• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Grok используется для распространения вредоносных ссылок в X

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,483
Баллы
155
Аналитики Guardio Labs

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на размещение ссылок, которые платформа внедряет для борьбы с вредоносной рекламой.

Исследователи рассказывают, что рекламодатели часто размещают сомнительные видеоролики, содержащие контент для взрослых, и избегают включения ссылки в само тело поста, чтобы избежать обнаружения и блокировки. Вместо этого они скрывают ссылку в поле метаданных «From:», которое расположено под видео и, судя по всему, не проверяется на наличие вредоносных ссылок.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Затем злоумышленники отвечают на собственную публикацию и задают Grok вопрос. Например: «откуда это видео?» или «где ссылка на это видео?». Grok анализирует поле «From:» и отправляет ответ с полноценной вредоносной ссылкой, позволяя пользователю кликнуть по ней и перейти непосредственно на вредоносный сайт.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Так как Grok является доверенной системной учетной записью в X, его публикация повышает авторитетность ссылки, ее охват, SEO и репутацию, увеличивая вероятность того, что она будет показана большому количеству пользователей.

Эксперты пишут, что многие из таких ссылок направляют пользователей в сомнительные рекламные сети, после чего жертвы видят поддельные CAPTCHA, могут загрузить инфостилеры и другую малварь.

Исследователи дали этой тактике название «Гроккинг» и отмечают, что эти атаки весьма эффективны: в некоторых случаях они позволяют достичь миллионов показов вредоносной рекламы, как показано на скриншоте ниже.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Для борьбы с этой проблемой эксперты предлагают внедрить сканирование всех полей, блокировку скрытых ссылок и добавить очистку контекста в Grok, чтобы ИИ-помощник не повторял любые ссылки по запросу пользователей, а фильтровал адреса и сверялся с черными списками.

Исследователи уже передали всю собранную информацию инженерам X, и получили неофициальное подтверждение того, что отчет направлен разработчикам Grok.

Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу