Pesquisadores da Netcraft descobriram que o ChatGPT e outros chatbots frequentemente cometem erros quando os usuários pedem que sugiram sites oficiais de grandes empresas. Em testes, os modelos GPT-4.1 sugeriram a URL correta em apenas 66% das vezes. As opções restantes levaram a páginas inexistentes (29%) ou a páginas legítimas que não eram as solicitadas (5%).

Fonte da imagem: Deng Xiang/Unsplash

Como explica Rob Duncan, chefe de pesquisa de ameaças da Netcraft, esses erros abrem novas oportunidades para golpistas. Se a IA sugerir um domínio corrompido, os invasores podem registrá-lo e criar uma página de phishing. O problema é que os chatbots analisam palavras e associações, em vez de verificar a reputação dos sites. Por exemplo, quando questionado sobre o site do Wells Fargo, o ChatGPT retornou o endereço de uma página falsa que já havia sido usada em ataques de phishing.

Segundo Duncan, os cibercriminosos estão adaptando seus métodos à nova realidade, à medida que os usuários recorrem cada vez mais à IA em vez de mecanismos de busca, sem levar em conta que os chatbots podem cometer erros. Os fraudadores estão criando deliberadamente conteúdo com maior probabilidade de resultar em respostas da IA. Por exemplo, a Netcraft descobriu uma API Solana falsa que era distribuída por meio de repositórios do GitHub, materiais de treinamento e contas falsas de mídia social, tudo com o objetivo de incorporar código malicioso na saída do chatbot.

O especialista observou que esse esquema se assemelha a ataques à cadeia de suprimentos, mas o objetivo é diferente: forçar os desenvolvedores a usar a API errada. Em ambos os casos, os invasores agem gradualmente, mas o resultado é igualmente perigoso.

admin

Postagens recentes

Os elogios de Trump ao CEO da Intel fizeram com que as ações da empresa disparassem 10%.

No ano passado, ocorreu um precedente interessante: o governo dos EUA adquiriu efetivamente quase 10%…

3 horas atrás

Elon Musk prometeu divulgar o código-fonte do novo algoritmo X em sete dias.

O negócio de software do bilionário americano Elon Musk está enfrentando desafios em termos de…

4 horas atrás

A Nvidia respondeu rapidamente à onda de críticas após o lançamento do DGX Spark.

O "supercomputador de mesa" DGX Spark, apresentado no final do ano passado, atraiu críticas consideráveis…

5 horas atrás

O Japão está enfrentando uma escassez de placas de vídeo, com o problema afetando atualmente os modelos GeForce RTX 5060 Ti de 16 GB e superiores.

Segundo a ITmedia, surgiu uma escassez de aceleradores gráficos de alta gama no mercado japonês.…

12 horas atrás

O Instagram vazou dados de 17,5 milhões de contas, e esses dados já estão sendo usados ​​por hackers.

A empresa de software de cibersegurança Malwarebytes anunciou uma violação de dados confirmada que afetou…

13 horas atrás