Myslitelé
Proč AI-Powered Google vyhledávání podporují malware?
Co je první věc, kterou děláte, když máte otázku, na kterou nikdo nemůže odpovědět s jistotou? Google to.
Already roky je Google nejčastěji používaným vyhledávačem pro miliony uživatelů po celém světě, zpracovávajícím miliardy vyhledávacích dotazů každý den. Nicméně, googlování je nejúčinnější, když jsou dotazy jednoduché a specifické – ne otevřené. A uživatelé Google stále potřebují navigovat vyhledávací výsledky a analyzovat informace sami.
To je, dokud Generative AI nevstoupila do našich životů.
V květnu loňského roku vydal Google Search Generative Experience, nebo SGE, funkci, která využívá generativní AI k rozšíření, zjednodušení a personalizaci tradičního online vyhledávacího zážitku. Místo toho, aby museli rozdělit vícesvrstvé otázky na menší a organizovat výstupní informace sami, uživatelé mohou klást složitější otázky a dostávat úplné, stručné výsledky spolu se snímky relevantních odkazů a návrhy pro další prohlížení.
Navzdory svému potenciálu však toto vylepšení vyhledávače otevírá nové vektory pro kyberzločince, aby je využili. Jak lidé a podniky stále více spoléhají na AI-poháněné vyhledávače, jako je SGE Google, hackeři našli způsoby, jak tyto systémy zneužít ve prospěch, čímž ohrožují uživatele a společnosti.
Exploatace vyhledávače
Když jde o vrstvení zabezpečení do vyhledávacích platforem, reputace může bránit realitě. To znamená, že obsah hostovaný na respektovaných a vysoce důvěryhodných webech je často prohlížen méně důkladně aktivními webovými bezpečnostními řešeními než ty, které dostávají méně uživatelského provozu.
Jedním ze způsobů, jak kyberzločinci využívají této situace, je spuštění kampaní SEO otrávení. V těchto případech vytvářejí útočníci malware infikované weby a využívají techniky optimalizace pro vyhledávače, které tyto toxické odkazy prominentně zobrazují mezi nejvyššími vyhledávacími výsledky, čímž se zvyšuje šance, že uživatelé na ně kliknou.
Microsoft objevil takový útok v roce 2021, kdy hackeři zaplňovali vyhledávací výsledky tisíci webových stránek infikovaných malwarem SolarMarker remote access trojan (RAT), který nabízel různé kancelářské šablony jako návnadu pro kancelářské pracovníky. Hackeři využili AI poháněné SEO funkce, aby tyto kontaminované webové stránky zvedli na vrchol vyhledávacích výsledků, aby oklamali nevědomé uživatele a donutili je stáhnout payload SolarMarker, který by poté ukradl přihlašovací údaje a zřídil skryté zadní dveře v systémech uživatelů.
Funkce SGE Google spouští nejnovější iterace zranitelností vyhledávače. Před měsícem byl vydán nový rapport, který zjistil, že algoritmus SGE doporučoval škodlivé weby, které měly za cíl uvést uživatele do phishingových podvodů a dalších nekalých aktivit.
Nezabezpečený prohlížeč
Spolu s nedostatečným zabezpečením poskytují nástroje, jako je SGE, hackerům sentiment, který mohou využít: důvěra uživatelů. Jednotlivci a podniky často podceňují webové prohlížeče jako vstupní bod pro škodlivé útoky a renomované webové vyhledávače si vybudovaly značné množství důvěry, takže mnoho uživatelů ani neuvažuje dvakrát, než otevřou vyhledávací výsledky, které obdrží.
V důsledku toho hackeři cílí na webové prohlížeče – a v nich na vyhledávače – stále častěji, aby získali citlivé, osobní nebo firemní informace stále sofistikovanějším způsobem, což činí obtížným pro koncové uživatele a platformy pro detekci hrozeb, aby držely krok. Základní bezpečnostní opatření prohlížeče mohou být oklamaná, aby považovala škodlivé weby za neškodné, umožňující takovým webům vyhnout se proaktivní detekci a usadit se do „bezpečného seznamu“ bezpečnostních řešení předtím, než mohou být zablokovány. Ale v té době už uživatelé mohli padnout za oběť podvodu.
Zatímco je na vyhledávačích, aby zabezpečily své platformy a zajistily bezpečné a autentické výsledky pro své uživatele, organizace a jednotlivci musí stále cvičit opatrnost. Ačkoli současné bezpečnostní řešení se zlepšují v detekci škodlivého obsahu, hackeři se rychle přizpůsobují, často činí „nové“ přístupy k detekci hrozeb neúčinnými.
Například hackeři začali využívat samoměnící polymorfní kód, aby skryli své malware pasti před nejnovějšími metodami detekce prohlížeče. To představuje závažnou překážku pro tradiční bezpečnostní protokoly, stejně jako i útoky phishingu nové generace, které využívají sofistikované sociální inženýrství, aby oklamaly uživatele a donutily je vyzradit citlivé informace.
Modernizace bezpečnostních opatření
Generativní vyhledávače jsou požehnáním pro dnešní uživatele internetu, ale také otevírají plechovku červů, se kterou tradiční webová bezpečnostní řešení nejsou dosud vybavena. Je zřejmé, že i vysoce respektované vyhledávače, jako je Google, potřebují dynamičtější řešení. Naštěstí se objevila bezpečnostní řešení založená na rozšířeních prohlížeče.
Tato řešení nabízejí dynamický přístup k zabezpečení prohlížeče, schopný prohlížet téměř každý aspekt webového obsahu zobrazeného přímo v rozhraní prohlížeče. Text, obrázky a skripty jsou mezi mnoha prvky, které tato řešení prohlížejí.
Rozšíření založená řešení také využívají strojové učení a počítačové vidění k analýze webového kódu, síťových připojení a rozpoznatelných vzorců spojených s pokusy o phishing a malware pasti. Jednou z hlavních výhod rozšíření založeného na detekci je schopnost pozorovat škodlivé weby a stahování z perspektivy uživatele, čekající trpělivě, až bude škodlivý obsah odhalen. S takovými robustními schopnostmi mohou tato řešení detekovat a zmařit i ty nejsofistikovanější a nejvíce únikové taktiky, včetně SEO otrávení, přesměrování, falešných captcha, které oklamají uživatele, a malvertisingu.
Prostřednictvím kontinuálního monitorování a proaktivní identifikace hrozeb a zranitelností moderní rozšíření založená bezpečnostní řešení dělají to, co předchozí řešení nedělají: blokují škodlivé weby v reálném čase. To chrání uživatele před tím, aby se stali obětí online podvodů a počítačových virů, vytváří bezpečnější prostředí pro prohlížení a vyhledávání pro všechny.
Procházejte web bezpečně
Pro každou novou AI použití se připomínají nové zranitelnosti, že robustní kybernetická bezpečnost je vyžadována pro bezpečné využití této transformační technologie.
Vyhledávače nejsou výjimkou.
Společnosti potřebují zajistit, aby generativní AI poháněné funkce, které nasazují, nemohly být použity proti lidem, kterým jsou určeny. Vždyť vyhledávače jsou mezi nejnavštěvovanějšími místy na internetu a tradiční webová bezpečnostní řešení, která je mají chránit, stále trpí bezpečnostními mezery.
Ačkoli žádný bezpečnostní systém není dokonalý, operátoři vyhledávačů, kteří nasazují pokročilé detekční technologie a pečlivé mechanismy prohlížení obsahu na úrovni prohlížeče, dávají uživatelům nejlepší šanci procházet web bezpečně a vyhýbat se AI posílenému malwaru a sociálním inženýrstvím.












