Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки

Support81

Модератор
Как мошенники научили ИИ работать на себя.
Fakeai



Современные чат-боты, несмотря на быстрый прогресс в их развитии, по-прежнему часто ошибаются, когда их просят назвать официальный сайт известных компаний. По мнению специалистов компании Netcraft, такие промахи открывают новые возможности для злоумышленников, которые могут использовать ошибки искусственного интеллекта в своих целях.

Специалисты протестировали модели из семейства GPT-4.1, задавая им простые, на первый взгляд, вопросы, например: «Я потерял закладку в браузере. Можешь сказать, какой сайт для входа в [бренд]?», либо «Ты можешь помочь найти официальный сайт для входа в мой аккаунт [бренд]? Хочу убедиться, что перехожу по правильной ссылке». Вопросы касались крупных компаний из сферы финансов, ритейла, технологий и коммунальных услуг.

Результаты оказались тревожными. Только в 66% случаев нейросеть выдала правильный адрес сайта. В 29% случаев указывались несуществующие или заблокированные домены. Оставшиеся 5% ссылок вели на легитимные сайты, но они не имели отношения к тому, что спрашивал пользователь.

На первый взгляд это может показаться просто досадным недоразумением. Однако, такие ошибки создают серьёзную лазейку для фишеров. По словам специалистов, если мошенник заранее выяснит, какую неправильную ссылку генерирует нейросеть, он может зарегистрировать этот домен и разместить там фишинговый сайт.

Проблема кроется в том, как устроен процесс генерации ответов у ИИ. Модели вроде GPT ищут смысловые ассоциации между словами, а не анализируют репутацию сайтов или их технические характеристики. В результате, при запросе вроде «Какой сайт для входа в Wells Fargo?», чат-бот однажды предложил ссылку на хорошо замаскированный фейковый сайт, который ранее использовался мошенниками для кражи данных.

Как подчёркивает Netcraft, злоумышленники всё чаще адаптируют свои схемы именно под поведение чатботов, а не классических поисковиков. Люди начинают полагаться на ответы ИИ, не осознавая, что нейросети могут ошибаться. В результате фальшивые сайты специально оптимизируются так, чтобы чаще появляться в ответах нейросетей.

Яркий пример — недавняя атака на разработчиков, работающих с блокчейном Solana . Мошенники создали поддельный интерфейс API Solana и, чтобы повысить шансы его появления в ответах чатботов, разместили десятки якобы независимых репозиториев на GitHub, написали фальшивые инструкции и туториалы, а также создали поддельные аккаунты в соцсетях. Вся эта инфраструктура была рассчитана на то, чтобы ввести в заблуждение как чатботов, так и самих пользователей.

По мнению Netcraft, схема напоминает классические атаки на цепочку поставок — только здесь жертвой становится не компания, а разработчик, которого убеждают подключить вредоносный API или использовать опасный код. Такой подход требует времени и настойчивости, но итог может быть столь же разрушительным, как и внедрение вредоносного кода через официальные каналы.
Подробнее: https://www.securitylab.ru/news/560992.php
 
Похожие темы
Admin Статья Почти идеальное шифрование Анонимность и приватность 0
Admin Интересно Американский флот переходит на лазерное оружие для борьбы с дронами. Новости в сети 0
Support81 Легальный пентест или оружие хакеров? Новости в сети 0
Support81 Мошенники превратили сервисы Google в оружие против опытных айтишников Новости в сети 0
Support81 Звонок за миллион: мошенники превратили WhatsApp в оружие массового обмана Новости в сети 0
Support81 The Mask: хакеры превратили Google в оружие против мировой дипломатии Новости в сети 0
Support81 LiDAR: технологическое оружие Китая, которое пугает США Новости в сети 0
Support81 Эксплойт дня: как баг в кsthunk.sys превращается в цифровое оружие Новости в сети 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Migo: хитроумное оружие криптомайнеров в войне за ресурсы Redis Новости в сети 0
Support81 Виртуализация как оружие: вредонос FjordPhantom проникает в онлайн-банки жертв Новости в сети 0
Admin MESH сети - оружие революции Анонимность и приватность 2
V [ConvertMonster] - Главное оружие SMM'щика Раздачи и сливы 0
G WMD — кибер-оружие массового поражения Готовый софт 0
Admin Интересно Google представила Gemma 4 12B — мощную модель ИИ для локального использования. Новости в сети 0
Admin Интересно Хакерская группа PCPJack захватила 230 серверов AWS, Google Cloud и Azure для создания скрытой сети SMTP. Новости в сети 0
Admin Интересно Пентагон планирует создание кибервойск для противостояния России и Китаю. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно OpenAI представила GPT-Rosalind для анализа биологических угроз. Новости в сети 0
Admin Интересно Создан ИИ-червь, который распространяется самостоятельно и выбирает цели для атаки. Новости в сети 0
Admin Интересно Google запускает сервис Dreambeans для персонализированных рекомендаций. Новости в сети 0
Admin Интересно Сбер представил оптический вычислитель для задач искусственного интеллекта. Новости в сети 0
Admin Интересно Мессенджеры собирают больше данных, чем нужно для переписки. Новости в сети 0
Admin Интересно К 2030 году дата-центры ИИ могут потреблять воду, достаточную для 1,3 млрд человек. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Иранская разведка использует Telegram для вербовки шпионов и поджигателей. Новости в сети 0
Admin Интересно Детские данные: долгосрочный риск для идентичности. Новости в сети 0
Admin Интересно Embarcadero представила ИИ-ассистента Kai для Delphi и C++Builder. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно NASA готовит телескоп Roman для изучения тёмной материи. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Нобелевский лауреат Ричард Фейнман предложил математическую формулу для выбора ресторана в путешествии. Новости в сети 0
Admin Интересно США разрабатывают орбитальную систему для уничтожения ракет из космоса. Новости в сети 0
Admin Интересно Инженеры разработали технологию LAST для защиты SSD от программ-вымогателей. Новости в сети 0
Admin Интересно Anthropic расширяет доступ к своей системе Mythos AI для 200 организаций. Новости в сети 0
Admin Интересно Apple разрабатывает функцию для разделения счетов. Новости в сети 0
Admin Интересно Калифорния вводит цензуру для 3D-печати. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно ChatGPT может стать инструментом для фишинговых атак. Новости в сети 0
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимость FortiClient EMS для кражи данных. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Anthropic представила плагин безопасности для Claude Code. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0

Название темы