Сегодня 08 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уловками мошенники заставили Grok распространять вредоносные ссылки

При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам могут привести к заражению компьютера вредоносным ПО, сообщается в исследовании Guardio Labs, опубликованном BleepingComputer.

 Источник изображения: Mariia Shalabaieva/unsplash.com

Источник изображения: Mariia Shalabaieva/unsplash.com

Как обнаружили в Guardio Labs, киберпреступники запускают на платформе X видеорекламу с контентом для взрослых, чтобы привлечь внимание пользователей. Хакеры не публикуют вредоносную ссылку в тексте, чтобы избежать блокировки со стороны X, а скрывают её в поле метаданных «От:» под видео, которое, по-видимому, не сканируется социальной сетью на наличие вредоносных ссылок.

Затем злоумышленники оставляют комментарии под видео с просьбой к Grok сообщить, откуда оно взято. В ответ Grok, проанализировав скрытое поле «От:», предоставляет полноценную ссылку на вредоносный сайт в ​​кликабельном формате. Нажав на неё, пользователи переходят на сайт, как правило, содержащий вредоносное ПО и другие мошеннические инструменты для кражи личной информации.

Так как Grok автоматически является доверенным системным аккаунтом на платформе X, его публикации повышают авторитетность, охват, SEO и репутацию ссылки, увеличивая вероятность того, что она будет показана большому количеству пользователей.

Глава Guardio Labs Нати Тал (Nati Tal) назвал такую практику «гроккингом» (Grokking), отметив, что она очень эффективна, позволяя в некоторых случаях достичь миллионов показов вредоносной рекламы. Чтобы избежать проблем, Тал предлагает сканирование всех полей, блокировку скрытых ссылок и добавление функции очистки контекста в Grok, чтобы ИИ-помощник фильтровал ссылки и проверял их по спискам блокировки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Hollow Knight: Silksong оказалась слишком сложной даже для фанатов первой части, и моддеры спешат на помощь 20 мин.
«Т-Банк» тоже вернул бесконтактную оплату на iPhone россиян, но пока в тестовом режиме 3 ч.
Уловками мошенники заставили Grok распространять вредоносные ссылки 4 ч.
Журналисты выяснили, когда выйдет четвёртый сезон «Ведьмака» от Netflix 6 ч.
«Хотим всё сделать правильно»: скандал с платными кланами обернётся «значительными изменениями» для Vampire: The Masquerade — Bloodlines 2 6 ч.
Google уточнила лимиты для бесплатного и платных тарифов Gemini 6 ч.
Трудности перевода: китайские игроки обрушили рейтинг Hollow Knight: Silksong в Steam из-за плохой локализации 9 ч.
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр 11 ч.
Конкурент ChatGPT от Apple может появиться раньше, чем все ожидали 17 ч.
Apple ответит в суде за пиратство ради ИИ 24 ч.
Репортаж со стенда Acer на выставке IFA 2025: геймерские компьютеры и мониторы, самый лёгкий 16" ноутбук и другие новинки 20 мин.
d-Matrix начала тестирование чипа Pavehawk с поддержкой 3DIMC 23 мин.
Утечка раскрыла неожиданное расположение внешнего экрана у Galaxy Z TriFold 32 мин.
Hyper-Threading наоборот: Intel разрабатывает технологию программно-определяемых суперъядер 2 ч.
Техпроцесс Intel 14A будет заметно дороже 18A из-за оборудования High-NA EUV 3 ч.
Doogee представила на IFA 2025 беспроводные наушники для плавания, защищённые смарт-часы и не только 4 ч.
Gemini стал доступен в частных облаках Google Distributed Cloud 5 ч.
«Китайская Tesla» пообещала запустить собственное роботакси в 2026 году — а заодно и автопилот четвёртого уровня 5 ч.
Спрос на SSD корпоративного класса продолжает расти на фоне бума ИИ 5 ч.
Репортаж и интервью со стенда Baseus на выставке IFA 2025: передовые наушники с Sound by Bose и не только 6 ч.