Vordenker
Warum fördern AI-gesteuerte Google-Suchen Malware?
Was ist das Erste, was Sie tun, wenn Sie eine Frage haben, die niemand mit Sicherheit beantworten kann? Google es.
Seit Jahren ist Google die bevorzugte Suchmaschine für unzählige Benutzer weltweit und bearbeitet täglich Milliarden von Suchanfragen. Allerdings ist “Googeln” am effektivsten, wenn die Anfragen einfach und spezifisch sind – nicht offene Fragen. Und Google-Benutzer müssen immer noch die Suchergebnisse navigieren und die Informationen selbst auswerten.
Doch dann kam Generative KI in unser Leben.
Im Mai des letzten Jahres veröffentlichte Google ihre Such-Generative-Erfahrung, oder SGE, eine Funktion, die generative KI nutzt, um die traditionelle Online-Suche zu erweitern, zu straffen und zu personalisieren. Anstatt komplexe Fragen in kleinere aufzuteilen und die Ausgabeinformationen manuell zu organisieren, können Benutzer komplexere Fragen stellen und umfassende, präzise Ergebnisse erhalten, zusammen mit Snapshots relevanter Links und Vorschlägen für weitere Erkundungen.
Trotz ihres Potenzials öffnet diese Suchmaschinen-Erweiterung jedoch neue Vektoren für Cyberkriminelle, um diese auszunutzen. Da Menschen und Unternehmen immer mehr auf KI-gesteuerte Suchmaschinen wie Google’s SGE angewiesen sind, haben Hacker Wege gefunden, diese Systeme für ihren eigenen Vorteil zu manipulieren, was Benutzer und Unternehmen gefährdet.
Ausnutzung von Suchmaschinen
Wenn es um die Einbindung von Sicherheitsmaßnahmen in Suchmaschinen-Plattformen geht, kann der Ruf die Realität verdecken. Dies bedeutet, dass auf hoch angesehenen und vertrauenswürdigen Seiten gehostete Inhalte oft weniger gründlich von aktiven Web-Sicherheitslösungen überprüft werden als solche, die weniger Benutzerverkehr erhalten.
Eine Möglichkeit, wie Cyberkriminelle dies ausnutzen, ist die Durchführung von SEO-Vergiftungskampagnen. In diesen Fällen erstellen Bedrohungsakteure mit Malware infizierte Seiten und nutzen Suchmaschinen-Optimierungstechniken, um diese giftigen Links prominent in den Top-Suchergebnissen anzuzeigen, was die Wahrscheinlichkeit erhöht, dass Benutzer darauf klicken.
Microsoft entdeckte eine solche Ausnutzung im Jahr 2021, als Hacker Tausende von Webseiten mit SolarMarker-Remote-Access-Trojan-Malware infizierten, die verschiedene Bürovorlagen als Köder für Büroangestellte anboten. Hacker nutzten KI-gesteuerte SEO-Funktionen, um diese kontaminierten Webseiten auf die Spitze der Suchergebnisse zu heben, um ahnungslose Benutzer dazu zu bringen, die SolarMarker-Payload herunterzuladen, die dann Anmeldeinformationen stehlen und versteckte Backdoors in den Systemen der Benutzer einrichten würde.
Google’s SGE-Funktion löst die neuesten Iterationen von Suchmaschinen-Schwachstellen aus. Erst letzte Woche fand ein neuer Bericht heraus, dass der SGE-Algorithmus bösartige Webseiten empfahl, die darauf abzielten, Benutzer in Phishing-Betrügereien und andere schädliche Aktivitäten zu locken.
Browser-Sicherheitslücken
Neben unzureichender Sicherheit bieten Tools wie SGE Hackern eine Sentiment, die sie ausnutzen können: Benutzervertrauen. Individuen und Unternehmen unterschätzen oft Webbrowser als Eintrittspunkt für schädliche Angriffe, und renommierte webbasierte Suchmaschinen haben ein erhebliches Maß an Vertrauen aufgebaut, sodass viele Benutzer nicht zweimal nachdenken, bevor sie Suchergebnisse öffnen, die sie erhalten.
Als Ergebnis zielen Hacker auf Webbrowser – und innerhalb davon auf Suchmaschinen – immer häufiger ab, um sensible, persönliche oder Unternehmensinformationen auf immer raffiniertere Weise zu erhalten, was es für Endbenutzer und Bedrohungs-Erkennungsplattformen schwierig macht, Schritt zu halten. Grundlegende Browser-Sicherheitsmaßnahmen können irregeführt werden, bösartige Webseiten als harmlos zu betrachten, was es diesen ermöglicht, proaktive Erkennung zu umgehen und sich in die “Sicherheitsliste” einer Sicherheitslösung bevor Verteidigungen die Seite blockieren können. Aber zu diesem Zeitpunkt könnten Benutzer bereits auf einen Betrug hereingefallen sein.
Obwohl es die Verantwortung der Suchmaschinen ist, ihre Plattformen zu sichern und sichere und authentische Ergebnisse für ihre Benutzer zu gewährleisten, müssen Organisationen und Einzelpersonen dennoch Vorsicht walten lassen. Obwohl aktuelle Sicherheitslösungen besser darin werden, schädliche Inhalte zu erkennen, passen sich Hacker schnell an und machen “neue” Bedrohungs-Erkennungsansätze oft schnell unwirksam.
Zum Beispiel haben Hacker begonnen, selbständig verändernde polymorphe Code zu verwenden, um ihre Malware-Fallen vor den neuesten Browser-Erkennungsmethoden zu verbergen. Dies stellt ein erhebliches Hindernis für traditionelle Sicherheitsprotokolle dar, ebenso wie next-generation-Phishing-Angriffe, die fortschrittliche soziale Ingenieurskunst verwenden, um Benutzer dazu zu bringen, sensible Informationen preiszugeben.
Modernisierung von Sicherheitsmaßnahmen
Generative Suchmaschinen sind ein Segen für heutige Internetnutzer, aber sie öffnen auch eine Dose mit Würmern, die traditionelle Web-Sicherheitslösungen noch nicht in den Griff bekommen. Es ist klar, dass sogar hoch angesehene Suchmaschinen-Plattformen wie Google eine dynamischere Lösung benötigen. Glücklicherweise haben erweiterungsbasierte Browser-Sicherheitslösungen diese Herausforderung angenommen.
Diese Lösungen bieten einen dynamischen Ansatz für Browser-Sicherheit, der fast jeden Aspekt von Website-Inhalten überprüfen kann, die direkt innerhalb der Browser-Oberfläche angezeigt werden. Text, Bilder und Skripte sind nur einige der vielen Elemente, die diese Lösungen überprüfen.
Erweiterungsbasierte Lösungen nutzen auch maschinelles Lernen und Computer-Vision-Algorithmen, um Website-Code, Netzwerkverbindungen und erkennbare Muster im Zusammenhang mit Phishing-Versuchen und Malware-Fallen zu analysieren. Einer der Hauptvorteile von erweiterungsbasierten Erkennungslösungen ist die Fähigkeit, bösartige Webseiten und Downloads aus der Perspektive des Benutzers zu beobachten und geduldig zu warten, bis der bösartige Inhalt enthüllt wird. Mit diesen robusten Fähigkeiten können diese Lösungen sogar die raffiniertesten und ausweichendsten Taktiken erkennen und abwehren, einschließlich SEO-Vergiftung, Umleitungen, gefälschten Captchas, die darauf abzielen, Benutzer zu täuschen, und Malvertising.
Durch kontinuierliche Überwachung und proaktive Identifizierung von Bedrohungs-Taktiken und Schwachstellen können moderne erweiterungsbasierte Sicherheitslösungen das leisten, was vorherige Lösungen nicht konnten: bösartige Seiten in Echtzeit blockieren. Dies schützt Benutzer davor, Opfer von Online-Betrügereien und Computer-Viren zu werden und fördert eine sicherere Surf- und Suchumgebung für alle.
Sicher im Internet surfen
Für jeden neuen Einsatz von KI erinnern uns neue Schwachstellen an die robuste Cybersicherheit, die erforderlich ist, um diese transformative Technologie sicher zu nutzen.
Suchmaschinen sind keine Ausnahme.
Unternehmen müssen sicherstellen, dass die von ihnen eingesetzten KI-gesteuerten Funktionen nicht gegen die Menschen eingesetzt werden können, denen sie zugute kommen sollen. Schließlich sind Suchmaschinen unter den meistbesuchten Seiten im Internet, und traditionelle Web-Sicherheitslösungen, die sie schützen sollen, leiden immer noch unter Sicherheitslücken.
Obwohl kein Sicherheitssystem perfekt ist, bieten Suchmaschinen-Betreiber, die fortschrittliche Erkennungstechnologien und sorgfältige Inhalts-Scanning-Mechanismen am Klickpunkt der Browser einsetzen, den Benutzern die beste Chance, sicher im Internet zu surfen und KI-gesteuerte Malware und soziale Ingenieurskunst-Kampagnen zu vermeiden.












