Сегодня 03 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ChatGPT стал инструментом для фишеров — пользователи получают неправильные ссылки

Исследователи из компании Netcraft выяснили, что ChatGPT и другие чат-боты нередко ошибаются, когда пользователи просят их подсказать официальные сайты крупных компаний. В ходе тестов модели GPT-4.1 предлагали правильный URL только в 66 % случаев. Остальные варианты либо вели на несуществующие страницы (29 %), либо на легитимные, но не те, что запрашивались (5 %).

 Источник изображения: Deng Xiang / Unsplash

Источник изображения: Deng Xiang / Unsplash

Как пояснил Роб Дункан (Rob Duncan), руководитель отдела исследования угроз Netcraft, такие ошибки открывают новые возможности для мошенников. Если ИИ предлагает неработающий домен, злоумышленники могут его зарегистрировать и создать фишинговую страницу. Проблема в том, что чат-боты анализируют слова и ассоциации, а не проверяют репутацию сайтов. Например, на запрос о сайте Wells Fargo ChatGPT однажды выдал адрес фейковой страницы, которую ранее использовали в фишинговых атаках.

По словам Дункана, киберпреступники адаптируют методы под новые реалии, так как пользователи всё чаще полагаются на ИИ вместо поисковиков, не учитывая, что чат-боты могут ошибаться. Мошенники специально создают контент, который с большей вероятностью попадет в ответы ИИ. Так, Netcraft обнаружила фейковый API Solana, который распространялся через GitHub-репозитории, обучающие материалы и поддельные аккаунты в соцсетях, и всё для того, чтобы встроить вредоносный код в результаты работы чат-ботов.

Эксперт отметил, что эта схема напоминает атаки на цепочку поставок, но здесь цель иная — заставить разработчиков использовать неверный API. В обоих случаях злоумышленники действуют постепенно, но результат одинаково опасен.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nothing выпустила последнее обновление для Phone (1) и прекратила поддержку 4 мин.
Европа может запретить лутбоксы для несовершеннолетних и ужесточить возрастные рейтинги игр 25 мин.
Вопреки опасениям: внедрившие ИИ компании стали активнее нанимать сотрудников 60 мин.
Европейский политик, расследовавший использование шпионского ПО Pegasus, сам стал его жертвой 2 ч.
Anthropic закрыла лазейки, позволявшие китайским компаниям использовать Claude 3 ч.
Battlefield 6 и EA Sports FC 26 перестали работать в России, и Роскомнадзор тут ни при чём 3 ч.
Bandai Namco подтвердила цену DLC с новым контентом из версии Elden Ring для Switch 2 — мнения игроков разделились 4 ч.
Cloudflare объявила войну ИИ-ботам — теперь они будут блокироваться по умолчанию 4 ч.
Microsoft создала подразделение Frontier Company для предоставления услуг по внедрению ИИ 4 ч.
Встраиваемые системы становятся главным фронтом ИТ-суверенитета России 5 ч.
Страшные флешбеки эпохи Xbox 360: у Steam Machine нашлась «красная полоса смерти» для индикации проблем 8 мин.
AWS пытается удержать свой облачную корону, наращивая мощности ЦОД 16 мин.
Meta отправила в болота Луизианы 65-тонных роботов на постройку солнечной электростанции для ИИ ЦОД 27 мин.
Казахстанская «Долина ЦОД» привлекла Amazon и G42 54 мин.
Intel подтвердила и объяснила подорожание процессоров Core Ultra 200S Plus 2 ч.
Япония решила взять реванш на мировом рынке роботов с помощью ИИ 2 ч.
Intel больше не спотыкается о 18A — техпроцесс вышел на стабильное производство 30 000 пластин в месяц 2 ч.
Как будто одного Stargate мало: SoftBank создаёт SB Neo для выхода на неооблачный рынок США 2 ч.
«Роборука» начала перекладывать блюда на заводе «Яндекс Лавки» в Санкт-Петербурге 3 ч.
GitHub подшутила над Sony и предложила разработчикам выслать их репозитории на CD-дисках 3 ч.