Ηγέτες σκέψης

Γιατί οι έρευνες του Google που βασίζονται στο AI προωθούν κακόβουλο λογισμικό;

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Τι είναι η πρώτη σας κίνηση όταν έχετε μια ερώτηση που κανείς δεν μπορεί να απαντήσει με βεβαιότητα; Γoogle το.

Για χρόνια, το Google έχει sido το προτιμώμενο μηχανήμα αναζήτησης για εκατομμύρια χρήστες σε όλο τον κόσμο, χειριζόμενη δισεκατομμύρια ερωτήσεων αναζήτησης κάθε μέρα. Ωστόσο, το googling είναι πιο αποτελεσματικό όταν οι ερωτήσεις είναι απλές και συγκεκριμένες – όχι ανοιχτές. Και οι χρήστες του Google vẫn χρειάζεται να πλοηγηθούν στα αποτελέσματα αναζήτησης και να αναλύσουν τις πληροφορίες με δικά τους μέσα.

Αυτό, μέχρι που η γεννητική AI μπήκε στη ζωή μας.

Τον Μάιο του περασμένου χρόνου, το Google κυκλοφόρησε την Εμπειρία Αναζήτησης Γεννητικής AI, ή SGE, μια λειτουργία που αξιοποιεί τη γεννητική AI για να βελτιώσει, να συντομεύσει και να προσωποποιήσει την παραδοσιακή εμπειρία αναζήτησης στο διαδίκτυο. Αντί να πρέπει να σπάσετε ερωτήσεις πολλών επιπέδων σε μικρότερες και να οργανώσετε τις πληροφορίες εξόδου με δικά σας μέσα, οι χρήστες μπορούν να κάνουν πιο σύνθετες ερωτήσεις και να λάβουν πλήρες, συντομές αποτελέσματα μαζί με στιγμιότυπα σχετικών συνδέσμων και προτάσεις για περαιτέρω εξέταση.

Παρά το δυναμικό της, ωστόσο, αυτή η βελτίωση της μηχανής αναζήτησης ανοίγει νέες διαδρομές για τους κυβερνοεγκληματίες να εκμεταλλευτούν. Όσο οι άνθρωποι και οι επιχειρήσεις εξαρτώνται όλο και περισσότερο από τις μηχανές αναζήτησης που βασίζονται στο AI όπως η SGE του Google, οι χάκερ έχουν βρει τρόπους να χειραγωγήσουν αυτά τα συστήματα για το δικό τους όφελος, θέτοντας τους χρήστες και τις εταιρείες σε κίνδυνο.

Εξαπάτηση Μηχανής Αναζήτησης

Όταν πρόκειται για την ενσωμάτωση ασφάλειας στις πλατφόρμες μηχανών αναζήτησης, η φήμη μπορεί να εμποδίσει την πραγματικότητα. Αυτό σημαίνει ότι το περιεχόμενο που φιλοξενείται σε σεβαστά και πολύ υπολογισμένα sites συχνά ελέγχεται λιγότερο αυστηρά από τις ενεργές λύσεις ασφαλείας του web από αυτά που λαμβάνουν λιγότερο трафик χρηστών.

Ένας τρόπος με τον οποίο οι κυβερνοεγκληματίες επωφελούνται από αυτό είναι εκκινώντας εκστρατείες δηλητηρίασης SEO. Σε αυτές τις περιπτώσεις, οι εγκληματίες δημιουργούν sites που είναι μολυσμένα με κακόβουλο λογισμικό και εκμεταλλεύονται τεχνικές βελτίωσης της μηχανής αναζήτησης που εμφανίζουν αυτούς τους τοξικούς συνδέσμους μεταξύ των κορυφαίων αποτελεσμάτων αναζήτησης, αυξάνοντας τις πιθανότητες ότι οι χρήστες θα κάνουν κλικ σε αυτούς.

Η Microsoft ανακάλυψε μια τέτοια εκμετάλλευση το 2021, όταν χάκερes πλημμύρισαν τα αποτελέσματα αναζήτησης με χιλιάδες ιστοσελίδες που ήταν μολυσμένες με το κακόβουλο λογισμικό SolarMarker, το οποίο προσέφερε διάφορα έντυπα γραφείου ως δόλωμα για τους εργαζόμενους γραφείου. Οι χάκερες χρησιμοποίησαν λειτουργίες SEO που οδηγούσαν από το AI για να ανεβάσουν αυτές τις μολυσμένες ιστοσελίδες στην κορυφή της λίστας αποτελεσμάτων αναζήτησης, προκειμένου να εξαπατήσουν τους αθώους χρήστες να κατεβάσουν το payload του SolarMarker, το οποίο θα έκλεβε διαπιστευτήρια και θα καθιέρωσε κρυφούς πίσω πόρους στα συστήματα των χρηστών.

Η λειτουργία SGE του Google προκαλεί τις τελευταίες εκδοχές των ευπαθειών της μηχανής αναζήτησης. Μόνο τον περασμένο μήνα, μια νέα αναφορά βρήκε ότι ο αλγόριθμος της SGE συνιστούσε κακόβουλες ιστοσελίδες που προορίζονταν να παγιδεύσουν τους χρήστες σε φισινγκ επιθέσεις, μεταξύ άλλων εγκληματικών δραστηριοτήτων.

Ασφάλεια Περιηγητή

Παράλληλα με την ανεπαρκή ασφάλεια, εργαλεία όπως η SGE παρέχουν στους χάκερες μια στάση που μπορούν να εκμεταλλευτούν: την εμπιστοσύνη του χρήστη. Οι άτομα και οι επιχειρήσεις συχνά υποτιμούν τους περιηγητές του web ως σημείο εισόδου για εγκληματικές επιθέσεις και οι αξιόπιστες μηχανές αναζήτησης έχουν καλλιεργήσει ένα σημαντικό ποσοστό εμπιστοσύνης, μέχρι το σημείο που πολλοί χρήστες δεν σκέφτονται δύο φορές πριν ανοίξουν αποτελέσματα αναζήτησης που λαμβάνουν.

Ως αποτέλεσμα, οι χάκερες στοχεύουν τους περιηγητές του web – και μέσα σε αυτούς, τις μηχανές αναζήτησης – πιο σταθερά για να αποκτήσουν πρόσβαση σε ευαίσθητες, προσωπικές ή εταιρικές πληροφορίες με ολοένα και πιο sophistιμένες μεθόδους, καθιστώντας δύσκολο για τους τελικούς χρήστες και τις πλατφόρμες ανίχνευσης απειλών να跟ereθούν.

Ενώ είναι υποχρέωση των μηχανών αναζήτησης να ασφαλίσουν τις πλατφόρμες τους και να διασφαλίσουν ασφαλή και αυθεντικά αποτελέσματα για τους χρήστες τους, οι οργανισμοί και τα άτομα πρέπει ακόμη να ασκήσουν προσοχή. Αν και οι τρέχουσες λύσεις ασφαλείας γίνονται καλύτερες στην ανίχνευση κακόβουλου περιεχομένου, οι χάκερες είναι γρήγοροι να προσαρμοστούν, συχνά καθιστώντας τις “νέες” προσεγγίσεις ανίχνευσης απειλών ανεπιτυχείς γρήγορα.

Για παράδειγμα, οι χάκερες έχουν αρχίσει να χρησιμοποιούν αυτο-τροποποιούμενο πολυμορφικό κώδικα για να κρύψουν τις παγίδες κακόβουλου λογισμικού από τις τελευταίες μεθόδους ανίχνευσης του περιηγητή. Αυτό δημιουργεί ένα φόρμιδα εμπόδιο για τις παραδοσιακές πρωτόκολλα ασφαλείας, όπως και τις επιθέσεις φισινγκ της επόμενης γενιάς που χρησιμοποιούν sophistιμένες τεχνικές κοινωνικής μηχανικής για να εξαπατήσουν τους χρήστες να αποκαλύψουν ευαίσθητες πληροφορίες.

Μοντερνισμός Μέτρων Ασφαλείας

Οι γεννητικές μηχανές αναζήτησης είναι một ευλογία για τους χρήστες του διαδικτύου σήμερα, αλλά ανοίγουν επίσης ένα κανάλι που οι παραδοσιακές λύσεις ασφαλείας του web δεν είναι ακόμη εξοπλισμένες να αντιμετωπίσουν. Είναι σαφές ότι ακόμη και πολύ σεβαστά sites μηχανών αναζήτησης όπως το Google χρειάζονται μια πιο δυναμική λύση. Ευτυχώς, οι λύσεις ασφαλείας που βασίζονται σε επεκτάσεις έχουν ανταποκριθεί στην πρόκληση.

Αυτές οι λύσεις προσφέρουν μια δυναμική προσέγγιση στην ασφάλεια του περιηγητή, ικανή να ελέγχει σχεδόν κάθε аспект του περιεχομένου ιστοσελίδας που εμφανίζεται直接 μέσα στην διεπαφή του περιηγητή. Κείμενο, εικόνες και σενάρια είναι μεταξύ των πολλών στοιχείων που αυτές οι λύσεις ελέγχουν.

Οι λύσεις που βασίζονται σε επεκτάσεις χρησιμοποιούν επίσης αλγορίθμους μηχανικής μάθησης και υπολογιστικής όρασης για να αναλύσουν τον κώδικα ιστοσελίδας, τις συνδέσεις δικτύου και τα αναγνωρίσιμα μοτίβα που συνδέονται με επιθέσεις φισινγκ και παγίδες κακόβουλου λογισμικού. Ένα από τα βασικά πλεονεκτήματα της ανίχνευσης που βασίζεται σε επεκτάσεις είναι η ικανότητα να παρατηρήσει κακόβουλες ιστοσελίδες και λήψεις από την οπτική του χρήστη, περιμένοντας με υπομονή μέχρι το κακόβουλο περιεχόμενο να αποκαλυφθεί. Με τέτοιες ισχυρές ικανότητες, αυτές οι λύσεις μπορούν να ανιχνεύσουν και να αποτρέψουν ακόμη και τις πιο sophistιμένες και εύκρυπτες τακτικές, συμπεριλαμβανομένης της δηλητηρίασης SEO, των ανακατευθύνσεων, των ψευδών captcha που σχεδιάζονται για να εξαπατήσουν τους χρήστες και του malvertising.

Μέσω της συνεχούς παρακολούθησης και της προenerγικής ταυτοποίησης των τακτικών απειλών και ευπαθειών, οι σύγχρονες λύσεις ασφαλείας που βασίζονται σε επεκτάσεις κάνουν αυτό που οι προηγούμενες λύσεις δεν κάνουν: μπλοκάρουν κακόβουλες ιστοσελίδες σε πραγματικό χρόνο. Αυτό προστατεύει τους χρήστες από το να πέσουν θύματα online απάτης και ιογενών επιθέσεων, δημιουργώντας ένα ασφαλέστερο περιβάλλον αναζήτησης και περιήγησης για όλους.

Πλοηγηθείτε στο Διαδίκτυο με Ασφάλεια

Για κάθε νέα περίπτωση χρήσης του AI, νέες ευπάθειες μας υπενθυμίζουν την ασφάλεια που απαιτείται για να χρησιμοποιηθεί αυτή η μετασχηματιστική τεχνολογία με ασφάλεια.

Οι μηχανές αναζήτησης δεν είναι εξαίρεση.

Οι εταιρείες πρέπει να διασφαλίσουν ότι τα χαρακτηριστικά της γεννητικής AI που αναπτύσσουν δεν μπορούν να χρησιμοποιηθούν εναντίον των ανθρώπων που προορίζονται να ωφεληθούν.毕竟, οι μηχανές αναζήτησης είναι μεταξύ των πιο επισκεπτών sites σε όλο το διαδίκτυο, και οι παραδοσιακές λύσεις ασφαλείας του web που προορίζονται να τις προστατεύουν ακόμη πάσχουν από κενά ασφαλείας.

Αν και κανένα σύστημα ασφαλείας δεν είναι τέλειο, οι оперατορες μηχανών αναζήτησης που αναπτύσσουν προηγμένες τεχνολογίες ανίχνευσης και μεθοδικές μηχανισμούς σάρωσης περιεχομένου στο σημείο-κλικ των περιηγητών δίνουν στους χρήστες την καλύτερη ευκαιρία να πλοηγηθούν με ασφάλεια στο διαδίκτυο, αποφεύγοντας κακόβουλο λογισμικό που ενισχύεται από το AI και καμπάνιες κοινωνικής μηχανικής.

Ο Tal είναι ο Chief Technology Officer tại Perception Point. Προηγουμένως ο Ιδρυτής & CTO της Hysolate, ο Tal Zamir είναι ένας ηγέτης της βιομηχανίας λογισμικού 20 ετών με ένα ρεκόρ επίλυσης επείγουσων επιχειρηματικών προκλήσεων ανασχεδιάζοντας τον τρόπο λειτουργίας της τεχνολογίας.

Έχει πρωτοπορήσει πολλά đột pháτικά προϊόντα κυβερνοασφάλειας και εικονικοποίησης. Ο Tal επώασε προϊόντα υπολογιστών επόμενης γενιάς ενώ ήταν στο γραφείο CTO της VMware.