هکرها با سوءاستفاده از ChatGPT و Grok، درحال انتشار دستورهای مخرب در نتایج گوگل هستند

خرید بک لینک
ChatGPT
امنیت

هکرها با سوءاستفاده از ChatGPT و Grok، درحال انتشار دستورهای مخرب در نتایج گوگل هستند

با این روش که به ابزارهای هوش مصنوعی و گوگل وابسته است، هکرها به سادگی روی سیستم کاربر بدافزار نصب می‌کنند.

جواد تاجی
نوشته شده توسط جواد تاجی تاریخ انتشار: ۲۰ آذر ۱۴۰۴ | ۱۱:۳۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

تازه‌های تکنولوژی

  • رئیس دفتر رئیس‌جمهور: سیم‌کارت سفید اعضای دولت هم قطع می‌شود
    3 ساعت قبل
  • آپدیت HyperOS 3آپدیت HyperOS 3 برای سری شیائومی ۱۳ و مدل‌های قدیمی ردمی نوت منتشر شد
    7 ساعت قبل
  • ابزارهای هوش مصنوعی فیگمافیگما ابزارهای هوش مصنوعی جدیدی برای ویرایش تصویر معرفی کرد
    8 ساعت قبل
  • محبوب‌ترین اپلیکیشن‌های ۲۰۲۵ اپلمحبوب‌ترین اپلیکیشن‌های اپ‌استور در سال ۲۰۲۵ اعلام شدند؛ ChatGPT در صدر
    8 ساعت قبل
  • شبکه‌های اجتماعیسخت‌گیری جدید برای ورود به آمریکا؛ سابقه 5 ساله مسافران در شبکه‌های اجتماعی بررسی می‌شود
    8 ساعت قبل

ویدئوی مرتبط

تکنولوژی دیجی‌تک؛ چرا گوشی‌های اندروید دیر آپدیت می‌شوند؟

گزارش جدیدی نشان می‌دهد هکرها توانسته‌اند با روشی خلاقانه و نگران‌کننده، مدل‌های هوش مصنوعی مانند ChatGPT و Grok و همچنین موتور جستجوی گوگل را به ابزاری برای انتشار دستورهای مخرب خود تبدیل کنند. این دستورها عملاً راه را برای نصب بدافزار روی دستگاه کاربر فراهم می‌کند.

این هشدار توسط شرکت امنیتی Huntress منتشر شده است. طبق گزارش این شرکت، هکر ابتدا با یک دستیار هوش مصنوعی درباره یک عبارت رایج برای جستجو صحبت می‌کند. سپس از مدل می‌خواهد دستوری را پیشنهاد دهد که کاربر باید آن را در ترمینال اجرا کند. هکرها سپس این گفتگو را با پرداخت هزینه در گوگل تبلیغ می‌کنند تا در صدر نتایج جستجو نمایش داده شود. به‌همین‌ترتیب، هر کاربری که عبارت مشابهی را در گوگل جستجو کند، با دستور مخرب مواجه می‌شود که به ظاهر توصیه خود ChatGPT یا Grok است.

نحوه سوءاستفاده از ChatGPT و Grok

Huntress آزمایش‌های خود روی ChatGPT و Grok را پس از کشف یک حمله سرقت‌داده روی مک با نام AMOS آغاز کرده است. در این حمله، کاربر فقط با جستجوی عبارت «clear disk space on Mac» (به معنای: خالی کردن فضای دیسک در مک) در گوگل و کلیک روی یک لینک تبلیغ شده از ChatGPT آلوده شده است.

کاربر درحال استفاده از رایانه

کاربر بدون اینکه متوجه ماهیت مخرب دستور باشد، آن را در ترمینال اجرا کرده و به‌این‌ترتیب، هکر موفق شده تا بدافزار AMOS را روی دستگاه او نصب کند. بررسی محققان Huntress نشان می‌دهد که این شیوه حمله در هر دو مدل هوش مصنوعی دیده شده است.

از نظر Huntress، نکته ترسناک این حمله توانایی آن در دور زدن تقریباً تمام نشانه‌های هشداردهنده قدیمی است. در واقع در این نوع حمله کاربر نه فایل ناشناسی را دانلود می‌کند و نه برنامه مشکوکی را نصب می‌کند؛ بلکه اساس کار آن دو ابزار آشنا و معتبر، یعنی گوگل و ChatGPT (یا Grok) هستند. همین موضوع هم باعث اعتماد کاربران می‌شود.

با وجود حذف شدن لینک مخرب از نتایج جستجو، Huntress می‌گوید که این لینک حداقل نیم‌روز پس از انتشار هشدار همچنان در نتایج گوگل دیده شده است.

در نهایت، این شرکت به کاربران توصیه کرده که هیچ دستوری را بدون آگاهی کامل از عملکرد آن، چه در ترمینال و چه در نوار آدرس مرورگر اجرا نکنند؛ حتی اگر پیشنهاد را از یک چت‌بات یا لینک معتبری دریافت کرده باشید.

ChatGpt گوگل
جواد تاجی
جواد تاجی

دوران حرفه‌ای من توی دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

مقالات و اخبار مرتبط

  • محبوب‌ترین اپلیکیشن‌های اپ‌استور در سال ۲۰۲۵ اعلام شدند؛ ChatGPT در صدر
  • ChatGPT حالا می‌تواند با فتوشاپ و Acrobat تصاویر و فایل‌های شما را ویرایش کند
  • گوگل فوتوز به ابزارهای جدید ویرایش ویدیو شبیه CapCut مجهز شد
  • گزارشی شبیه اسپاتیفای Wrapped برای ChatGPT؛ چگونه از چت‌های خود گزارش سالانه بسازیم؟
  • مشکل نمایشگر گوشی‌های سری پیکسل ۹ تأیید شد؛ گوگل تعمیر رایگان ارائه می‌کند
دیدگاه‌ها و نظرات خود را بنویسید
لغو پاسخ
    مطالب پیشنهادی

    پیشنهادهای دیجیاتو

    • مقایسه آیفون 17 پرومکس و S25 اولترا: جنگ پرچمدارها
    • اُکالا
      اُکالا کمپین «رایگان می‌رسونمش» را با تمرکز بر ارسال رایگان آغاز کرد
    • نوبیتکس هم‌زمان با سخنرانی جروم پاول برنامه تحلیل نرخ بهره آمریکا را برگزار کرد
    • بیشترین برندگان جایزه نوبل
      روزیاتو: کشورهایی که بیشترین دریافت‌کنندگان جایزه نوبل را تا سال ۲۰۲۵ داشته‌اند + اینفوگرافی
    دیجیاتو آپارات...

    ما را در سایت دیجیاتو آپارات دنبال می‌کنید

    برچسب: نویسنده: عباس قلی بزرگی بازدید: 24 تاريخ: پنجشنبه 20 آذر 1404 ساعت: 20:40

    صفحه بندی

    خبرنامه