Kun yleisö tottuu luottamaan tekoälyyn, syntyy myös täydellinen ympäristö hakkereille saada internetin käyttäjät lataamaan haittaohjelmia.
Uusin kohde on Google Bard -chatbot, jota käytetään houkuttimena verkossa oleville, jotta he voivat napsauttaa tietämättään ilkeällä koodilla saastuneita mainoksia. Mainokset on muotoiltu ikään kuin ne mainostaisivat Google Bardia, joten ne näyttävät turvallisilta. Napsautettuaan käyttäjät kuitenkin ohjataan haittaohjelmien sisältävälle verkkosivulle virallisen Google-sivun sijaan.
Turvallisuustutkijat osoitteessa ESET huomasi ensin mainoksissa esiintyvät erot, joihin sisältyy useita kielioppi- ja kirjoitusvirheitä kopiossa sekä kirjoitustyyli, joka ei vastaa Googlen standardia. TechRadar.
Mainos ohjaa käyttäjät Dublinissa toimivan rebrand.ly-nimisen yrityksen verkkosivulle Googlen isännöimän verkkotunnuksen sijaan, jossa saat itse asiassa lisätietoja Bard-chatbotista. Tutkijat eivät ole vahvistaneet, mutta ovat huomauttaneet ja varoittaneet, että tällaisille sivuille pääsy ollessasi kirjautuneena selaintileihin saattaa jättää yksityiset tietosi alttiiksi hakkerointiin.
Lisäksi mainoksessa on latauspainike, jota käytettäessä ladataan tiedoston, joka näkyy henkilökohtaisena Google Drive -tilana. Se on kuitenkin itse asiassa vahvistettu haittaohjelma nimeltä GoogleAIUpdate.rar.
ESETin tutkija Thomas Uhlemann totesi maanantaina, että ”kampanja oli vielä näkyvissä eri muunnelmissa”.
Hän lisäsi, että tämä on yksi suurimmista hänen näkemistään kyberhyökkäyksistä, joista osa sisältää väärennettyjä meta-AI-mainoksia tai erilaista Googlen tekoälymarkkinointia.
Bard on tällä hetkellä OpenAI:n ChatGPT-chatbotin suurin kilpailu. ChatGPT koki samanlaisen kyberhyökkäyksen helmikuun lopulla, kun tietoturvatutkija Dominic Alvieri havaitsi tiedot varastavan haittaohjelman nimeltä Redline. Haittaohjelma isännöi verkkosivustolla chat-gpt-pc.onlinejoka sisälsi ChatGPT-brändäyksen ja jota mainostettiin Facebook-sivulla laillisena OpenAI-linkkinä taivuttelemaan ihmisiä pääsemään tartunnan saaneelle sivustolle.
Alvieri löysi myös väärennettyjä ChatGPT-sovelluksia Google Playsta ja useista muista kolmannen osapuolen Android-sovelluskaupoista, jotka voivat lähettää haittaohjelmia laitteisiin, jos ne ladataan.
ChatGPT on ollut huonojen toimijoiden pääkohde, varsinkin sen jälkeen, kun se esitteli 20 dollarin kuukausittaisen ChatGPT Plus -tasonsa helmikuun alussa. Huonot näyttelijät ovat jopa käyttäneet chatbotia haittaohjelmien luomiseen. Tämä on kuitenkin väärennetty versio OpenAI:n GPT-3 API:sta, joka on ohjelmoitu tuottamaan haitallista sisältöä, kuten tekstiä, jota voidaan käyttää tietojenkalasteluviesteihin ja haittaohjelmaskripteihin.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.




















