Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju
Vesti, 29.09.2026, 10:30 AM
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI pregleda u Google pretrazi. Umesto da napadaju same AI sisteme, oni internet zatrpavaju lažnim informacijama kako bi ih četbotovi pronašli i predstavili korisnicima kao pouzdane. Istraživači su ovakve pokušaje otkrili za više od 370 poznatih brendova.
Kampanju, nazvanu Dark Sourcery, otkrili su istraživači kompanije Vigilance Security. Među kompanijama čija se imena zloupotrebljavaju nalaze se avio-kompanije, banke, turističke platforme i tehnološke kompanije, uključujući Lufthansu, Qatar Airways, Delta Air Lines, Bank of America, Chase, Airbnb i TripAdvisor.
Napadači preplavljuju internet sadržajem sa lažnim kontaktima - optimizovanim objavama, PDF dokumentima, recenzijama i stranicama koje izgledaju kao korisnička podrška. Sadržaj je napravljen tako da ga pretraživači i AI sistemi lakše pronađu i procene kao relevantan.
Cilj je da korisnik koji, na primer, pita četbot za broj telefona avio-kompanije ili banke dobije broj koji zapravo pripada prevarantima.
Istraživači su proverili neke od pronađenih brojeva. Kada su ih pozvali, osobe koje su se javile nudile su pomoć oko problema zbog kojeg bi se korisnik inače obratio pravoj korisničkoj podršci - poput promene rezervacije leta ili problema sa bankovnim računom. Tokom razgovora od korisnika su zatim traženi podaci o platnoj kartici.
Dark Sourcery je zapravo nova verzija dobro poznate tehnike poznate kao „SEO poisoning“. Prevaranti već godinama pokušavaju da svoje lažne stranice i kontakte proguraju što više u rezultatima internet pretrage. Razlika je u tome što sada ne pokušavaju samo da prevare korisnika koji bira između ponuđenih rezultata, već i AI sistem koji te rezultate koristi kao izvore.
To prevaru može učiniti uverljivijom. Kada korisnik pita četbot „Koji je broj korisničke podrške Lufthanse?“ i dobije jedan konkretan odgovor, možda neće ni otvoriti stranicu sa koje je taj podatak preuzet.
Prema Vigilance Securityju, napadači pokušavaju dodatno da povećaju kredibilitet lažnih informacija tako što ih distribuiraju na različitim mestima na internetu, uključujući forume, društvene mreže i druge stranice sa korisničkim sadržajem. Što se ista lažna informacija pojavljuje na više mesta, veća je mogućnost da je AI sistem pronađe i uključi u odgovor.
Istraživači navode da su pronašli desetine hiljada stranica sa lažnim brojevima telefona, email adresama, stranicama za prijavljivanje i informacijama o ažuriranju softvera. Kampanja je i dalje aktivna, a njen puni obim, kao i broj korisnika koji su na ovaj način prevareni, za sada nije poznat.
Napad pokazuje i novu slabost AI pretrage: odgovor četbota može izgledati pouzdano čak i kada je informacija na kojoj se zasniva podmetnuta.
Zbog toga brojeve korisničke podrške, linkove za prijavljivanje na nalog i stranice za plaćanje koje ponudi AI četbot treba proveriti na zvaničnom sajtu ili u zvaničnoj aplikaciji kompanije, posebno kada se od korisnika traže podaci o kartici, lozinka ili drugi osetljivi podaci.
Izdvojeno
Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





