Trào lưu tra mã sinh viên khiến nhiều người hoang mang
Một trào lưu đang lan nhanh trên mạng xã hội Threads: chỉ cần nhập mã số sinh viên vào ô tìm kiếm của Google, kết quả AI trả về trong vài giây có thể bao gồm gần như toàn bộ hồ sơ cá nhân của người học. Không ít sinh viên đã bị bất ngờ khi tự mình thử và chứng kiến điều này xảy ra với chính dữ liệu của họ.
Minh Châu, 22 tuổi, sinh viên đang học tại Hà Nội, cho biết cô không khỏi giật mình khi tự gõ mã số của mình và nhận về một loạt thông tin cá nhân chi tiết chỉ sau vài giây. Đó là trải nghiệm cô có được sau khi làm theo trào lưu đang được chia sẻ rầm rộ gần đây.
Nhiều người dùng đã đăng tải nội dung bày tỏ sự ngỡ ngàng khi tra mã sinh viên và thấy hiện ra họ tên, lớp học, ngày sinh, kết quả học tập, quê quán, thậm chí cả số căn cước công dân.

Một tài khoản chia sẻ: "Vụ tra mã sinh viên ra thông tin có thật hả mọi người, mình tra ra hết thông tin luôn, đến cả từng học môn gì, điểm thế nào đều có hết. Mình bắt đầu thấy sợ AI rồi đó". Bài đăng nhanh chóng thu hút hàng trăm nghìn lượt xem, kéo theo làn sóng sinh viên tự thử và không ít người ngạc nhiên trước kết quả nhận được.
AI không phải thủ phạm thực sự
Thực chất, nguồn gốc của sự việc không xuất phát từ khả năng "bẻ khóa" dữ liệu của trí tuệ nhân tạo. Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) giải thích rõ: "Không nên hiểu là AI tự 'bẻ khóa' dữ liệu. Phần lớn trường hợp là thông tin đã từng được công khai trên website trường, file PDF, danh sách lớp, thông báo học vụ, diễn đàn hoặc mạng xã hội. AI và công cụ tìm kiếm chỉ làm việc tổng hợp, hiển thị lại nhanh hơn".
Trong nhiều năm qua, không ít trường đại học đã đăng tải công khai các danh sách sinh viên, kết quả xét học bổng, điểm rèn luyện hay thành tích học tập. Những tài liệu này đã được Google lập chỉ mục và lưu trữ trong cơ sở dữ liệu tìm kiếm từ rất lâu.
Bên cạnh đó, trên các nền tảng chia sẻ tài liệu học thuật, người dùng thường phải nộp tài liệu để đổi lấy quyền truy cập hoặc tải về nội dung khác. Nhiều sinh viên đã tùy tiện đăng lên báo cáo, tiểu luận, thậm chí khóa luận tốt nghiệp của người khác mà không hề xin phép. Đáng lo hơn, những tài liệu đó vẫn giữ nguyên thông tin cá nhân của tác giả và các thành viên nhóm.

Thậm chí, một số người còn tải lên cả danh sách lớp, biểu mẫu hành chính hay danh sách sinh viên nhận học bổng kèm đầy đủ thông tin định danh. "Không phải sợ AI đâu. AI không làm được vậy nếu không có mấy người dùng bài chứa thông tin của người khác tải lên lấy lượt đọc tài liệu đâu", một người dùng nhận xét thẳng thắn.
Mã số sinh viên — điểm liên kết nguy hiểm
Khi các công cụ AI được tích hợp vào nền tảng tìm kiếm, quá trình gom nhặt và trình bày lại thông tin trở nên tức thì hơn bao giờ hết. Từ những dữ liệu vốn rải rác ở nhiều nơi, AI có thể ghép nối lại thành một hồ sơ cá nhân tương đối đầy đủ chỉ trong tích tắc.
Theo chuyên gia Ngô Minh Hiếu, mã số sinh viên đóng vai trò như một định danh ổn định trong suốt quãng thời gian học tập. Khi mã này xuất hiện ở nhiều nguồn khác nhau, công cụ tìm kiếm sử dụng nó như một chốt kết nối để liên kết các mảnh thông tin rời rạc lại với nhau — từ họ tên, lớp học, ngành đào tạo, email do trường cấp cho đến các tài liệu học tập từng được công bố. Mỗi thông tin đơn lẻ khi ghép lại có thể tạo thành một bức chân dung khá rõ nét về một cá nhân cụ thể.
Rủi ro rình rập sinh viên
Ông Hiếu cảnh báo rằng khi kẻ xấu có trong tay dữ liệu cá nhân của sinh viên, chúng hoàn toàn có thể dựng lên những kịch bản lừa đảo tinh vi hơn nhiều so với cách phát tán tin nhắn hàng loạt thông thường. Chẳng hạn, sinh viên có thể nhận email giả danh phòng đào tạo, yêu cầu xác minh tài khoản học vụ, cập nhật thông tin cá nhân hoặc nộp học phí bổ sung. Vì thư chứa các thông tin chính xác của người nhận, nạn nhân dễ nhầm tưởng đây là thông báo chính thức từ nhà trường.

Ngoài ra, dữ liệu bị lộ còn có thể bị khai thác để đoán mật khẩu hoặc triển khai các cuộc tấn công phi kỹ thuật nhắm vào cả sinh viên lẫn phụ huynh. Điều khiến ông Hiếu lo ngại không kém là khả năng AI làm cho việc thu thập và tổng hợp dữ liệu cá nhân trở nên thuận tiện hơn đáng kể so với trước.
"Trước đây, muốn tìm hiểu thông tin về một người, kẻ xấu có thể phải truy cập nhiều website, tải nhiều tài liệu khác nhau rồi tự đối chiếu. Hiện nay, AI có thể hỗ trợ gom các dữ liệu đó lại, tóm tắt và trình bày dữ liệu thành một bức tranh hoàn chỉnh trong thời gian ngắn", ông Hiếu đánh giá.

Khuyến nghị bảo vệ thông tin cá nhân
Trước tình trạng này, chuyên gia khuyến nghị các trường đại học cần tiến hành rà soát toàn bộ website, kho tài liệu trực tuyến và các file PDF hiện đang công khai trên mạng. Các nội dung chứa dữ liệu cá nhân như danh sách lớp, bảng điểm, lịch thi hoặc thông tin học vụ cần được chuyển về hệ thống đăng nhập nội bộ thay vì để ai cũng có thể truy cập.
Các cơ sở đào tạo cũng nên tránh công bố đồng thời họ tên và mã số sinh viên trong các tài liệu có thể bị công cụ tìm kiếm lập chỉ mục, đồng thời chủ động gỡ bỏ hoặc chặn lập chỉ mục những nội dung không còn giá trị sử dụng.
Sinh viên cần làm gì?
Về phía người học, ông Hiếu khuyến nghị mỗi sinh viên nên chủ động tự tra tên mình trên Google để xem những thông tin nào đang xuất hiện công khai. Nếu phát hiện dữ liệu không cần thiết hoặc có nguy cơ xâm phạm quyền riêng tư, người dùng có thể gửi yêu cầu gỡ bỏ kết quả tìm kiếm tới Google TẠI ĐÂY
Ngoài ra, sinh viên tuyệt đối không nên dùng mã số sinh viên làm mật khẩu, thông tin khôi phục tài khoản hoặc câu hỏi bảo mật. Trường hợp phát hiện tài liệu hay thông tin cá nhân của mình bị đăng tải trái phép trên các nền tảng chia sẻ tài liệu, hãy sử dụng tính năng báo cáo để yêu cầu xóa bỏ ngay lập tức.
Cảm ơn bạn đã dành thời gian theo dõi bài viết. Nếu chủ đề bảo mật thông tin cá nhân và an toàn mạng là mối quan tâm của bạn, đừng bỏ qua các bài viết liên quan bên dưới — chắc chắn sẽ có thêm nhiều thông tin hữu ích dành cho bạn.
Ý kiến bạn đọc (0)