Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Vesti, 29.09.2026, 10:30 AM

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI pregleda u Google pretrazi. Umesto da napadaju same AI sisteme, oni internet zatrpavaju lažnim informacijama kako bi ih četbotovi pronašli i predstavili korisnicima kao pouzdane. Istraživači su ovakve pokušaje otkrili za više od 370 poznatih brendova.

Kampanju, nazvanu Dark Sourcery, otkrili su istraživači kompanije Vigilance Security. Među kompanijama čija se imena zloupotrebljavaju nalaze se avio-kompanije, banke, turističke platforme i tehnološke kompanije, uključujući Lufthansu, Qatar Airways, Delta Air Lines, Bank of America, Chase, Airbnb i TripAdvisor.

Napadači preplavljuju internet sadržajem sa lažnim kontaktima - optimizovanim objavama, PDF dokumentima, recenzijama i stranicama koje izgledaju kao korisnička podrška. Sadržaj je napravljen tako da ga pretraživači i AI sistemi lakše pronađu i procene kao relevantan.

Cilj je da korisnik koji, na primer, pita četbot za broj telefona avio-kompanije ili banke dobije broj koji zapravo pripada prevarantima.

Istraživači su proverili neke od pronađenih brojeva. Kada su ih pozvali, osobe koje su se javile nudile su pomoć oko problema zbog kojeg bi se korisnik inače obratio pravoj korisničkoj podršci - poput promene rezervacije leta ili problema sa bankovnim računom. Tokom razgovora od korisnika su zatim traženi podaci o platnoj kartici.

Dark Sourcery je zapravo nova verzija dobro poznate tehnike poznate kao „SEO poisoning“. Prevaranti već godinama pokušavaju da svoje lažne stranice i kontakte proguraju što više u rezultatima internet pretrage. Razlika je u tome što sada ne pokušavaju samo da prevare korisnika koji bira između ponuđenih rezultata, već i AI sistem koji te rezultate koristi kao izvore.

To prevaru može učiniti uverljivijom. Kada korisnik pita četbot „Koji je broj korisničke podrške Lufthanse?“ i dobije jedan konkretan odgovor, možda neće ni otvoriti stranicu sa koje je taj podatak preuzet.

Prema Vigilance Securityju, napadači pokušavaju dodatno da povećaju kredibilitet lažnih informacija tako što ih distribuiraju na različitim mestima na internetu, uključujući forume, društvene mreže i druge stranice sa korisničkim sadržajem. Što se ista lažna informacija pojavljuje na više mesta, veća je mogućnost da je AI sistem pronađe i uključi u odgovor.

Istraživači navode da su pronašli desetine hiljada stranica sa lažnim brojevima telefona, email adresama, stranicama za prijavljivanje i informacijama o ažuriranju softvera. Kampanja je i dalje aktivna, a njen puni obim, kao i broj korisnika koji su na ovaj način prevareni, za sada nije poznat.

Napad pokazuje i novu slabost AI pretrage: odgovor četbota može izgledati pouzdano čak i kada je informacija na kojoj se zasniva podmetnuta.

Zbog toga brojeve korisničke podrške, linkove za prijavljivanje na nalog i stranice za plaćanje koje ponudi AI četbot treba proveriti na zvaničnom sajtu ili u zvaničnoj aplikaciji kompanije, posebno kada se od korisnika traže podaci o kartici, lozinka ili drugi osetljivi podaci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje