HeadlinesBriefing favicon HeadlinesBriefing.com

القراصنة يسممون بحث الذكاء الاصطناعي لتوجيه المستخدمين إلى مراكز الاحتيال

Hacker News •
×

القراصنة ي manipulates أنظمة الذكاء الاصطناعي بما في ذلك ChatGPT وGemini وGoogle AI Overview من خلال حملة تضليل ضخمة، لتوجيه المستخدمين إلى فخاخ تصيد يتم تنكرها كجهات اتصال دعم عملاء شرعية. يغمر المهاجمون الويب بمحتوى محسن — منشورات، ملفات PDF، تقييمات، وصفحات دعم مزيفة — باستخدام تقنيات تحسين محرك التوليد (GEO) لخداع الذكاء الاصطناعي ليُشير إلى أرقام هواتف، بريد إلكتروني، وصفحات تسجيل دخول احتيالية لعلامات تجارية كبرى. تشمل الأهداف دلتا، لوفتهانزا، الخطوط الجوية القطرية، تشيس، بنك أوف أمريكا، إير بي إن بي، وتريب أدفايزر، среди مئات الآخرين. في أحد الأمثلة، قدم Google AI Overview رقم هاتف يتحكم فيه المهاجم كالاتصال الرسمي للخطوط الجوية لوفتهانزا. هذا ليس نظريًا؛ الحملات الآلية نشطة في البرية، وتعمل على نطاق لا يمكن مطابقته بالإزالات التقليدية. مع فشل 92% من المستخدمين في التحقق من إجابات الذكاء الاصطناعي وفقًا لـ Exploding Topics، يستغل الهجوم الثقة العمياء في مخرجات الذكاء الاصطناعي. بنى الباحثون نظام كشف لتحليل استجابات الذكاء الاصطناعي عبر المنصات، وتقييم المصادر للتلاعب بـ GEO وتحديد تفاصيل الاتصال الزائفة. هذا يمثل تحولًا في الهندسة الاجتماعية: الأهداف الجديدة هي وكلاء الذكاء الاصطناعي الذين يتصفحون الويب، وليس البشر مباشرة. هذا هو الجزء الأول من سلسلة مدونة حول هجمات تضليل الذكاء الاصطناعي.