Хакеры заставили ChatGPT, Grok и Google установить вредоносное ПО: что вышло?

Злоумышленники заставили популярные чат-боты ChatGPT, Grok и Google установить вредоносное ПО. Чем закончился эксперимент? Рассказываем в материале.
Юлия Мискевич
Юлия Мискевич
Редакция
Хакеры заставили ChatGPT, Grok и Google установить вредоносное ПО: что вышло?
www.engadget.com
Злоумышленники нашли новый, почти гениальный способ распространения вредоносных программ — с помощью искусственного интеллекта и доверия пользователей к поиску Google.

Теперь, чтобы заразить ваш компьютер, не нужно даже нажимать на подозрительную ссылку — достаточно просто скопировать команду из результатов поиска.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Специалисты компании Huntress, занимающейся кибербезопасностью, обнаружили схему: хакеры ведут диалог с ИИ-ассистентом (например, ChatGPT или Grok) по популярному запросу, например «как очистить место на Mac».

В ходе беседы они попросили нейросеть предложить команду для терминала, но такую, которая на самом деле откроет доступ к компьютеру. Затем этот чат делается общедоступным, а хакеры платят за его продвижение в Google. В итоге, когда пользователь ищет решение своей проблемы, он видит в топе выдачи «полезный совет» от ИИ — который на самом деле является вредоносной командой.

Global Look Press
Яркий пример — атака AMOS, нацеленная на Mac. Пользователь искал способ освободить место на диске, кликнул на платный результат от ChatGPT, скопировал предложенную команду в терминал — и моментально предоставил злоумышленникам доступ для установки вредоносного ПО.

Гениальность этой атаки в ее простоте и незаметности. Жертве не нужно скачивать файлы, запускать подозрительные программы или переходить по странным ссылкам — только довериться Google и авторитетному ИИ. Традиционные «красные флаги» здесь отсутствуют.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Особенно иронично, что эта новость пришла в непростое время для самих ИИ-сервисов: Grok критикуют за излишнюю лояльность Илону Маску, а ChatGPT, по мнению некоторых, отстает от конкурентов. Теперь к их недостаткам добавилась еще и роль невольного пособника хакеров.

Global Look Press

Эксперты пока не знают, можно ли воспроизвести атаку с другими чат-ботами, но советуют быть предельно осторожными. Главное правило: никогда не вставляйте в терминал или адресную строку команды, в которых не уверены на 100%, даже если они пришли из авторитетного, на первый взгляд, источника.

Теперь фраза «спроси у Google» может закончиться не только полезным советом, но и внезапной установкой вируса на ваш компьютер.