UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

ChatGPT та інші боти вигадують URL-адреси брендів: це відкриває шлях для фішингу

За даними досліджень, кожне третє посилання, яке генерують мовні моделі на кшталт GPT‑4.1, не належить бренду, про який іде мова. Частина таких адрес виявляється небезпечними, що відкриває шлях для фішингових атак і поширення шкідливого коду.

Залишити коментар
ChatGPT та інші боти вигадують URL-адреси брендів: це відкриває шлях для фішингу

За даними досліджень, кожне третє посилання, яке генерують мовні моделі на кшталт GPT‑4.1, не належить бренду, про який іде мова. Частина таких адрес виявляється небезпечними, що відкриває шлях для фішингових атак і поширення шкідливого коду.

Чат-боти з ШІ часто надають користувачам некоректні посилання на сайти компаній. Про це попереджає нове дослідження британської компанії Netcraft, яка спеціалізується на кібербезпеці.

Згідно з даними звіту, 34% URL-адрес, які генерували LLM, виявилися неправильними. З них:

  • 29% вели на незареєстровані, припарковані або неактивні домени;
  • 5% вели на легітимні, але не пов’язані з брендом сайти.

Лише дві третини згенерованих посилань вели туди, куди треба.

Найбільше насторожує те, що небезпечні відповіді можна отримати без будь-яких складних запитів. Навіть запит на кшталт «покажи сайт для входу в акаунт [компанія]» іноді повертає вигадану або небезпечну URL-адресу.

Дослідники пояснюють: малі бренди більш уразливі до таких «галюцинацій», бо про них менше інформації в навчальних даних мовних моделей. Але ризики стосуються всіх.

Зловмисники почали активно реєструвати домени, які вигадують чат-боти, щоб пізніше використовувати їх для атак, наприклад, фішингу або зараження пристроїв шкідливим ПЗ. У реальному кейсі: ШІ-система Perplexity вже «порадив» фейковий сайт банку Wells Fargo.

Ще один тривожний сигнал: деякі розробники копіюють такі помилкові посилання у власний код. Netcraft виявила щонайменше п’ять публічних репозиторіїв зі шкідливими URL, які, найімовірніше, були вставлені за допомогою ШІ-асистентів.

Зараз хакери оптимізують свої сайти не лише під Google, а й спеціально під ШІ‑моделі. Так з’явилися понад 17 тис. фішингових сторінок на GitBook, спрямованих на криптокористувачів. Їх маскують під техпідтримку, документацію чи сторінки входу.

Netcraft закликає користувачів не довіряти жодним автоматично згенерованим посиланням і вводити URL вручну або перевіряти адресу на офіційному сайті бренду.

Нещодавно ми також писали про ШІ, який стане українською відповіддю ChatGPT. Ми розповіли як «Київстар» з Мінцифри будуватимуть національну LLM для України: інсайти та міжнародний ШІ-досвід VEON.

Американський суд зобов’язав OpenAI зберігати всі відповіді ChatGPT: навіть ті що видалив користувач
Американський суд зобов’язав OpenAI зберігати всі відповіді ChatGPT: навіть ті, що видалив користувач
По темi
Американський суд зобов’язав OpenAI зберігати всі відповіді ChatGPT: навіть ті, що видалив користувач
ChatGPT і його конкуренти «забруднили інтернет» інформаційним шумом який уже гальмує розвиток майбутніх моделей ШІ
ChatGPT і його конкуренти «забруднили інтернет» інформаційним шумом, який уже гальмує розвиток майбутніх моделей ШІ
По темi
ChatGPT і його конкуренти «забруднили інтернет» інформаційним шумом, який уже гальмує розвиток майбутніх моделей ШІ
ChatGPT спровокував користувачів на зміну реальності: дехто відмовився від ліків та ізолювався від близьких
ChatGPT спровокував користувачів на зміну реальності: дехто відмовився від ліків та ізолювався від близьких
По темi
ChatGPT спровокував користувачів на зміну реальності: дехто відмовився від ліків та ізолювався від близьких
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.