IT之家 11月15日消息,谷歌本周發(fā)布報告,警告有一批黑客在各大平臺投放虛假Bard AI助理廣告。
受害者在點擊虛假廣告后,將被跳轉(zhuǎn)至釣魚網(wǎng)站,進(jìn)而被引導(dǎo)安裝惡意軟件,谷歌并不知道這些黑客的真實身份,但根據(jù)IP地址猜測這些黑客可能位于越南。
圖源谷歌
谷歌聲稱,這些黑客在Facebook等平臺中建立了以Google AI、AIGoogle、AiGoogle、AIGoogle.Plus、AIGoogle Bard FB及AIGoogleBard等為名的“山寨”粉絲頁面,再架設(shè)一批使用bard-ai.info及g-bard-ai.com等域名,的釣魚網(wǎng)站,并通過虛假廣告宣稱這些網(wǎng)站“可以免費提供Bard AI供用戶下載”。
圖源谷歌
圖源谷歌
雖然谷歌的Bard AI服務(wù)的確免費,但這種“免費措辭”依然會迎來一批不明就里的受害者,他們在訪問釣魚網(wǎng)站后,便會被引導(dǎo)安裝帶有木馬的惡意AI客戶端。
IT之家從報告中得知,這些木馬將竊取用戶的社交媒體賬號密碼,進(jìn)而接管受害者的社交媒體賬號,再利用這些賬號來散布更多惡意廣告。
從今年4月以來,谷歌已提出大約300次要求,要求一批社交媒體撤下這些廣告,谷歌法務(wù)官Halimah DeLaine Prado表示,他們已經(jīng)正式向這批黑客采取法律行動,將阻止這些黑客繼續(xù)利用Bard AI的名諱進(jìn)行詐騙。
不過除了Bard外,如今處在風(fēng)口的AI聊天服務(wù)早已引起了大量黑客覬覦,今年初Meta公司報告稱,市面上至少有10款偽裝成ChatGPT或類似AI工具的惡意軟件,并聲稱封禁了超過1000個山寨ChatGPT詐騙網(wǎng)站。