IT之家 11 月 15 日消息,谷歌本周發(fā)布報告,警告有一批黑客在各大平臺投放虛假 Bard AI助理廣告。
受害者在點擊虛假廣告后,將被跳轉(zhuǎn)至釣魚網(wǎng)站,進而被引導安裝惡意軟件,谷歌并不知道這些黑客的真實身份,但根據(jù) IP 地址猜測這些黑客可能位于越南。
▲ 圖源谷歌
谷歌聲稱,這些黑客在 Facebook 等平臺中建立了以 Google AI、AIGoogle、AiGoogle、AIGoogle.Plus、AIGoogle Bard FB 及 AIGoogleBard 等為名的“山寨”粉絲頁面,再架設(shè)一批使用 bard-ai.info及g-bard-ai.com等域名,的釣魚網(wǎng)站,并通過虛假廣告宣稱這些網(wǎng)站“可以免費提供Bard AI供用戶下載”。
▲ 圖源谷歌
▲ 圖源 谷歌
雖然谷歌的Bard AI服務(wù)的確免費,但這種“免費措辭”依然會迎來一批不明就里的受害者,他們在訪問釣魚網(wǎng)站后,便會被引導安裝帶有木馬的惡意 AI 客戶端。
IT之家從報告中得知,這些木馬將竊取用戶的社交媒體賬號密碼,進而接管受害者的社交媒體賬號,再利用這些賬號來散布更多惡意廣告。
從今年 4 月以來,谷歌已提出大約 300 次要求,要求一批社交媒體撤下這些廣告,谷歌法務(wù)官 Halimah DeLaine Prado 表示,他們已經(jīng)正式向這批黑客采取法律行動,將阻止這些黑客繼續(xù)利用Bard AI的名諱進行詐騙。
不過除了Bard外,如今處在風口的AI 聊天服務(wù)早已引起了大量黑客覬覦,今年初 Meta 公司報告稱,市面上至少有 10 款偽裝成 ChatGPT 或類似AI工具的惡意軟件,并聲稱封禁了超過 1000 個山寨 ChatGPT 詐騙網(wǎng)站。