Chatbot AI Bing đang bị lợi dụng để phát tán mã độc
Quảng cáo độc hại đã xuất hiện trên các công cụ tìm kiếm AI mới nhất hiện nay.
Theo TechRadar, các nhà nghiên cứu an ninh mạng từ Malwarebytes gần đây đã quan sát thấy một quảng cáo độc hại được hỗ trợ bởi công cụ AI.
Quảng cáo độc hại là một hành vi mà tin tặc cố gắng đánh lừa các mạng lưới quảng cáo để hiển thị những quảng cáo độc hại ẩn dưới lớp áo hợp pháp. Với những loại quảng cáo này, khi người dùng bấm vào sẽ được chuyển đến các nội dung giả mạo, khác hoàn toàn với gì chúng hiển thị.
Các công cụ chat AI đang bị lợi dụng để phát tán phần mềm độc hại.
Cho đến nay, quảng cáo độc hại thường được nhìn thấy trên các công cụ tìm kiếm phổ biến như Google, Bing, … mặc dù các công ty này đã nỗ lực rất nhiều để giữ cho kết quả tìm kiếm của họ được sạch sẽ. Tuy nhiên, sự xuất hiện của Chat-GPT - đặc biệt là kể từ khi nó được tích hợp vào Bing - mọi thứ đã thay đổi.
Theo đó, Microsoft đã tích hợp Chat-GPT vào Bing từ đầu năm nay. Khi người dùng nhập câu hỏi, họ sẽ nhận được một kết quả, cùng với đó là những liên kết quảng cáo được tài trợ.
Trong trường hợp này, khi các nhà nghiên cứu của Malwarebytes yêu cầu Bing cung cấp công cụ Advanced IP Scanner, họ đã nhận được một liên kết chuyển hướng họ đến trang web “advenced-ip-scanner.com” (bị thay đổi chữ “e” thay vì “a” trong từ advanced), nơi người dùng không chú ý sẽ tải về trình cài đặt của một công cụ giả mạo.
Các nhà nghiên cứu cảnh báo rằng các tác nhân đe dọa vẫn đang tận dụng quảng cáo trong công cụ tìm kiếm để chuyển hướng người dùng đến các trang web lưu trữ phần mềm độc hại. Mặc dù Bing Chat là một trải nghiệm tìm kiếm tiên tiến nhưng đôi lúc nó vẫn phân phối một số quảng cáo giả mạo gây nguy hại cho người dùng. Vì thế, hãy chú ý quan sát đường dẫn của các quảng cáo một cách cẩn thận khi sử dụng các công cụ AI nổi tiếng hiện nay.
Theo công ty bảo mật Doctor Web, một biến thể của botnet Mirai có tên là Pandora được phát hiện đã xâm nhập vào Tivi và Android Box rẻ tiền.
Nguồn: [Link nguồn]