谷歌警告有黑客投放虛假 Bard AI 助理廣告,受害者將被引導安裝惡意軟件
IT之家 11 月 15 日消息,谷歌本周發(fā)布報告,警告有一批黑客在各大平臺投放虛假 Bard AI 助理廣告。
受害者在點擊虛假廣告后,將被跳轉(zhuǎn)至釣魚網(wǎng)站,進而被引導安裝惡意軟件,谷歌并不知道這些黑客的真實身份,但根據(jù) IP 地址猜測這些黑客可能位于越南。
▲ 圖源 谷歌
谷歌聲稱,這些黑客在 Facebook 等平臺中建立了以 Google AI、AIGoogle、AiGoogle、AIGoogle.Plus、AIGoogle Bard FB 及 AIGoogleBard 等為名的“山寨”粉絲頁面,再架設一批使用 bard-ai.info 及 g-bard-ai.com 等域名,的釣魚網(wǎng)站,并通過虛假廣告宣稱這些網(wǎng)站“可以免費提供 Bard AI 供用戶下載”。
▲ 圖源 谷歌
▲ 圖源 谷歌
雖然谷歌的 Bard AI 服務的確免費,但這種“免費措辭”依然會迎來一批不明就里的受害者 ,他們在訪問釣魚網(wǎng)站后,便會被引導安裝帶有木馬的惡意 AI 客戶端。
IT之家從報告中得知,這些木馬將竊取用戶的社交媒體賬號密碼,進而接管受害者的社交媒體賬號,再利用這些賬號來散布更多惡意廣告。
從今年 4 月以來,谷歌已提出大約 300 次要求,要求一批社交媒體撤下這些廣告,谷歌法務官 Halimah DeLaine Prado 表示,他們已經(jīng)正式向這批黑客采取法律行動,將阻止這些黑客繼續(xù)利用 Bard AI 的名諱進行詐騙。
不過除了 Bard 外,如今處在風口的 AI 聊天服務早已引起了大量黑客覬覦,今年初 Meta 公司報告稱,市面上至少有 10 款偽裝成 ChatGPT 或類似 AI 工具的惡意軟件,并聲稱封禁了超過 1000 個山寨 ChatGPT 詐騙網(wǎng)站。