chức năng duyệt web. Đầu tiên, bộ nhớ trình duyệt ghi lại những trang web người dùng truy cập và cách tương tác với chúng, nhằm mục đích làm cho các câu trả lời của ChatGPT mang tính cá nhân hơn. Thứ hai, chế độ tác nhân cho phép AI mở các trang, điền vào biểu mẫu hoặc thực hiện các tác vụ bên trong cửa sổ trình duyệt.

OpenAI cho biết các tính năng này là tùy chọn. Người dùng có thể vô hiệu hóa chúng, xóa dữ liệu của chúng hoặc duyệt web riêng tư. Công ty cũng tuyên bố nội dung duyệt web của người dùng không được dùng cho việc đào tạo mô hình trừ khi được đồng ý.

Tuy nhiên, bất chấp tất cả những lời quảng cáo về sự cải tiến, ChatGPT Atlas vẫn chạy trên Chromium(cửa sổ mới) — cùng một công cụ mã nguồn mở đằng sau Chrome và Edge.

Khuôn khổ đó dựa vào thói quen và các cài đặt của người dùng. Nhiều nghiên cứu phong phú chỉ ra rằng hầu hết mọi người không thay đổi cài đặt mặc định của họ(cửa sổ mới). And các trình duyệt AI trước đây cho thấy những biện pháp kiểm soát như vậy có thể mỏng manh như thế nào trong điều kiện thực tế.

Rủi ro bảo mật của trình duyệt AI: Những gì các nhà nghiên cứu đã tiết lộ cho đến nay

Một trong những trình duyệt AI đầu tiên là Comet của Perplexity, được phát hành vào tháng Bảy năm 2025. Một lỗ hổng trong hệ thống AI của trình duyệt này, được báo cáo đầu tiên bởi Time(cửa sổ mới), đã tiết lộ cách duyệt web bằng AI có thể mở ra các vectơ tấn công mới. Các nhà nghiên cứu tại LayerX đã phát hiện ra một lỗ hổng có tên CometJacking(cửa sổ mới), cho phép các liên kết độc hại ẩn hướng dẫn bên trong URL. Khi được nhấp vào, AI của Comet đã diễn giải các gợi ý đó như các lệnh thực tế.

Các thử nghiệm cho thấy trình duyệt này có thể lấy dữ liệu từ Gmail và lịch, tải xuống các tệp độc hại và trong một số trường hợp thậm chí cố gắng thực hiện mua hàng trên các trang web lừa đảo. iTnews sau đó đã trình bày chi tiết(cửa sổ mới) các phát hiện tương tự từ các nhà nghiên cứu của Guardio, những người mô tả Comet như một trợ lý quá sốt sắng — nhanh chóng hành động và chậm trễ trong việc nghi ngờ các hướng dẫn đáng ngờ. Phân tích của Kaspersky(cửa sổ mới) đã đi xa hơn khi cảnh báo rằng việc tích hợp trực tiếp AI vào trình duyệt mang lại cho nội dung web độc hại một kênh trực tiếp để thao túng nó.

Tại sao thiết kế của Atlas lại mang tính rủi ro

Tìm kiếm luôn là hoạt động giám sát. Tìm kiếm bằng AI biến nó thành hoạt động giám sát mật thiết. Atlas biến nó thành hoạt động giám sát toàn diện.

Các công cụ tìm kiếm truyền thống như Google ghi lại các câu hỏi riêng lẻ — một triệu chứng bệnh, một công thức nấu ăn, một thắc mắc pháp lý. AI hội thoại biến những mảnh vụn đó thành những câu chuyện. Nó yêu cầu người dùng làm rõ, khuyến khích các câu hỏi tiếp theo và ghi lại ngữ cảnh. Theo thời gian, những cuộc trao đổi này tạo nên chân dung chi tiết về cuộc sống riêng tư của bạn, xây dựng một câu chuyện về ý định, điểm yếu và mô hình ra quyết định.

Điều này đã là rủi ro khi chỉ giới hạn trong các ứng dụng ChatGPT. Với Atlas, chính cơ chế đó tồn tại ngay bên trong trình duyệt, mang lại cho OpenAI khả năng giám sát toàn diện đối với mọi tương tác trực tuyến.

Tài liệu riêng của OpenAI(cửa sổ mới) xác nhận rằng Atlas có thể xem các trang bạn truy cập, ghi nhớ nội dung của chúng thông qua bộ nhớ trình duyệt và thay mặt bạn hành động thông qua chế độ tác nhân. Mỗi lớp đều làm tăng khả năng hiển thị. Atlas không chỉ đăng ký các truy vấn của người dùng; nó quan sát những gì bạn đọc, thời gian bạn ở lại và những gì bạn làm tiếp theo.

Kết quả là một hồ sơ toàn diện duy nhất về ý định và hành vi. Ngay cả khi OpenAI tuyên bố nội dung này không được sử dụng để đào tạo theo mặc định, nó vẫn được xử lý và phân tích để cá nhân hóa. Thông qua suy luận, Atlas có thể kết nối các hành động thông thường để xây dựng những câu chuyện tiết lộ thông tin — như liên kết các tìm kiếm về triệu chứng lo âu với danh mục bác sĩ trị liệu và nghiên cứu thuốc để tạo nên bức tranh về sức khỏe tâm thần của một người.

Các biện pháp kiểm soát quyền riêng tư có tồn tại nhưng đòi hỏi sự cảnh giác liên tục. Người dùng có thể bật tắt chế độ hiển thị hoặc xóa bộ nhớ, nhưng hầu hết sẽ quên quản lý các cài đặt đó. Bạn có thể lấy dữ liệu hoặc xóa dữ liệu đó. Nhưng các mô hình đã được đào tạo dựa trên những gì bạn đã làm.

Atlas mở rộng hoạt động giám sát vượt ra ngoài những gì Google đã đạt được bằng cách kết hợp dữ liệu tìm kiếm và trình duyệt. OpenAI đã hợp nhất hội thoại AI, tương tác web (bao gồm cả những tương tác bên ngoài công cụ tìm kiếm) và khai thác dữ liệu cá nhân vào một giao diện duy nhất hiểu được ngữ cảnh và hành động dựa trên đó.

Các mối lo ngại về quyền riêng tư và rò rỉ dữ liệu

TechCrunch báo cáo(cửa sổ mới) rằng Atlas lưu giữ hồ sơ hoạt động duyệt web để cá nhân hóa các câu trả lời. Kaspersky cảnh báo(cửa sổ mới) rằng một AI được tích hợp ở cấp độ này có toàn quyền hiển thị đối với lưu lượng web và các tệp trên thiết bị. Khả năng hiển thị đó có thể bao gồm tài liệu riêng tư chẳng hạn như các đăng ký, tài liệu công việc hoặc dữ liệu tài chính.

Các trình duyệt AI đánh dấu sự chuyển dịch từ việc thu thập dữ liệu thụ động sang lập bản đồ hành vi liên tục. Mỗi trang đã truy cập, mỗi gợi ý đã viết, mỗi tác vụ được ủy quyền đều trở thành một tín hiệu khác trong vòng phản hồi được thiết kế để dự đoán và gây ảnh hưởng đến hành vi.

OpenAI chỉ ra các cài đặt của người dùng như các biện pháp bảo vệ: nút chuyển đổi quyền riêng tư, xóa dữ liệu và duyệt ẩn danh. Nhưng đây chỉ là những kiểm soát bề nổi. Khi một AI kết nối các điểm dữ liệu, việc xóa một phần dữ liệu không xóa đi câu chuyện mà nó đã xây dựng. Atlas có thể quên các mục riêng lẻ; tuy nhiên, các suy luận vẫn còn đó.

Mô hình này hợp nhất hai công cụ thu thập dữ liệu mạnh mẽ nhất của web — chỉ mục tìm kiếm và trình duyệt — và phủ lên chúng một AI có khả năng lập luận về những gì nó quan sát được.

Điểm mấu chốt là nó hữu ích. Một công cụ sắp xếp danh sách mua sắm cũng lập bản đồ hành vi tài chính. Một công cụ giúp nghiên cứu liệu pháp cũng suy luận ra trạng thái cảm xúc của bạn. Những gì xuất hiện dưới dạng cá nhân hóa thực chất là hoạt động khai thác dữ liệu với sự thấu hiểu làm lớp mặt nạ.

Chủ nghĩa tư bản giám sát trước đây dựa vào sự thờ ơ của người dùng: mọi người quá lười để cập nhật cài đặt quyền riêng tư của họ. Atlas phụ thuộc vào sự tương tác: Nó quá thông minh và tiện lợi đến mức bạn không thể không tin cậy nó.

Tại sao Atlas chưa sẵn sàng cho mục đích sử dụng nhạy cảm

Atlas là một bước tiến táo bạo hướng tới việc duyệt web rảnh tay, nhưng không được xây dựng để tạo sự tin cậy. Chính những lựa chọn thiết kế giúp trình duyệt này mạnh mẽ cũng khiến nó không an toàn. Các nhà nghiên cứu và kiểm thử bảo mật đã đi đến kết luận nhất quán về các trình duyệt AI: chúng là những bản thử nghiệm ấn tượng, nhưng không đáng tin cậy trong cuộc sống hàng ngày.

Nếu thử nghiệm Atlas, hãy coi trình duyệt này như một môi trường thử nghiệm. Hãy giữ các tài khoản ngân hàng, công việc và cá nhân ở nơi khác. Đừng cho rằng các biện pháp bảo vệ của Atlas sẽ chống lại được các mối đe dọa trong thế giới thực.

OpenAI có thể sẽ cải thiện tính bảo mật của Atlas, nhưng hiện nay, việc sử dụng trình duyệt AI đồng nghĩa với việc cho phép công ty này giám sát trực tiếp hành vi trực tuyến và hy vọng quyền truy cập đó vẫn được bảo vệ.

Mối lo ngại đó không chỉ dừng lại ở OpenAI, vì công ty này chia sẻ dữ liệu với các đối tác và nhà cung cấp dịch vụ bên thứ ba, mở rộng phạm vi truy cập vượt ra ngoài sự kiểm soát trực tiếp của mình. Ví dụ, một vi phạm liên quan đến đối tác của OpenAI đã làm lộ dữ liệu người dùng API — một lời nhắc nhở rằng một khi thông tin được nhập vào hệ sinh thái ChatGPT, mỗi bên bổ sung đều trở thành một liên kết yếu tiềm ẩn.

Sử dụng trợ lý AI riêng tư giúp bảo vệ an toàn

Có một cách tiếp cận khác và cách này đã được hàng triệu người sử dụng.

Lumo, trợ lý AI riêng tư(cửa sổ mới) của Proton, được xây dựng để chứng minh rằng trí tuệ và quyền riêng tư có thể cùng tồn tại. Lumo hoạt động theo chính sách không ghi nhật ký nghiêm ngặt. Lịch sử trò chuyện được bảo vệ bằng mã hóa không truy cập, nghĩa là ngay cả Proton cũng không thể đọc được. Các cuộc hội thoại không bao giờ được sử dụng để huấn luyện. Cả mã và các mô hình đều là mã nguồn mở, cho phép bất kỳ ai cũng có thể xác minh những gì diễn ra bên trong. Người dùng sở hữu hoàn toàn dữ liệu của mình. Và vì Lumo được tài trợ bởi cộng đồng chứ không phải các nhà quảng cáo, nên không có động cơ thương mại nào để khai thác thông tin cá nhân.

Đó là sự khác biệt giữa AI giám sát và AI quyền riêng tư. Một bên được xây dựng để thu thập dữ liệu; bên còn lại được xây dựng để bảo vệ dữ liệu.