Новая стратегия киберпреступников
Специалисты в области цифровой безопасности зафиксировали тревожную тенденцию: мошенники нашли способ использовать алгоритмы ChatGPT для продвижения фишинговых ресурсов. Согласно отчету сервиса Ask Silver, чат-бот стал невольным инструментом в руках злоумышленников, рекомендуя пользователям поддельные магазины, созданные для хищения платежной информации.
Тактика преступников заключается в эксплуатации имен брендов, которые недавно прекратили свое существование или были поглощены другими компаниями. Поскольку потребители по-прежнему ищут товары знакомых марок, а официальные каналы продаж уже недоступны, мошенники заполняют этот вакуум своими ресурсами.
Кейс Russell & Bromley
Одним из показательных примеров стала ситуация с британским обувным брендом Russell & Bromley. После того как компания вошла в состав Next и закрыла прежний формат торговли, киберпреступники оперативно запустили клон официального сайта. Результатом стало то, что алгоритмы ChatGPT начали предлагать этот вредоносный ресурс в ответ на запросы пользователей о покупке продукции бренда.
«Внешнее оформление поддельных страниц было настолько качественным, что не вызывало подозрений у рядовых покупателей, подталкивая их к вводу данных банковских карт», — отмечают эксперты.
Механика манипуляции ИИ
Исследователи предполагают, что хакеры используют тактику «отравления данных» (data poisoning). Она подразумевает создание массива фиктивных материалов в сети, которые искусственно повышают авторитет мошеннических страниц в глазах систем искусственного интеллекта. В результате модель начинает расценивать вредоносный сайт как заслуживающий доверия источник.
После обнародования проблемы разработчики OpenAI внесли коррективы в работу алгоритмов для данного бренда, добавив предупреждения о риске посещения подозрительных площадок. Однако проблема носит системный характер: языковые модели пока не обладают достаточной защитой от подобных манипуляций при поиске товаров.
Будущие риски
Эксперты выражают серьезную обеспокоенность развитием агентных ИИ-систем, которые в будущем смогут совершать покупки от имени пользователя. Если алгоритм будет доверять «отравленным» данным, это приведет к прямым финансовым потерям в автоматическом режиме. Специалисты подчеркивают, что развитие генеративного ИИ открывает новую арену противостояния, где преступники стараются опередить разработчиков систем защиты.
