ソートリーダー
AIパワードのGoogle検索がマルウェアを推奨している理由
誰もが自信を持って答えることができない質問があるとき、最初に何をするか?グーグル検索する。
数年間、Googleは世界中の数億の検索クエリを処理する、数多くのユーザーにとってのデファクトスタンダードの検索エンジンとなっている。しかし、グーグル検索は、クエリがシンプルで具体的である場合に最も効果的であり、検索結果をナビゲートし、情報を自分で解釈する必要がある。
しかし、ジェネレーティブAIが現れるまで。
先月、GoogleはSearch Generative Experience、またはSGEと呼ばれる機能をリリースした。これは、ジェネレーティブAIを使用して、従来のオンライン検索体験を拡張し、ストリームライン化し、パーソナライズする機能である。複雑な質問を投げかけ、包括的で簡潔な結果を取得し、関連するリンクのスナップショットと追加の探索のための提案を受けることができる。
しかし、この検索エンジンの強化は、サイバー犯罪者が利用できる新しい脆弱性も開示している。AIパワードの検索エンジンに依存する人々や企業が増えるにつれて、ハッカーはこれらのシステムを操作する方法を見つけ、ユーザーや企業を危険にさらしている。
検索エンジンの脆弱性
検索エンジンのプラットフォームにセキュリティを実装する場合、評判が現実から離れることがある。これは、信頼性の高いサイトにホストされているコンテンツが、活発なウェブセキュリティソリューションによって、受信トラフィックの少ないサイトよりも徹底的にスキャンされないことを意味する。
サイバー犯罪者は、SEO中毒キャンペーンを立ち上げることでこれを利用する。こうした場合、脅威行為者はマルウェアに感染したサイトを作成し、検索エンジン最適化技術を使用して、これらの有害なリンクをトップの検索結果に表示し、ユーザーがクリックする可能性を高める。
マイクロソフトは、2021年に、ハッカーがソーラーマーカー・リモート・アクセス・トロイの木馬マルウェアで感染した数千のウェブページで検索エンジンの結果を洪水させたことを発見した。このマルウェアは、オフィスワーカーを誘惑するために、さまざまなオフィス・テンプレート・フォームを提供していた。ハッカーは、AI駆動のSEO機能を使用して、これらの汚染されたウェブページを検索結果のトップに表示し、ユーザーをだましてソーラーマーカーのペイロードをダウンロードさせ、ユーザーのシステムにクレデンシャルを盗む隠しバックドアを確立するようにした。
GoogleのSGE機能は、最新の検索エンジンの脆弱性を引き起こしている。先月、新しい報告によると、SGEのアルゴリズムは、フィッシング詐欺などの悪意のある活動にユーザーを罠に陥れることを目的としたマルウェアサイトを推奨していた。
ブラウザーの脆弱性
セキュリティが不十分なツールであるSGEは、ハッカーが利用できる別の脆弱性を提供する:ユーザーの信頼。個人や企業は、ウェブブラウザーを悪意のある攻撃の入口として軽視し、信頼できるウェブベースの検索エンジンは、ユーザーが二度考えずに検索結果を開くほどの多大な信頼を育んできた。
結果として、ハッカーはウェブブラウザー、そしてそれらの中の検索エンジンを、個人や企業の機密情報にアクセスするために、より一層巧妙な方法で標的にしている。基本的なブラウザーセキュリティ対策は、悪意のあるウェブサイトを無害であると判断することができ、こうしたサイトは先制的な検出を回避し、セキュリティソリューションの「安全リスト」にすみ付くことができる。ただし、その時点で、ユーザーはすでに詐欺に陥っているかもしれない。
検索エンジンはプラットフォームをセキュアにし、ユーザーに安全で本物の結果を提供する責任がある。ただし、組織や個人も注意を払う必要がある。現在のセキュリティソリューションは悪意のあるコンテンツを検出する能力が向上しているが、ハッカーはすぐに適応し、最新の脅威検出アプローチを短期間で無効にすることが多い。
例えば、ハッカーは最新のブラウザ検出方法からマルウェアの罠を隠すために、自己変化するポリモルフィックコードを使用している。これは、従来のセキュリティプロトコルにとって大きな障害であり、ユーザーを機密情報を開示させるために、巧妙な社会工学技術を使用する次世代のフィッシング攻撃も同様である。
セキュリティ対策の近代化
ジェネレーティブ検索エンジンは今日のインターネットユーザーにとって大きな利点ですが、従来のウェブセキュリティソリューションがまだ対処できない問題も開示しています。信頼できる検索エンジンプラットフォームであるGoogleも、よりダイナミックなソリューションが必要であることは明らかです。幸いなことに、ブラウザーセキュリティソリューションはこの機会に応えている。
これらのソリューションは、ブラウザーのインターフェイス内に直接表示されるウェブサイトのコンテンツのほぼすべての側面を検査する、ダイナミックなブラウザーセキュリティアプローチを提供する。テキスト、画像、スクリプトなど、多くの要素をこれらのソリューションがスキャンする。
拡張機能ベースのソリューションはまた、機械学習とコンピュータビジョンアルゴリズムを使用して、ウェブサイトのコード、ネットワーク接続、フィッシングの試みやマルウェアの罠に関連するパターンを分析する。拡張機能ベースの検出の主な利点の1つは、ユーザーの視点から悪意のあるウェブサイトやダウンロードを観察できることであり、悪意のあるコンテンツが明らかになるまで待機することができる。これにより、これらのソリューションは、SEO中毒、リダイレクト、ユーザーをだましてしまう偽のキャプチャ、そしてマルウェア広告など、最も巧妙で回避可能な戦術を検出して阻止することができる。
脅威の戦術や脆弱性を継続的に監視し、事前に特定することで、最新の拡張機能ベースのセキュリティソリューションは、以前のソリューションができないことを実現する:リアルタイムで悪意のあるサイトをブロックする。これにより、ユーザーはオンライン詐欺やコンピュータウイルスに巻き込まれるのを防ぎ、すべてのユーザーにとってより安全なブラウジングと検索環境が実現する。
安全にウェブを閲覧する
AIの各新しいユースケースで、新しい脆弱性が、安全にこの変革的なテクノロジーを利用するために必要な堅牢なサイバーセキュリティを私たちに思い出させる。
検索エンジンも例外ではない。
企業は、ジェネレーティブAIを搭載した機能が、利益を得ることを目的とした人々に対して利用できないようにする必要がある。検索エンジンはインターネット上で最も訪問されるサイトの1つであり、従来のウェブセキュリティソリューションはまだセキュリティのギャップを抱えているからだ。
セキュリティシステムは完璧ではないが、ブラウザーのクリック時に先進的な検出テクノロジーと徹底的なコンテンツスキャンメカニズムを展開する検索エンジンオペレーターは、ユーザーに、AI強化型マルウェアや社会工学キャンペーンを回避しながら、安全にウェブを閲覧する最良のチャンスを提供する。












