Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare
Vesti, 27.03.2024, 13:30 PM
Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža brze rezimee za upite za pretragu generisane veštačkom inteligencijom, uključujući preporuke za sajtove koje korisnici treba da posete u vezi sa upitom.
Međutim, primećeno je da SGE preporučuje maliciozne i spamerske sajtove u svojim odgovorima. Sajtovi koje promoviše SGE imaju brojne sličnosti što ukazuje na to da su svi oni deo iste kampanje.
Kada kliknu na sajt u rezultatima Google pretrage, posetioci će prolaziti kroz niz preusmeravanja dok ne dođu do sajta na kome mogu biti prevareni. Preusmeravanja najčešće vode do lažnih captcha ili YouTube sajtova koji pokušavaju da navedu posetioca da se pretplati na obaveštenja pretraživača. Obaveštenja pretraživača su uobičajena taktika koju prevaranti koriste da posetiocima pošalju gomilu reklama direktno na radnu površinu operativnog sistema, čak i kada nisu na veb sajtu. Reklame su uglavnom u vezi sa prevarama sa lažnom tehničkom podrškom, lažnom infekcijom uređaja, lažnim poklonima i raznim malicioznim sajtovima.
Prevaranti na ovaj način prikupljaju lične podatke žrtava, koji će biti prodati drugim prevarantima.
Ono što ovo čini složenijim je kako Googleov AI odgovara na upite, podstičući korisnike da za više informacija posete predložene veb sajtove. Pošto se SGE povezuje sa veb sajtovima unutar odgovora, to može učiniti da maliciozni veb sajtovi izgledaju pouzdano.
Iz ovoga je očigledno da informacijama koje AI daje u svojim odgovorima ne možemo automatski da verujemo i da moramo da proverimo sajtove pre nego što ih posetimo.
Google je rekao da kontinuirano ažuriraju svoje sisteme za borbu protiv spama i koriste anti-spam zaštite zbog bezbednosti SGE. Međutim, očigledno je da i prevaranti takođe razvijaju svoje tehnike kako bi izbegli otkrivanje i uneli svoj sadržaj u indeks pretrage, čineći ovo igrom mačke i miša.
Foto: Mitchell Luo / Unsplash
Izdvojeno
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje
Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje
Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





