Ajatusjohtajat

Miksi AI-tehostetut Google-haut ovat edistäviä haittaohjelmia?

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Mikä on ensimmäinen asia, jonka teet, kun sinulla on kysymys, jota kukaan ei voi vastata varmasti? Googlea se.

Vuosien ajan Google on ollut käytetyin hakukone maailmanlaajuisesti, ja se käsittelee miljardeja hakukyselyjä joka päivä. Google-haku on kuitenkin tehokkain, kun kyselyt ovat yksinkertaisia ja tarkkoja – eivätkä avoimia. Google-käyttäjien on myös edelleen selvitettävä hakutuloksia ja tulkittava tietoa itse.

Seuraava askel tapahtui, kun Generative AI tuli elämäämme.

Viime vuonna toukokuussa Google julkaisi Search Generative Experience -ominaisuuden, joka hyödyntää generatiivista AI:ta perinteisen verkkohakukokemuksen täydentämiseksi, suoristamiseksi ja henkilökohtaisemmaksi tekemiseksi. Sen sijaan, että käyttäjien olisi jaettava monikerroksisia kysymyksiä pienempiin osiin ja järjestettävä tulosluettelo itse, he voivat nyt esittää monimutkaisempia kysymyksiä ja saada perusteellisia, tiivisteisiä tuloksia sekä olennaisia linkkejä ja ehdotuksia jatkamiseksi.

Vaikka tämä ominaisuus tarjoaa paljon mahdollisuuksia, se myös avaa uusia mahdollisuuksia kyberrikollisille hyödyntää. Koska ihmiset ja yritykset riippuvat yhä enemmän AI-tehostetuista hakukoneista, kuten Google SGE, hakkerit ovat löytäneet keinoja manipuloida näitä järjestelmiä omaksi hyödykseen, asettamalla käyttäjät ja yritykset vaaraan.

Hakukoneen hyödyntäminen

Kun on kyse hakukoneiden tietoturvan kerroksittaisesta toteuttamisesta, maine voi estää todellisuuden näkemisen. Tämä tarkoittaa, että hyvin arvostettujen ja luotettavien sivustojen sisältöä tarkastetaan vähemmän tarkkaan aktiivisilla verkkoturva-ratkaisuilla kuin vähemmän käytetyillä sivustoilla.

Toinen tapa, jolla kyberrikolliset hyödyntävät tätä, on SEO-myrkkykampanjat. Näissä tapauksissa uhka-agentit luo haittaohjelmia sisältäviä sivustoja ja hyödyntävät hakukoneoptimointitekniikoita, jotka näyttävät nämä myrkylliset linkit hakutuloksissa, lisäten siten mahdollisuuden, että käyttäjät napsaavat niitä.

Microsoft löysi tällaisen hyödyntämisen vuonna 2021, kun hakkerit tulvittivat hakutuloksia tuhansilla verkkosivuilla, jotka sisälsivät SolarMarker-etäkäyttötrojanin, joka tarjosi erilaisia toimistopohjaisia lomakkeita houkuttelemaan toimistotyöntekijöitä. Hakkerit käyttivät AI-ohjattuja SEO-toimintoja nostamaan nämä saastuneet verkkosivut hakutuloksien kärkeen huihtaakseen käyttäjiä lataamaan SolarMarker-payloadin, joka varastaisi tunnistetiedot ja perustaisi piilotettuja takaportteja käyttäjien järjestelmiin.

Google SGE -ominaisuus laukaisee hakukoneiden uusimmat haavoittuvuudet. Viime kuussa julkaistu uusi raportti osoitti, että SGE-algoritmi suositteli haitallisia verkkosivustoja, jotka olivat tarkoitettu huijaamaan käyttäjiä kalastelukampanjoissa ja muissa rikollisissa toimissa.

Selain epäturva

Riittämättömän turvallisuuden lisäksi työkalut kuten SGE antavat hakkerille hyödynnettävissä olevan mielipiteen: Käyttäjien luottamus. Yksityishenkilöt ja yritykset aliarvioivat usein verkkoselaimia hyökkäyksen kohdistamisväylänä, ja luotettavat verkkopohjaiset hakukoneet ovat kasvattaneet merkittävän määrän luottamusta, joten monet käyttäjät eivät epäröi avata hakutuloksia, jotka he saavat.

Tuloksena hakkerit kohdistavat verkkoselaimia – ja niihin sisältyviä hakukoneita – yhä enemmän päästäkseen käsiinsä arkaluontoista, henkilökohtaista tai yritysten tietoa yhä monimutkaisemmin, mikä vaikeuttaa loppukäyttäjien ja uhkaiden havaitsemisjärjestelmien seuraamista. Perusselaimen turvallisuusvoimavarat voidaan johtaa uskomaan, että haitalliset verkkosivustot ovat harmittomia, mikä mahdollistaa näiden sivustojen välttämisen ennaltaehkäisevän havaitsemisen ja pääsyn “turvallisen” luettelon joukkoon ennen kuin puolustukset voivat estää sivuston. Mutta siihen mennessä käyttäjät voivat jo joutua huijauksen uhriksi.

Vaikka hakukoneiden on vastuussa turvata alustansa ja varmistaa, että käyttäjille tarjotaan turvallisia ja aitoja tuloksia, organisaatioiden ja yksityishenkilöiden on edelleen oltava varovaisia. Vaikka nykyiset turvallisuusratkaisut paranevat havaitsemaan haitallista sisältöä, hakkerit sopeutuvat nopeasti, usein tehden “uudet” uhkaiden havaitsemislähestymistavat tehottomiksi nopeasti.

Esimerkiksi hakkerit ovat alkaneet käyttää itse muuttuvaa polymorfigenistä koodia piilottamaan haittaohjelmansa uusimmilta selainhavaitsemismenettelyiltä. Tämä muodostaa suuren esteen perinteisille turvallisuusprotokolleille, kuten myös seuraavan sukupolven kalasteluhyökkäyksille, jotka käyttävät kehittyneitä sosiaalipsykologisia tekniikoita huiatakseen käyttäjiä paljastamaan arkaluontoisia tietoja.

Tietoturvan modernisointi

Generatiiviset hakukoneet ovat nykyisten internetyhteyskäyttäjien eduksi, mutta ne myös avaavat kanin koloon, jota perinteiset verkkoturva-ratkaisut eivät ole vielä valmiit käsittelemään. On selvää, että jopa hyvin luotettavat hakukonealustat, kuten Google, tarvitsevat dynaamisemman ratkaisun. Onneksi laajennusperusteiset selainturvallisuusratkaisut ovat nousseet haasteeseen.

Nämä ratkaisut tarjoavat dynaamisen lähestymistavan selainturvallisuuteen, joka pystyy tarkastelemaan lähes jokaista verkkosivun sisältöä, joka näytetään suoraan selainliittymässä. Teksti, kuvat ja skriptit ovat joitakin näistä elementeistä, joita nämä ratkaisut tarkastelevat.

Laajennusperusteiset ratkaisut käyttävät myös koneoppimista ja tietokoneen näköalgoritmeja analysoimaan verkkosivujen koodia, verkkoyhteyksiä ja havaittavissa olevia malleja, jotka liittyvät kalasteluyrityksiin ja haittaohjelmiin. Yksi laajennusperusteisen havaitsemisen avainetujen on kyky tarkkailla haitallisia verkkosivustoja ja latauksia käyttäjän näkökulmasta odottaen, kunnes haitallinen sisältö paljastuu. Näiden voimien ansiosta nämä ratkaisut voivat havaita ja estää jopa kaikkein monimutkaisimmat ja vaikeimmat taktiikat, mukaan lukien SEO-myrkky, uudelleenohjaukset, väärennettyjä captcha-kuvia, jotka on suunniteltu huijaamaan käyttäjiä, ja haitallista mainontaa.

Jatkuvan seurannan ja proaktiivisen uhkien ja haavoittuvuuksien tunnistamisen kautta modernit laajennusperusteiset turvallisuusratkaisut tekevät sitä, mitä aiemmat ratkaisut eivät tee: ne estävät haitallisia sivustoja reaalajassa. Tämä suojelee käyttäjiä joutumasta verkkohuijauksien ja tietokonevirus uhriksi, edistäen turvallisempaa selaamis- ja hakukokemusta kaikille.

Selki tietoturva

Jokaisen uuden AI-käytön kohdalla uudet haavoittuvuudet muistuttavat meitä vahvasta tietoturvaratkaisusta, joka vaaditaan tämän muuntavan teknologian turvalliseen käyttöön.

Hakukoneet eivät ole poikkeus.

Yritysten on varmistettava, että heidän käyttämänsä generatiivisen AI:n ominaisuudet eivät voida käyttää niiden hyväksi, joiden hyväksi ne on tarkoitettu. Hakukoneet ovat yksi Internetin eniten käytetyistä sivustoista, ja perinteiset verkkoturva-ratkaisut, jotka on tarkoitettu suojelemaan niitä, kärsivät edelleen tietoturva-aukoista.

Vaikka mikään turvallisuusjärjestelmä ei ole täydellinen, hakukoneiden operaattorit, jotka käyttävät edistyneitä havaitsemisteknologioita ja tarkkaa sisällön tarkastusmekanismia selaimen napsautuskohtaa, antavat käyttäjille parhaimman mahdollisuuden turvallisesti selata internetiä välttäen AI-tehostettuja haittaohjelmia ja sosiaalipsykologisia kampanjoita.

Tal on Perception Point:n teknologiapäällikkö. Aikaisemmin Hysolaten perustaja ja teknologiapäällikkö, Tal Zamir on 20-vuoden ohjelmistoteollisuuden johtaja, jolla on pitkä historia ratkaisemalla kiireellisiä liiketoimintahaasteita uudelleenajattelemalla, miten teknologia toimii. Hän on kehittänyt useita mullistavia kyberTurvallisuuden ja virtualisoinnin tuotteita. Tal kehitti seuraavan sukupolven loppukäyttäjän laskentatuotteet VMwaren teknologiapäällikön toimistossa.