Tankeledere

Hvorfor fremmer AI-drevne Google-søgninger malware?

mm
Føj Unite.AI til dine foretrukne kilder på Google

Hvad er det første, du gør, når du har et spørgsmål, som ingen kan besvare med sikkerhed? Google det.

I mange år har Google været det foretrukne søgefelt for utallige brugere verden over, og håndterer milliarder af søgeforespørgsler hver dag. Men googling er mest effektivt, når forespørgslerne er simple og specifikke – ikke åbne. Og Google-brugere skal stadig selv navigere i søgeresultaterne og fortolke informationen.

Det er, indtil Generative AI kom ind i vores liv.

I maj sidste år udgav Google deres Search Generative Experience, eller SGE, en funktion, der udnytter generativ AI til at supplere, strømline og personliggøre den traditionelle online-søgeoplevelse. I stedet for at skulle bryde komplekse spørgsmål ned i mindre dele og organisere output-informationen manuelt, kan brugere stille mere komplekse spørgsmål og modtage udførlige, koncise resultater sammen med snapshots af relevante links og forslag til yderligere udforskning.

Trods dens potentiale åbner denne søgemaskine-forbedring dog op for nye vektorer for cyberkriminelle til at udnytte. Da mennesker og virksomheder i stigende grad afhænger af AI-drevne søgemaskiner som Googles SGE, har hackere fundet måder at manipulere disse systemer til deres egen fordel, hvilket sætter brugere og virksomheder i fare.

Søgemaskine-udnyttelse

Når det kommer til at lagre sikkerhed i søgemaskine-platforme, kan rygte komme i vejen for virkeligheden. Dette betyder, at indhold, der er hostet på respekterede og højt betroede sites, ofte gennemgås mindre grundigt af aktive web-sikkerheds løsninger end de, der modtager mindre brugertrafik.

En måde, hvorpå cyberkriminelle udnytter dette, er ved at lancere SEO-forgiftning-kampagner. I disse tilfælde skaber truslerne inficeret med malware-sites og udnytter søgemaskine-optimeringsteknikker, der fremhæver disse giftige links blandt de øverste søgeresultater, hvilket øger chancen for, at brugere klikker på dem.

Microsoft opdagede en sådan udnyttelse i 2021, da hackere oversvømmede søgeresultater med tusindvis af web-sider, der var inficeret med SolarMarker fjernadgangstrojan (RAT)-malware, der tilbød forskellige kontor-skrabelonformer som lokkemad til kontorarbejdere. Hackere brugte AI-drevne SEO-funktioner til at løfte disse forurenede web-sider til toppen af søgeresultatlisten for at narre uopmærksomme brugere til at downloade SolarMarker-payloaden, der derefter ville stjæle legitimationsoplysninger og etablere skjulte bagdøre i brugernes systemer.

Googles SGE-funktion udløser de seneste iterationer af søgemaskine-sårbarheder. For blot en måned siden fandt en ny rapport ud af, at SGE-algoritmen anbefalede malicious websites, der var beregnet til at fange brugere i phishing-svindel, blandt andet andet nærliggende aktivitet.

Browser-usikkerhed

Ved siden af utilstrækkelig sikkerhed giver værktøjer som SGE hackere en følelse, de kan udnytte: Bruger-tillid. Enkeltpersoner og virksomheder underskatter ofte web-browsere som en indgangspunkt for malicious angreb, og respekterede web-baserede søgemaskiner har opbygget en betydelig mængde tillid, så mange brugere ikke tænker to gange, før de åbner søgeresultater, de modtager.

Derfor retter hackere sig mere konsekvent mod web-browsere – og inden for dem, søgemaskiner – for at få adgang til følsomme, personlige eller virksomhedsoplysninger på stadig mere sofistikerede måder, hvilket gør det svært for slutbrugere og trussel-detections-platforme at følge med. Grundlæggende browser-sikkerhedsforanstaltninger kan være blevet ført bag lyset og betragte malicious websites som harmløse, hvilket giver sådanne sites mulighed for at undgå proaktiv detection og bosætte sig i en sikkerheds-løsningens “sikker liste” før forsvaret kan blokere siden. Men på det tidspunkt kunne brugere allerede være faldet for en svindel.

Det er dog op til søgemaskinerne at sikre deres platforme og sikre sikre og ægte resultater for deres brugere, og organisationer og enkeltpersoner skal stadig udvise forsigtighed. Selv om nuværende sikkerheds-løsninger bliver bedre til at detectere malicious indhold, er hackere hurtige til at tilpasse sig, og ofte gør “nye” trussel-detections-tilgange ineffektive hurtigt.

For eksempel har hackere taget til at anvende selv-ændrende polymorft kode til at skjule deres malware-fælder for de seneste browser-detections-metoder. Dette stiller et formidabelt hinder for traditionelle sikkerheds-protokoller, ligesom næste-generations phishing-angreb, der anvender sofistikerede social engineering-teknikker for at narre brugere til at afsløre følsomme oplysninger.

Modernisere sikkerhedsforanstaltninger

Generative søgemaskiner er en velsignelse for i dag’s internet-brugere, men de åbner også en dåse med orm, som traditionelle web-sikkerheds-løsninger endnu ikke er udstyret til at tackle. Det er klart, at selv højt respekterede søgemaskine-platforme som Google har brug for en mere dynamisk løsning. Heldigvis er udvidelses-baserede browser-sikkerheds-løsninger dukket op.

Disse løsninger tilbyder en dynamisk tilgang til browser-sikkerhed, der kan gennemse næsten alle aspekter af webside-indhold, der vises direkte inden for browser-grænsefladen. Tekst, billeder og scripts er blandt de mange elementer, disse løsninger gennemgår.

Udvidelses-baserede løsninger anvender også maskinlæring og computer-vision-algoritmer til at analysere webside-kode, netværksforbindelser og genkendelige mønstre forbundet med phishing-forsøg og malware-fælder. En af de vigtigste fordele ved udvidelses-baseret detection er evnen til at observere malicious websites og downloads fra brugerens synspunkt, og vente tålmodigt, indtil det malicious indhold afsløres. Med sådanne robuste funktioner kan disse løsninger detectere og forhindre selv de mest sofistikerede og undvigende taktikker, herunder SEO-forgiftning, omdirigeringer, fake-captchas, der er designet til at narre brugere, og malvertising.

Gennem kontinuerlig overvågning og proaktiv identifikation af trussel-taktikker og sårbarheder kan moderne udvidelses-baserede sikkerheds-løsninger gøre, hvad tidligere løsninger ikke kan: blokere malicious sites i real tid. Dette sikrer brugere mod at falde offer for online-svindel og computer-virus, og skaber en sikrere browsing- og søge-miljø for alle.

Surf på nettet sikkert

For hvert nyt AI-brugstilfælde minder os nye sårbarheder om den robuste cybersikkerhed, der er nødvendig for at anvende denne transformative teknologi sikkert.

Søgemaskiner er ingen undtagelse.

Virksomheder skal sikre, at de generative AI-drevne funktioner, de implementerer, ikke kan bruges imod de mennesker, de er ment til at gavne. For efter alt, er søgemaskiner blandt de mest besøgte sites på internettet, og traditionelle web-sikkerheds-løsninger, der skal beskytte dem, lider stadig under sikkerheds-gab.

Selv om ingen sikkerheds-system er perfekt, giver søgemaskine-operatører, der implementerer avancerede detections-teknologier og omhyggelige indholdsscannings-mekanismer på klik-punktet for browsere, brugerne den bedste chance for at surfere på nettet sikkert, mens de undgår AI-forbedret malware og sociale ingeniør-kampagner.

Tal er Chief Technology Officer hos Perception Point. Tidligere grundlægger og CTO af Hysolate, er Tal Zamir en 20-årig softwareindustrileder med en track record for at løse presserende forretningsudfordringer ved at genopfinde, hvordan teknologi fungerer.

Han har banet vejen for flere gennembrud i cybersikkerhed og virtualisering. Tal inkuberer næste generations slutbrugercomputeringprodukter, mens han var i CTO-kontoret hos VMware.