Leader di pensiero
Perché le ricerche di Google alimentate da intelligenza artificiale promuovono malware?
Cosa è la prima cosa che fai quando hai una domanda a cui nessuno può rispondere con certezza? Google it.
Da anni, Google è il motore di ricerca più utilizzato da utenti di tutto il mondo, gestendo miliardi di query di ricerca ogni giorno. Tuttavia, googling è più efficace quando le query sono semplici e specifiche – non aperte. E gli utenti di Google devono ancora navigare i risultati di ricerca e analizzare le informazioni da soli.
Finché Intelligenza Artificiale Generativa non è entrata nella nostra vita.
Nel maggio dell’anno scorso, Google ha rilasciato la sua Search Generative Experience, o SGE, una funzionalità che sfrutta l’intelligenza artificiale generativa per aumentare, semplificare e personalizzare l’esperienza di ricerca online tradizionale. Invece di dover dividere le domande a più strati in domande più piccole e organizzare manualmente le informazioni di output, gli utenti possono fare domande più complesse e ricevere risultati completi e concisi insieme a snapshot di link rilevanti e suggerimenti per ulteriori esplorazioni.
Nonostante il suo potenziale, tuttavia, questo miglioramento del motore di ricerca apre nuovi vettori per i cybercriminali da sfruttare. Mentre le persone e le aziende si affidano sempre di più a motori di ricerca alimentati da intelligenza artificiale come SGE di Google, gli hacker hanno trovato modi per manipolare questi sistemi per il loro vantaggio, mettendo a rischio utenti e aziende.
Sfruttamento del motore di ricerca
Quando si tratta di aggiungere la sicurezza alle piattaforme dei motori di ricerca, la reputazione può ostacolare la realtà. Ciò significa che il contenuto ospitato su siti molto rispettati e molto affidabili viene spesso esaminato meno attentamente dalle soluzioni di sicurezza web attive rispetto a quelli che ricevono meno traffico degli utenti.
Un modo in cui i cybercriminali approfittano di ciò è lanciando campagne di avvelenamento SEO. In questi casi, gli attaccanti creano siti infetti di malware e sfruttano le tecniche di ottimizzazione del motore di ricerca che visualizzano in modo prominente questi collegamenti tossici tra i primi risultati di ricerca, aumentando la possibilità che gli utenti li facciano clic.
Microsoft ha scoperto un tale sfruttamento nel 2021, quando gli hacker hanno inondato i risultati di ricerca con migliaia di pagine web infette con il malware SolarMarker remote access trojan (RAT), che offriva varie forme di modelli di ufficio come esca per i lavoratori di ufficio. Gli hacker hanno utilizzato le funzionalità SEO guidate da intelligenza artificiale per sollevare queste pagine web contaminate in cima alla lista dei risultati di ricerca in modo da ingannare gli utenti ignari e far loro scaricare il payload SolarMarker, che avrebbe poi rubato le credenziali e stabilito backdoor nascosti nei sistemi degli utenti.
La funzionalità SGE di Google sta scatenando le ultime iterazioni delle vulnerabilità del motore di ricerca. Solo lo scorso mese, un nuovo rapporto ha rilevato che l’algoritmo SGE stava raccomandando siti web maligni destinati a intrappolare gli utenti in truffe di phishing, tra altre attività maliziose.
Insicurezza del browser
Insieme alla sicurezza insufficiente, strumenti come SGE forniscono agli hacker un sentimento che possono sfruttare: la fiducia dell’utente. Gli individui e le imprese spesso sottovalutano i browser web come punto di ingresso per gli attacchi malizi, e i motori di ricerca basati su web hanno coltivato una quantità significativa di fiducia al punto in cui molti utenti non ci pensano due volte prima di aprire i risultati di ricerca che ricevono.
Di conseguenza, gli hacker stanno prendendo di mira i browser web – e all’interno di essi, i motori di ricerca – in modo più consistente per accedere a informazioni sensibili, personali o aziendali in modi sempre più sofisticati, rendendo difficile per gli utenti finali e le piattaforme di rilevamento delle minacce tenere il passo. Le misure di sicurezza di base del browser possono essere ingannate nel ritenere che i siti web maligni siano benigni, consentendo a tali siti di evitare la rilevazione proattiva e di inserirsi nell’elenco “sicuro” di una soluzione di sicurezza prima che le difese possano bloccare il sito. Ma a quel punto, gli utenti potrebbero già essere caduti in una truffa.
Sebbene sia compito dei motori di ricerca proteggere le loro piattaforme e garantire risultati sicuri e autentici per i loro utenti, le organizzazioni e gli individui devono comunque esercitare cautela. Sebbene le soluzioni di sicurezza attuali stiano migliorando nella rilevazione di contenuti maligni, gli hacker sono rapidi ad adattarsi, rendendo spesso inefficaci gli approcci di rilevamento delle minacce “nuove” in tempi brevi.
Ad esempio, gli hacker hanno iniziato a utilizzare codice polimorfo auto-modificante per nascondere le loro trappole di malware dai metodi di rilevamento del browser più recenti. Ciò rappresenta un ostacolo formidabile per i protocolli di sicurezza tradizionali, come anche gli attacchi di phishing di nuova generazione che utilizzano tecniche di ingegneria sociale sofisticate per ingannare gli utenti e far loro rivelare informazioni sensibili.
Modernizzare le misure di sicurezza
I motori di ricerca generativi sono una benedizione per gli utenti di Internet di oggi, ma aprono anche una scatola di Pandora che le soluzioni di sicurezza web tradizionali non sono ancora in grado di affrontare. È chiaro che anche piattaforme di motori di ricerca molto rispettabili come Google necessitano di una soluzione più dinamica. Fortunatamente, le soluzioni di sicurezza del browser basate su estensioni sono emerse per far fronte a questa esigenza.
Queste soluzioni offrono un approccio dinamico alla sicurezza del browser, in grado di esaminare quasi ogni aspetto del contenuto del sito web visualizzato direttamente all’interno dell’interfaccia del browser. Testo, immagini e script sono solo alcuni degli elementi che queste soluzioni esaminano.
Le soluzioni basate su estensioni utilizzano anche algoritmi di apprendimento automatico e visione artificiale per analizzare il codice del sito web, le connessioni di rete e i modelli riconoscibili associati a tentativi di phishing e trappole di malware. Uno dei principali vantaggi della rilevazione basata su estensione è la capacità di osservare siti web maligni e download dal punto di vista dell’utente, aspettando pazientemente fino a quando il contenuto maligno non viene rivelato. Con queste capacità robuste, queste soluzioni possono rilevare e contrastare anche le tattiche più sofisticate e elusive, tra cui l’avvelenamento SEO, i reindirizzamenti, i captcha falsi progettati per ingannare gli utenti e la pubblicità maligna.
Attraverso il monitoraggio continuo e la identificazione proattiva delle tattiche e delle vulnerabilità delle minacce, le soluzioni di sicurezza basate su estensioni moderne fanno ciò che le soluzioni precedenti non fanno: bloccare i siti web maligni in tempo reale. Ciò salva gli utenti dal cadere vittime di truffe online e virus informatici, creando un ambiente di navigazione e ricerca più sicuro per tutti.
Navigare sul web in sicurezza
Per ogni nuovo caso d’uso dell’intelligenza artificiale, nuove vulnerabilità ci ricordano della sicurezza informatica robusta necessaria per utilizzare questa tecnologia trasformativa in modo sicuro.
I motori di ricerca non fanno eccezione.
Le aziende devono assicurarsi che le funzionalità alimentate da intelligenza artificiale generativa che distribuiscono non possano essere utilizzate contro le persone che sono destinate a beneficare. Dopo tutto, i motori di ricerca sono tra i siti più visitati in Internet, e le soluzioni di sicurezza web tradizionali destinate a proteggerli soffrono ancora di lacune di sicurezza.
Sebbene nessun sistema di sicurezza sia perfetto, gli operatori di motori di ricerca che distribuiscono tecnologie di rilevamento avanzate e meccanismi di scansione del contenuto meticolosi al punto di clic dei browser danno agli utenti la migliore possibilità di navigare sul web sicuramente evitando campagne di malware e ingegneria sociale potenziate da intelligenza artificiale.












