IT之家 11月15日消息,谷歌本周發(fā)布報(bào)告,警告有一批黑客在各大平臺(tái)投放虛假Bard AI助理廣告。
受害者在點(diǎn)擊虛假?gòu)V告后,將被跳轉(zhuǎn)至釣魚(yú)網(wǎng)站,進(jìn)而被引導(dǎo)安裝惡意軟件,谷歌并不知道這些黑客的真實(shí)身份,但根據(jù)IP地址猜測(cè)這些黑客可能位于越南。
圖源谷歌
谷歌聲稱(chēng),這些黑客在Facebook等平臺(tái)中建立了以Google AI、AIGoogle、AiGoogle、AIGoogle.Plus、AIGoogle Bard FB及AIGoogleBard等為名的“山寨”粉絲頁(yè)面,再架設(shè)一批使用bard-ai.info及g-bard-ai.com等域名,的釣魚(yú)網(wǎng)站,并通過(guò)虛假?gòu)V告宣稱(chēng)這些網(wǎng)站“可以免費(fèi)提供Bard AI供用戶(hù)下載”。
圖源谷歌
圖源谷歌
雖然谷歌的Bard AI服務(wù)的確免費(fèi),但這種“免費(fèi)措辭”依然會(huì)迎來(lái)一批不明就里的受害者,他們?cè)谠L問(wèn)釣魚(yú)網(wǎng)站后,便會(huì)被引導(dǎo)安裝帶有木馬的惡意AI客戶(hù)端。
IT之家從報(bào)告中得知,這些木馬將竊取用戶(hù)的社交媒體賬號(hào)密碼,進(jìn)而接管受害者的社交媒體賬號(hào),再利用這些賬號(hào)來(lái)散布更多惡意廣告。
從今年4月以來(lái),谷歌已提出大約300次要求,要求一批社交媒體撤下這些廣告,谷歌法務(wù)官Halimah DeLaine Prado表示,他們已經(jīng)正式向這批黑客采取法律行動(dòng),將阻止這些黑客繼續(xù)利用Bard AI的名諱進(jìn)行詐騙。
不過(guò)除了Bard外,如今處在風(fēng)口的AI聊天服務(wù)早已引起了大量黑客覬覦,今年初Meta公司報(bào)告稱(chēng),市面上至少有10款偽裝成ChatGPT或類(lèi)似AI工具的惡意軟件,并聲稱(chēng)封禁了超過(guò)1000個(gè)山寨ChatGPT詐騙網(wǎng)站。