Хакери використовують ChatGPT, Grok і Google для поширення шкідливого вірусу

Grok
Фото: Unsplash

Хакери знайшли спосіб використати популярні AI-чат-боти ChatGPT, Grok і пошук Google для поширення шкідливих інструкцій, які дозволяють встановити зловмисне ПЗ на комп’ютери користувачів. Про це пише Engadget з посиланням на звіт аналітичної компанії Huntress.

Як працює атака

Схема ґрунтується на тому, що AI-боти можуть генерувати інструкції, які виглядають безпечними, але насправді містять команди для зараження пристрою. Хакери ініціюють розмову з AI, наприклад із ChatGPT або Grok, на популярну тему (наприклад, «як очистити диск на Mac»), і спонукають чат-бота порадити команду для введення в термінал. Потім розміщують цю публічну розмову як посилання у Google – іноді навіть як спонсорований результат.

Користувач, який шукає рішення в Google, натрапляє на чат-лінк, бачить начебто технічну інструкцію і, не підозрюючи нічого підозрілого, виконує команду. У результаті – встановлюється шкідливе ПЗ, як-от AMOS – програма для викрадення даних з Mac.

Чому це небезпечно

Код

Особливість цієї атаки в тому, що вона оминає більшість стандартних ознак небезпеки, які зазвичай вказують на кібератаку. Жертві не потрібно завантажувати файли, запускати підозрілі .exe або переходити за дивними посиланнями. Усе виглядає нібито авторитетно: Google, ChatGPT або Grok – добре відомі сервіси, яким мільйони користувачів довіряють щодня.

Як зазначає Huntress, одне з таких посилань залишалося активним у Google понад 12 годин, навіть після того, як компанія опублікувала своє попередження.


Телеграм double.newsТелеграм double.news

Схожі Новини
NASA Artemis II

Космічна місія Artemis II успішно повернувся на Землю після польоту навколо Місяця

Космічний корабель місії Artemis II успішно повернувся на Землю після історичного польоту навколо Місяця. Капсула Orion з екіпажем приводнилася у Тихому океані поблизу узбережжя Каліфорнії, завершивши 10-денну місію, яка стала важливим кроком у поверненні людства до місячних досліджень.
Детальніше
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше
CPUID

Хакери зламами сайт CPUID і поширювали шкідливі версії популярних застосунків

Французька компанія CPUID підтвердила злам свого офіційного сайту, через яку користувачі популярних утиліт CPU-Z і HWMonitor могли завантажити шкідливе програмне забезпечення. Інцидент тривав кілька годин і вже усунений, однак наслідки можуть торкнутися значної кількості користувачів.
Детальніше