Дом
Хакеры направляют свои усилия против ChatGPT и Claude; через фишинг в рекламе на платформе Google Ads они пытаются получить доступ к общим для этих сервисов функциям.

Новая волна фишинг-атак, направленных против популярных инструментов искусственного интеллекта, набирает обороты. Хакеры сосредотачиваются на высокопроскачиваемых сервисах ИИ, таких как ChatGPT и Claude, используя их функции обмена контентом и плагинов для размещения практически идентичных фишинг-ссылок в рекламе на ведущих поисковых системах. Поскольку корневой домен этих вредоносных страниц полностью совпадает с официальным, обычным пользователям крайне сложно их распознать, что значительно повышает вероятность кликов и загрузки вредоносного программного обеспечения.
В этой хитроумной методике фишинга хакеры используют возможности ChatGPT Canvas для создания и распространения высоко реалистичных страниц с официальным внешним видом под официальным доменом. После клика пользователя появляется окно с сообщением: «Трафик слишком высок — для продолжения загрузите настольный клиент». Однако этот вводящий в заблуждение кнопка загрузки на самом деле ведет к предварительно подготовленному вредоносному троянскому программному обеспечению.
Этот метод действует успешно благодаря умелому использованию доверия пользователей. Во-первых, хакеры создают и распространяют контент с помощью функций ChatGPT.com, поэтому ссылка имеет официальный домен. Во-вторых, рекламные объявления на Google Search отображают URL с официальным доменом, что заставляет пользователей снизить бдительность перед кликом. Наконец, даже после перехода на фишинг-страницу в адресной строке браузера по-прежнему отображается ChatGPT.com, что затрудняет обнаружение вредоносности с помощью стандартного антивирусного программного обеспечения.
Аналогичные методы атак были зафиксированы и на платформе Claude. Хакеры используют механизм обмена конверсациями Claude.Ai для создания вредоносных записей, направленных против различного популярного программного обеспечения (например, инструментов диагностики оборудования, таких как CPU-Z). Когда пользователи ищут такое программное обеспечение, рекламные объявления направляют их на официальную страницу Claude.Ai для скачивания, после чего их дальше вводят в заблуждение с помощью обманчивого текста в ходе конверсации.
Что касается этой изощренной методики атаки, основанной на косвенном «поддержании» со стороны крупных компаний, эксперты отрасли считают, что поскольку провайдеры платформ практически не могут предварительно проверять огромное количество пользовательских контентов, такие фишинг-атаки в ближайшее время вряд ли будут полностью прекращены и даже могут усилиться. Для обычных интернет-пользователей крайне важно быть бдительными и избегать загрузки неизвестного программного обеспечения. Кроме того, установка надежных расширений для блокировки рекламы на поисковых системах может быть наиболее эффективной мерой самозащиты от таких высокотехнологичных мошенничеств.
Связанная статья
Отчёт Similarweb: частота появления Google AI Overview за год выросла до 43%, ИИ-поиск становится основным каналом входа
Согласно последним данным Similarweb, искусственный интеллект в поиске фундаментально меняет поведение пользователей. AI-обзоры Google теперь появляются в 43% результатов, по сравнению с 15% год назад, закрепляя поиск на основе ИИ как стандартный пол
Palo Alto Networks приобретает консоль, поддерживаемую Thrive, в рамках сделки на 500 миллионов долларов
Согласно двум источникам, осведомлённым о сделке, компания Palo Alto Networks согласилась приобрести консольный стартап с двухлетним стажем, использующий агентов на основе искусственного интеллекта для автоматизации рутинных операций службы техническ
DeepSeek представляет предварительную версию V4, делая доступным контекст длиной 1 млн токенов для всех
DeepSeek официально выпустила и открыла исходный код предварительной версии своей новейшей серии моделей, DeepSeek-V4. Благодаря структурным инновациям эта серия обеспечивает стандартизированную обработку ультрадлинного контекста объемом 1 млн токено
Рекомендации по связанным специальным темам
Комментарии (0)

Новая волна фишинг-атак, направленных против популярных инструментов искусственного интеллекта, набирает обороты. Хакеры сосредотачиваются на высокопроскачиваемых сервисах ИИ, таких как
В этой хитроумной методике фишинга хакеры используют возможности ChatGPT Canvas для создания и распространения высоко реалистичных страниц с официальным внешним видом под официальным доменом. После клика пользователя появляется окно с сообщением: «Трафик слишком высок — для продолжения загрузите настольный клиент». Однако этот вводящий в заблуждение кнопка загрузки на самом деле ведет к предварительно подготовленному вредоносному троянскому программному обеспечению.
Этот метод действует успешно благодаря умелому использованию доверия пользователей. Во-первых, хакеры создают и распространяют контент с помощью функций ChatGPT.com, поэтому ссылка имеет официальный домен. Во-вторых, рекламные объявления на Google Search отображают URL с официальным доменом, что заставляет пользователей снизить бдительность перед кликом. Наконец, даже после перехода на фишинг-страницу в адресной строке браузера по-прежнему отображается ChatGPT.com, что затрудняет обнаружение вредоносности с помощью стандартного антивирусного программного обеспечения.
Аналогичные методы атак были зафиксированы и на платформе Claude. Хакеры используют механизм обмена конверсациями Claude.Ai для создания вредоносных записей, направленных против различного популярного программного обеспечения (например, инструментов диагностики оборудования, таких как CPU-Z). Когда пользователи ищут такое программное обеспечение, рекламные объявления направляют их на официальную страницу Claude.Ai для скачивания, после чего их дальше вводят в заблуждение с помощью обманчивого текста в ходе конверсации.
Что касается этой изощренной методики атаки, основанной на косвенном «поддержании» со стороны крупных компаний, эксперты отрасли считают, что поскольку провайдеры платформ практически не могут предварительно проверять огромное количество пользовательских контентов, такие фишинг-атаки в ближайшее время вряд ли будут полностью прекращены и даже могут усилиться. Для обычных интернет-пользователей крайне важно быть бдительными и избегать загрузки неизвестного программного обеспечения. Кроме того, установка надежных расширений для блокировки рекламы на поисковых системах может быть наиболее эффективной мерой самозащиты от таких высокотехнологичных мошенничеств.
Отчёт Similarweb: частота появления Google AI Overview за год выросла до 43%, ИИ-поиск становится основным каналом входа
Согласно последним данным Similarweb, искусственный интеллект в поиске фундаментально меняет поведение пользователей. AI-обзоры Google теперь появляются в 43% результатов, по сравнению с 15% год назад, закрепляя поиск на основе ИИ как стандартный пол
Palo Alto Networks приобретает консоль, поддерживаемую Thrive, в рамках сделки на 500 миллионов долларов
Согласно двум источникам, осведомлённым о сделке, компания Palo Alto Networks согласилась приобрести консольный стартап с двухлетним стажем, использующий агентов на основе искусственного интеллекта для автоматизации рутинных операций службы техническ
DeepSeek представляет предварительную версию V4, делая доступным контекст длиной 1 млн токенов для всех
DeepSeek официально выпустила и открыла исходный код предварительной версии своей новейшей серии моделей, DeepSeek-V4. Благодаря структурным инновациям эта серия обеспечивает стандартизированную обработку ультрадлинного контекста объемом 1 млн токено











