Pesquisadores da Netcraft descobriram que o ChatGPT e outros chatbots frequentemente cometem erros quando os usuários pedem que sugiram sites oficiais de grandes empresas. Em testes, os modelos GPT-4.1 sugeriram a URL correta em apenas 66% das vezes. As opções restantes levaram a páginas inexistentes (29%) ou a páginas legítimas que não eram as solicitadas (5%).

Fonte da imagem: Deng Xiang/Unsplash

Como explica Rob Duncan, chefe de pesquisa de ameaças da Netcraft, esses erros abrem novas oportunidades para golpistas. Se a IA sugerir um domínio corrompido, os invasores podem registrá-lo e criar uma página de phishing. O problema é que os chatbots analisam palavras e associações, em vez de verificar a reputação dos sites. Por exemplo, quando questionado sobre o site do Wells Fargo, o ChatGPT retornou o endereço de uma página falsa que já havia sido usada em ataques de phishing.

Segundo Duncan, os cibercriminosos estão adaptando seus métodos à nova realidade, à medida que os usuários recorrem cada vez mais à IA em vez de mecanismos de busca, sem levar em conta que os chatbots podem cometer erros. Os fraudadores estão criando deliberadamente conteúdo com maior probabilidade de resultar em respostas da IA. Por exemplo, a Netcraft descobriu uma API Solana falsa que era distribuída por meio de repositórios do GitHub, materiais de treinamento e contas falsas de mídia social, tudo com o objetivo de incorporar código malicioso na saída do chatbot.

O especialista observou que esse esquema se assemelha a ataques à cadeia de suprimentos, mas o objetivo é diferente: forçar os desenvolvedores a usar a API errada. Em ambos os casos, os invasores agem gradualmente, mas o resultado é igualmente perigoso.

admin

Postagens recentes

A SpaceX não esconde o fato de que talvez não consiga explorar a Lua e Marte, nem construir um centro de dados no espaço.

Elon Musk, o homem mais rico do mundo que faz promessas, está acostumado a estabelecer…

1 hora atrás

A Oppo apresentou os smartphones Find X9s e Find X9s Pro para diversos mercados.

Além do carro-chefe Find X9 Ultra, a Oppo também apresentou modelos mais acessíveis: o Find…

2 horas atrás

Uma alta de nove dias impulsionou as ações da Qualcomm em 11%, marcando seu melhor desempenho desde 2018.

Embora a empresa americana Qualcomm seja uma das maiores desenvolvedoras de processadores, historicamente ela tem…

3 horas atrás

Com o anúncio do OCuLink Dev Kit, a Framework transforma o Laptop 16 modular em um “quase-desktop”.

A Framework, fabricante de laptops modulares, anunciou novos modelos para o Laptop 16, incluindo uma…

8 horas atrás

Linha de Defesa: Uma Visão Geral de Máquinas Virtuais e Sandboxes para Android

Aplicativos móveis com reputação duvidosa são muito comuns hoje em dia, mesmo de fontes confiáveis.…

8 horas atrás