Přeskočit na obsah
Total Security | Oficiální blog o kybernetické bezpečnosti

Kyberzločinci používají AI “Grok” a chatboty ke šíření podvodů

Grok AI Malware

Kyberzločinci neustále nacházejí nové způsoby, jak zneužívat lidskou důvěru – a nejnovější zbraní v jejich arzenálu jsou chatboti s umělou inteligencí a velké jazykové modely (LLM), které se staly součástí běžných platforem. Tyto nástroje mohou být neškodnými pomocníky, ale v nesprávných rukou se stávají mocnými prostředky pro malvertisingové kampaně.

Vzestup “Groku” a vlna podvodů

Nedávno byl model umělé inteligence známý jako Grok (používaný na platformě X) zmanipulován škodlivými aktéry k šíření phishingových a malwarových odkazů. Zde je návod, jak útok proběhl: kyberzločinci zveřejnili na platformě obsah ve stylu videokaret, který obešel běžné filtry odkazů. Poté se zapojili do interakce s Grokem tím, že položili otázky, jako například: “Odkud toto video pochází?” Model naskenoval příspěvek, identifikoval skrytý škodlivý odkaz a prezentoval jej ve své odpovědi – čímž efektivně proměnil Grok v důvěryhodného šiřitele podvodů.

Proč tato technika funguje

  • Zneužití důvěry: Grok je považován za spolehlivého asistenta, takže když doporučí obsah, mnoho uživatelů ho následuje. Kyberzločinci těží z této důvěry.
  • Měřítko a dosah: Tyto placené video příspěvky dosahují milionů zhlédnutí. Když Grok přepošle, odkaz na podvod získá masivní „zesílení“.
  • Obejití obrany Tradiční filtry reklam a blokátory odkazů byly obejity, protože škodlivý odkaz byl vložen do metadat nebo malých políček “od”, nikoli do hlavního těla příspěvku.

Prompt Injection: Rostoucí hrozba

Tato kampaň je specifickým příkladem širšího typu útoku známého jako vkládání promptů (prompt injection). Jednoduše řečeno to znamená, že asistentovi s umělou inteligencí jsou předány instrukce skryté uvnitř legitimně vypadajícího obsahu, takže když uživatel položí otázku, systém neúmyslně provede škodlivé příkazy. Protože Grok a další chatboti spoléhají na veřejná data, mohou být otráveni škodlivými instrukcemi vloženými do metadat, obrázků, fór nebo dokonce skrytého textu.

Jak kyberzločinci využívají

  • Video příspěvek obsahující odkaz maskovaný jako legitimní.
  • “Grok” je položen běžná otázka, která vede k přečtení příspěvku a zahrnutí škodlivého odkazu do jeho odpovědi.
  • Odpovědi pak uživatelé důvěřují, klikají na ně a ta vede k formulářům na krádež přihlašovacích údajů, stahování malwaru nebo krádeži identity.
  • Kyberz.

Co můžete udělat, abyste zůstali v bezpečí

  1. Nikdy nepředpokládejte, že AI je důvěryhodná. I takový nástroj jako Grok může být zmanipulován nebo oklamán, aby šířil podvody.
  2. Najeďte před kliknutím. Zkontrolujte, kam odkazy skutečně vedou, zvláště pokud jsou doporučeny chatboty.
  3. Používejte silná hesla a vícefaktorové ověřování. I když formulář kradoucí přihlašovací údaje zachytí vaše přihlašovací údaje, vícefaktorové ověřování pomáhá zabránit převzetí účtu.
  4. Udržujte software aktuální. Nainstalujte aktualizace zařízení, aby malware nemohl zneužít známé zranitelnosti.
  5. Použijte vrstvené zabezpečení. Spoléhání se na důvěryhodnou sadu zabezpečení pomáhá blokovat nejen známé hrozby, ale také nové taktiky používané kyberzločinci.
Zápatí TotalAV
Sdílet

Chcete více?

Sledujte nás pro všechny nejnovější zprávy, tipy a aktualizace.

Facebook Instagram Twitter YouTube

Další články