Huntress

[XF 新聞] 駭客「教壞」AI 聊天機械人 無需下載即可感染惡意軟體

近期,駭客成功利用熱門的 AI 聊天機械人(如 ChatGPT 和 Grok)及 Google 搜尋,達成一種新型態的惡意軟體攻擊。據網絡安全公司 Huntress 的報告,攻擊者透過 AI 工具生成具有指令的搜尋結果,誘導用戶執行惡意命令,進而讓駭客入侵並安裝惡意軟體。 攻擊者的行動方式如下:首先,他們與 AI 聊天機械人進行互動,要求其生成與常見搜尋關鍵詞相關的指令,並將這些指令製作成公開可見的內容。接著,他們支付費用以提高這些內容在 Google 搜尋結果中的排名,確保其出現在搜尋首