Дом
Хакеры направляют свои усилия против ChatGPT и Claude; через фишинг в рекламе на платформе Google Ads они пытаются получить доступ к общим для этих сервисов функциям.

Новая волна фишинг-атак, направленных против популярных инструментов искусственного интеллекта, набирает обороты. Хакеры сосредотачиваются на высокопроскачиваемых сервисах ИИ, таких как ChatGPT и Claude, используя их функции обмена контентом и плагинов для размещения практически идентичных фишинг-ссылок в рекламе на ведущих поисковых системах. Поскольку корневой домен этих вредоносных страниц полностью совпадает с официальным, обычным пользователям крайне сложно их распознать, что значительно повышает вероятность кликов и загрузки вредоносного программного обеспечения.
В этой хитроумной методике фишинга хакеры используют возможности ChatGPT Canvas для создания и распространения высоко реалистичных страниц с официальным внешним видом под официальным доменом. После клика пользователя появляется окно с сообщением: «Трафик слишком высок — для продолжения загрузите настольный клиент». Однако этот вводящий в заблуждение кнопка загрузки на самом деле ведет к предварительно подготовленному вредоносному троянскому программному обеспечению.
Этот метод действует успешно благодаря умелому использованию доверия пользователей. Во-первых, хакеры создают и распространяют контент с помощью функций ChatGPT.com, поэтому ссылка имеет официальный домен. Во-вторых, рекламные объявления на Google Search отображают URL с официальным доменом, что заставляет пользователей снизить бдительность перед кликом. Наконец, даже после перехода на фишинг-страницу в адресной строке браузера по-прежнему отображается ChatGPT.com, что затрудняет обнаружение вредоносности с помощью стандартного антивирусного программного обеспечения.
Аналогичные методы атак были зафиксированы и на платформе Claude. Хакеры используют механизм обмена конверсациями Claude.Ai для создания вредоносных записей, направленных против различного популярного программного обеспечения (например, инструментов диагностики оборудования, таких как CPU-Z). Когда пользователи ищут такое программное обеспечение, рекламные объявления направляют их на официальную страницу Claude.Ai для скачивания, после чего их дальше вводят в заблуждение с помощью обманчивого текста в ходе конверсации.
Что касается этой изощренной методики атаки, основанной на косвенном «поддержании» со стороны крупных компаний, эксперты отрасли считают, что поскольку провайдеры платформ практически не могут предварительно проверять огромное количество пользовательских контентов, такие фишинг-атаки в ближайшее время вряд ли будут полностью прекращены и даже могут усилиться. Для обычных интернет-пользователей крайне важно быть бдительными и избегать загрузки неизвестного программного обеспечения. Кроме того, установка надежных расширений для блокировки рекламы на поисковых системах может быть наиболее эффективной мерой самозащиты от таких высокотехнологичных мошенничеств.
Связанная статья
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Рекомендации по связанным специальным темам
Комментарии (0)

Новая волна фишинг-атак, направленных против популярных инструментов искусственного интеллекта, набирает обороты. Хакеры сосредотачиваются на высокопроскачиваемых сервисах ИИ, таких как
В этой хитроумной методике фишинга хакеры используют возможности ChatGPT Canvas для создания и распространения высоко реалистичных страниц с официальным внешним видом под официальным доменом. После клика пользователя появляется окно с сообщением: «Трафик слишком высок — для продолжения загрузите настольный клиент». Однако этот вводящий в заблуждение кнопка загрузки на самом деле ведет к предварительно подготовленному вредоносному троянскому программному обеспечению.
Этот метод действует успешно благодаря умелому использованию доверия пользователей. Во-первых, хакеры создают и распространяют контент с помощью функций ChatGPT.com, поэтому ссылка имеет официальный домен. Во-вторых, рекламные объявления на Google Search отображают URL с официальным доменом, что заставляет пользователей снизить бдительность перед кликом. Наконец, даже после перехода на фишинг-страницу в адресной строке браузера по-прежнему отображается ChatGPT.com, что затрудняет обнаружение вредоносности с помощью стандартного антивирусного программного обеспечения.
Аналогичные методы атак были зафиксированы и на платформе Claude. Хакеры используют механизм обмена конверсациями Claude.Ai для создания вредоносных записей, направленных против различного популярного программного обеспечения (например, инструментов диагностики оборудования, таких как CPU-Z). Когда пользователи ищут такое программное обеспечение, рекламные объявления направляют их на официальную страницу Claude.Ai для скачивания, после чего их дальше вводят в заблуждение с помощью обманчивого текста в ходе конверсации.
Что касается этой изощренной методики атаки, основанной на косвенном «поддержании» со стороны крупных компаний, эксперты отрасли считают, что поскольку провайдеры платформ практически не могут предварительно проверять огромное количество пользовательских контентов, такие фишинг-атаки в ближайшее время вряд ли будут полностью прекращены и даже могут усилиться. Для обычных интернет-пользователей крайне важно быть бдительными и избегать загрузки неизвестного программного обеспечения. Кроме того, установка надежных расширений для блокировки рекламы на поисковых системах может быть наиболее эффективной мерой самозащиты от таких высокотехнологичных мошенничеств.
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три











