Сегодня 11 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уловками мошенники заставили Grok распространять вредоносные ссылки

При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам могут привести к заражению компьютера вредоносным ПО, сообщается в исследовании Guardio Labs, опубликованном BleepingComputer.

 Источник изображения: Mariia Shalabaieva/unsplash.com

Источник изображения: Mariia Shalabaieva/unsplash.com

Как обнаружили в Guardio Labs, киберпреступники запускают на платформе X видеорекламу с контентом для взрослых, чтобы привлечь внимание пользователей. Хакеры не публикуют вредоносную ссылку в тексте, чтобы избежать блокировки со стороны X, а скрывают её в поле метаданных «От:» под видео, которое, по-видимому, не сканируется социальной сетью на наличие вредоносных ссылок.

Затем злоумышленники оставляют комментарии под видео с просьбой к Grok сообщить, откуда оно взято. В ответ Grok, проанализировав скрытое поле «От:», предоставляет полноценную ссылку на вредоносный сайт в ​​кликабельном формате. Нажав на неё, пользователи переходят на сайт, как правило, содержащий вредоносное ПО и другие мошеннические инструменты для кражи личной информации.

Так как Grok автоматически является доверенным системным аккаунтом на платформе X, его публикации повышают авторитетность, охват, SEO и репутацию ссылки, увеличивая вероятность того, что она будет показана большому количеству пользователей.

Глава Guardio Labs Нати Тал (Nati Tal) назвал такую практику «гроккингом» (Grokking), отметив, что она очень эффективна, позволяя в некоторых случаях достичь миллионов показов вредоносной рекламы. Чтобы избежать проблем, Тал предлагает сканирование всех полей, блокировку скрытых ссылок и добавление функции очистки контекста в Grok, чтобы ИИ-помощник фильтровал ссылки и проверял их по спискам блокировки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft отменила дань для разработчиков, публикующих приложения в Microsoft Store 2 ч.
Фильм по BioShock «однозначно» будет основан на первой BioShock и выйдет нескоро 3 ч.
Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических 5 ч.
Видеохостинг Vimeo стал частным — его купила Bending Spoons за $1,38 млрд 5 ч.
Спустя 11 лет в The Binding of Isaac: Rebirth появились описания предметов — фанаты не верят своему счастью 6 ч.
В интернете появилась система, которая заставит разработчиков ИИ платить за контент 7 ч.
Прекращена разработка Nova Launcher — одного из самых популярных лаунчеров для Android 8 ч.
«Напоминает Alan Wake»: трейлер дополнения Whispers in the Woods к симулятору выживания Pacific Drive вызвал прямые ассоциации у игроков 8 ч.
Nintendo подтвердила слухи о большом сентябрьском Nintendo Direct — когда и где смотреть 8 ч.
Обновлённый Nvidia RTX Remix добавит частицы с трассировкой пути в старые игры — без существенного падения производительности 9 ч.