1 điểm bởi GN⁺ 2025-07-09 | 1 bình luận | Chia sẻ qua WhatsApp
  • Tính năng mới của Google có thể đọc được tin nhắn WhatsApp
  • Tính năng này liên quan đến trợ lý giọng nói hoặc tích hợp ứng dụng
  • Xuất hiện tranh cãi về vấn đề quyền riêng tư người dùng và cách thức truy cập dữ liệu
  • Dù WhatsApp có mã hóa đầu cuối, vẫn có đề cập đến khả năng một phần thông tin bị lộ
  • Tính năng này được kích hoạt dựa trên sự đồng ý của người dùng

Tổng quan về tính năng đọc tin nhắn WhatsApp của Google

  • Gần đây Google đã bổ sung khả năng đọc tin nhắn WhatsApp
  • Tính năng này tập trung vào đọc và quản lý tin nhắn thông qua các dịch vụ trợ lý giọng nói như Google Assistant
  • Với sự đồng ý của người dùng, Google có thể truy cập tin nhắn WhatsApp dưới dạng đọc thông báo để nắm nội dung tin nhắn
  • WhatsApp vốn nhấn mạnh tính bảo mật nhờ mã hóa đầu cuối, nhưng vẫn có thể bị truy cập gián tiếp thông qua hệ điều hành hoặc thông báo hệ thống
  • Vì thế, tranh luận về bảo vệ quyền riêng tư và cấu trúc chia sẻ dữ liệu giữa các ứng dụng đang được khơi lại

Vấn đề quyền riêng tư và bảo mật của người dùng

  • Để Google đọc được nội dung tin nhắn WhatsApp, cần có sự đồng ý rõ ràng của người dùng
  • Cách truy cập thông tin không phải là giải mã trực tiếp tin nhắn WhatsApp, mà là tận dụng quyền hệ thống như Notification API
  • Do đó, có khả năng một phần metadata hoặc nội dung tin nhắn thực tế sẽ bị lộ cho các dịch vụ của Google
  • Tính năng này được cung cấp nhằm tăng cường khả năng tích hợp ứng dụng trong hệ sinh thái Google
  • Người dùng vừa lo ngại về quyền riêng tư, vừa kỳ vọng vào những khả năng sử dụng mới mà tính năng này mang lại

Kết luận

  • Tính năng mới của Google mang lại sự cải thiện về tính tiện lợi và khả năng ứng dụng, đồng thời làm dấy lên lo ngại về bảo vệ dữ liệu và xâm phạm đời tư
  • Việc có sử dụng tính năng này hay không là lựa chọn của từng người dùng
  • Trong thời gian tới, thay đổi chính sách của WhatsApp và Google cùng hướng tăng cường bảo mật sẽ tiếp tục là chủ đề đáng chú ý

1 bình luận

 
GN⁺ 2025-07-09
Ý kiến Hacker News
  • Có cách để vô hiệu hóa Gemini trên Android, nhưng Meta AI của WhatsApp thì hoàn toàn không có cách tắt, và cũng chưa từng có bước hỏi người dùng có muốn bật hay không
  • Có thể biết được Google đã chuẩn bị tính năng này từ tháng 11 năm ngoái thông qua bản lưu trữ của trang hỗ trợ
    Gemini không thể đọc tin nhắn, mà chỉ có thể soạn tin và bắt đầu cuộc gọi, nên trên thực tế còn không thể gửi tin nhắn vào nhóm chat
    Bản thân tính năng này khá hợp lý. Ở nhiều quốc gia ngoài Mỹ, WhatsApp đóng vai trò của SMS và cuộc gọi, nên nếu trợ lý thông minh không tích hợp với WhatsApp thì về cơ bản sẽ gần như vô dụng
    Theo tài liệu chính thức của Google(https://support.google.com/gemini/answer/15574928), những việc Gemini không thể làm trên WhatsApp được nêu rõ gồm đọc hoặc tóm tắt tin nhắn, thêm hình ảnh hoặc tệp, phát âm thanh hoặc video, đọc hoặc trả lời thông báo WhatsApp
    Nếu trước đó đã kết nối Google Assistant với WhatsApp thì dữ liệu có thể được truyền đi, nhưng vì người dùng đã cho phép tích hợp từ trước nên cũng không có gì đáng ngạc nhiên
    Nếu ai biết cách làm cho Gemini có thể đọc to tin nhắn thì rất mong được chỉ giúp. Khi đó tôi cũng không tìm ra cài đặt nào cần thiết cho tính năng đó
    • Những gì Gemini có thể làm trên WhatsApp, trong phạm vi người dùng cho phép, nên giống với những gì bất kỳ ứng dụng nào khác có thể làm với WhatsApp
      Tôi hy vọng phần mềm của Google sẽ không lợi dụng vị thế là nhà sản xuất hệ điều hành để có quyền truy cập đặc quyền vào ứng dụng bên thứ ba
    • Việc dịch sai theo kiểu xem Gemini và Google là một cũng là vấn đề, nhưng tiêu đề HN hiện tại là "Google có thể đọc tin nhắn WhatsApp" thì đúng là câu kéo
    • Tôi nghi ngờ chuyện đây là tài liệu chính thức của Google.
      Bản lưu trữ đầu tiên của trang này có danh sách "không thể làm" là vào tháng 11 năm 2024. Email sẽ được áp dụng vào tháng 7 năm 2025, nên tôi không nghĩ có thể chắc rằng trang đó là mới nhất
      Tài liệu chính thức của Google nhiều khi lại cho tôi cảm giác hay mô tả những thứ vốn không làm được như thể là làm được
      Tôi cũng để lại liên kết liên quan(https://web.archive.org/web/20241107174006/https://support.google.com/gemini/answer/15574928)
    • Ứng dụng Gemini trên di động có thể thực hiện một số hành động nhờ sự hỗ trợ của Google Assistant hoặc ứng dụng Utilities. Trong trường hợp này, ngay cả khi WhatsApp bị vô hiệu hóa trong Gemini thì kiểu tích hợp này vẫn có thể hoạt động
      Có thể kiểm tra thông tin về các hành động được hỗ trợ bởi Google Assistant và ứng dụng Utilities trong ứng dụng Gemini trên di động
  • Mọi người đã chế giễu Apple vì tụt lại trong cuộc đua AI, và dù tôi cũng không bênh việc họ quảng cáo những tính năng chưa có để bán iPhone rồi đến giờ vẫn chưa phát hành phần lớn trong số đó, tôi vẫn nghĩ nhiều sự trì hoãn có thể xuất phát từ việc họ nhận ra rủi ro khi giao dữ liệu cá nhân quan trọng như vậy cho AI
    Nếu xác suất AI vô tình gửi bức ảnh đáng lẽ cho vợ sang cho sếp dù chỉ là 0.0001% thì theo tôi cũng đáng để cân nhắc có nên phát hành hay không
    Tôi có cảm giác Google chỉ cần nổi bật trong cạnh tranh thị trường là sẽ ít bận tâm đến những điểm này
    • Tôi nghĩ nhiều khả năng nguyên nhân Apple chậm về AI không phải do trăn trở rủi ro kiểu này, mà đơn giản là do năng lực kỹ thuật còn thiếu
    • Ngược lại, về AI thì Apple mới là công ty đầu tiên tạo ra những trường hợp chặn giữa tin nhắn riêng tư của người dùng rồi còn tóm tắt cả tin nhắn chia tay theo cách phản cảm
    • Siri cũng từng thường xuyên gửi nhầm tin nhắn do hiểu sai
      Ví dụ như gửi cho ‘Louis’ thay vì ‘Love’; đó là ví dụ thực tế để hình dung khả năng xảy ra sự cố với AI
    • Có các bài báo và tài liệu cho thấy sự chậm trễ của Apple không phải vì bảo mật mà chính thức là vì năng lực kỹ thuật yếu
    • Nếu Steve Jobs còn sống, thật khiến người ta tò mò ông sẽ để lại điều gì trong mục ‘suy nghĩ về AI’
  • Vấn đề với cài đặt Gemini Apps Activity thực sự rất bực bội
    Ngay cả khi trả tiền cho Gemini Pro thì tôi vẫn phải tắt Apps Activity thì mới tránh được việc con người truy cập vào các cuộc trò chuyện của mình, nhưng làm vậy thì lịch sử trò chuyện đến cả một phút trước cũng không được giữ lại
    • Tương tự, người dùng YouTube Premium khi tắt lịch sử xem cũng từng gặp bất tiện là trang chủ không hiện gì cả
      Cảm giác như Google đang “trừng phạt” những người dùng làm giảm giá trị quảng cáo
    • Một cách khác là dùng Gemini bằng tài khoản Google Workspace (cần tài khoản khác)
    • Tôi đồng ý UX kiểu này là vô lý
  • Tôi khó chịu vì các tập đoàn công nghệ lớn cứ liên tục giám sát mọi mặt của đời sống số của chúng ta
    Ngay cả việc giữ được mức riêng tư cơ bản nhất cũng mệt mỏi như trò đập chuột chũi
    • Cuối cùng cũng là vì mọi người chọn mô hình quảng cáo thay vì mô hình thuê bao
    • Nếu người dùng không trả tiền cho sản phẩm, các công ty sẽ biến dữ liệu khách hàng thành nguồn doanh thu
    • Giờ tôi gần như bỏ cuộc trong việc quan tâm đến bảo mật Android
      Vì tôi thấy chiếc smartphone hiện tại có lẽ sẽ là chiếc cuối cùng của mình
    • WhatsApp là một ứng dụng giám sát do công ty làm phần mềm giám sát tạo ra
      Tôi nghĩ những ai gặp vấn đề này vốn đã tự nguyện đồng ý với loại ứng dụng giám sát như vậy rồi.
      Lịch sử xâm phạm đời tư của Meta vốn đâu phải chuyện bí mật
  • Nếu Gemini có thể đọc hoặc thao tác với tin nhắn WhatsApp khi được ra lệnh rõ ràng thì sẽ rất tiện
    Nhưng nếu dữ liệu bị thu thập mà không có prompt hoặc được dùng để huấn luyện mô hình thì tôi không thể chấp nhận
    • Có người hiểu rất rõ cấu trúc rằng khi bảo Gemini “hãy gửi tin nhắn cho Mike rằng tôi yêu anh ấy”, thì tin nhắn đó sẽ đi qua Google rồi tới điện thoại của tôi, rồi mới tới Mike, nhưng không phải ai cũng như vậy
      Ví dụ, Siri có thể đọc và gửi tin nhắn ngay cả khi offline, nên thiết bị hoàn toàn có thể truy cập trực tiếp dữ liệu mà không cần gửi lên đám mây
      Ví dụ liên quan: https://www.macworld.com/article/678307/how-to-use-siri-offline-on-iphone-and-ipad.html
  • Tôi tò mò về mặt kỹ thuật cụ thể nó được triển khai như thế nào
    Nếu WhatsApp chính thức công khai kiểu API này thì không thể xem đây chỉ là vấn đề riêng của Google
    Còn nếu không phải vậy, tôi muốn biết liệu nó có đang chặn dữ liệu widget giao diện hay điều khiển nhập liệu, hay thậm chí là nghe lén lưu lượng mạng
    Nếu là kiến trúc mã hóa đầu-cuối thì việc giải mã sẽ diễn ra bên trong tiến trình WhatsApp
    • Google là bên phát triển hệ điều hành, nên nếu chỉ cần hook vào lúc WhatsApp vẽ widget văn bản thì về cơ bản có thể ghi log nội dung
    • Có thể hiểu biết của tôi chưa chính xác, nhưng dữ liệu WhatsApp dù được mã hóa thì vẫn có khóa mã hóa trên thiết bị
      Các ứng dụng bên thứ ba cũng hỗ trợ chuyển dữ liệu WhatsApp giữa các thiết bị hoặc giữa Android và iOS, và dữ liệu ở dạng DB thông thường, nên chỉ cần có quyền truy cập trực tiếp vào thiết bị thì có thể trích xuất nội dung ngay cả khi không có ứng dụng WhatsApp
    • WhatsApp cũng dùng nhiều “dark pattern” để khiến người dùng lưu trữ dữ liệu hội thoại lên Google Drive
  • Nếu tắt Gemini Apps Activity thì nội dung hội thoại với Gemini sẽ không bị review hoặc dùng để cải thiện mô hình AI
    Tuy nhiên chỉ riêng hướng dẫn như vậy vẫn chưa giải thích đầy đủ về việc dữ liệu được thu thập và lưu giữ ra sao
    Quyền riêng tư cá nhân rất quan trọng, nhưng sự tiện lợi mà AI mang lại cũng có sức hấp dẫn lớn nên dễ sinh mâu thuẫn
    Tôi hy vọng một ngày nào đó các mô hình AI cục bộ mạnh mẽ sẽ trở thành phương án thay thế
    • Tôi thích AI được dùng như từng ứng dụng riêng lẻ hơn, chỉ khi cần mới dùng, nên không thích xu hướng tích hợp vào mọi chức năng
      Ngày xưa muốn dùng Internet thì phải ra trước máy tính gia đình, còn giờ thiết bị thông minh dường như theo con người vào cả phòng tắm
      Tôi không thích cảm giác AI thâm nhập vào mọi ngóc ngách đời sống như thế này
    • Tôi đang cố dùng các trợ lý AI, đặc biệt là Apple intelligence, theo cách chặn tối đa việc tích hợp với hầu hết ứng dụng, nhất là chat/email
      Đến một lúc nào đó sẽ có người dùng reverse engineering để phân tích xem mô hình có thật sự chỉ chạy cục bộ hay không, và dữ liệu nào thực sự bị gửi lên máy chủ
      Cách đó không hoàn hảo, nhưng trong môi trường không phải mã nguồn mở và thiếu minh bạch thì đó có lẽ là điều tốt nhất có thể làm
      Thà công khai mã nguồn để bất kỳ ai cũng có thể kiểm tra xem nó có khớp hoàn toàn với bản build thực tế hay không thì còn tạo được nhiều niềm tin hơn
    • Apple dường như từng muốn chạy mọi tính năng AI cục bộ, nhưng gần đây có vẻ đã chuyển sang hướng đưa OpenAI vào
      Mô hình cục bộ có thể ít được dùng nhưng khi cần thì người dùng lại kỳ vọng tốc độ, nên chip deep learning chỉ tăng thời gian chờ và có thể kém hiệu quả
      Suy luận trên đám mây có lợi hơn về mặt kinh tế và cũng cho phép dùng các mô hình AI mạnh hơn
      Có thể một ngày nào đó AI cục bộ sẽ khả thi, nhưng các mô hình tốt hơn thì phía đám mây vẫn luôn có thể vận hành trước
    • Khi nói AI sẽ mang lại sức mạnh ghê gớm, tôi lại muốn biết cụ thể là đang nói đến kiểu sức mạnh nào
  • Lần này thì việc tài khoản gsuite bị chặn truy cập Gemini lại có lợi cho tôi
    Quản trị viên đã vô hiệu hóa hỗ trợ Gemini nên việc sử dụng bị hạn chế
  • Giới thiệu cách vô hiệu hóa Gemini AI trên Android
    https://tuta.com/blog/how-to-disable-gemini-on-android
    • Tôi còn chẳng rõ sản phẩm đó là dịch vụ gì, mà liên kết thì lúc nào cũng chuyển hướng sang trang tiếng Hàn dịch bằng AI, không nhận cả mã ngôn ngữ en-us, cũng không có chức năng chọn ngôn ngữ
      Chỉ riêng trải nghiệm này cũng đủ để tôi đưa nó vào danh sách đen