ກ້ານໃບ ເປັນຫຍັງ AI-Powered Google Searches ຈຶ່ງສົ່ງເສີມມັນແວ? - Unite.AI
ເຊື່ອມຕໍ່ກັບພວກເຮົາ

ຜູ້ ນຳ ທີ່ຄິດ

ເປັນຫຍັງ AI-Powered Google Searches ຈຶ່ງສົ່ງເສີມມັນແວ?

mm

ຈັດພີມມາ

 on

ສິ່ງທໍາອິດທີ່ເຈົ້າເຮັດໃນເວລາທີ່ທ່ານມີຄໍາຖາມທີ່ບໍ່ມີໃຜສາມາດຕອບໄດ້ຢ່າງຫມັ້ນໃຈ? Google ມັນ.

ເປັນເວລາຫລາຍປີ, Google ໄດ້ເປັນເຄື່ອງມືຄົ້ນຫາສໍາລັບຜູ້ໃຊ້ນັບບໍ່ຖ້ວນໃນທົ່ວໂລກ, ຈັດການຄໍາຖາມຄົ້ນຫາຫຼາຍຕື້ຄັ້ງທຸກໆມື້. ແນວໃດກໍ່ຕາມ, googling ແມ່ນມີປະສິດທິພາບທີ່ສຸດເມື່ອການສອບຖາມແມ່ນງ່າຍດາຍ ແລະສະເພາະ – ບໍ່ແມ່ນເປີດ-ended. ແລະຜູ້ໃຊ້ Google ຍັງຕ້ອງການນໍາທາງຜົນການຄົ້ນຫາແລະວິເຄາະຂໍ້ມູນດ້ວຍຕົນເອງ.

ນັ້ນແມ່ນ, ຈົນກ່ວາ AI ສ້າງ ເຂົ້າໄປໃນຊີວິດຂອງພວກເຮົາ.

ໃນເດືອນພຶດສະພາຂອງປີທີ່ຜ່ານມາ, Google ໄດ້ປ່ອຍຕົວຂອງພວກເຂົາ ຄົ້ນຫາປະສົບການການຜະລິດ, ຫຼື SGE, ຄຸນສົມບັດທີ່ນຳໃຊ້ AI ການຜະລິດເພື່ອຂະຫຍາຍ, ປັບປຸງ ແລະປັບແຕ່ງປະສົບການການຊອກຫາອອນໄລນ໌ແບບດັ້ງເດີມ. ແທນທີ່ຈະມີການແຍກຄໍາຖາມຫຼາຍຊັ້ນລົງເປັນຂະຫນາດນ້ອຍກວ່າແລະຈັດລະບຽບຂໍ້ມູນຜົນຜະລິດດ້ວຍຕົນເອງ, ຜູ້ໃຊ້ສາມາດຖາມຄໍາຖາມທີ່ສັບສົນຫຼາຍແລະໄດ້ຮັບຜົນໄດ້ຮັບຢ່າງລະອຽດ, ຫຍໍ້ພ້ອມກັບຮູບພາບຂອງການເຊື່ອມຕໍ່ທີ່ກ່ຽວຂ້ອງແລະຄໍາແນະນໍາສໍາລັບການຂຸດຄົ້ນຕື່ມອີກ.

ເຖິງວ່າຈະມີທ່າແຮງຂອງມັນ, ຢ່າງໃດກໍຕາມ, ການປັບປຸງເຄື່ອງຈັກຊອກຫານີ້ເປີດ vectors ໃຫມ່ສໍາລັບ cybercriminals ເພື່ອຂຸດຄົ້ນ. ຍ້ອນວ່າປະຊາຊົນແລະທຸລະກິດນັບມື້ນັບອີງໃສ່ເຄື່ອງຈັກຊອກຫາທີ່ຂັບເຄື່ອນດ້ວຍ AI ເຊັ່ນ SGE ຂອງ Google, ແຮກເກີໄດ້ຊອກຫາວິທີທີ່ຈະຈັດການລະບົບເຫຼົ່ານີ້ເພື່ອຜົນປະໂຫຍດຂອງຕົນເອງ, ເຮັດໃຫ້ຜູ້ໃຊ້ແລະບໍລິສັດມີຄວາມສ່ຽງ.

ການຂູດຮີດເຄື່ອງຈັກຊອກຫາ

ໃນເວລາທີ່ມັນມາກັບການວາງຄວາມປອດໄພເຂົ້າໄປໃນເວທີເຄື່ອງຈັກຊອກຫາ, ຊື່ສຽງສາມາດເຂົ້າໄປໃນຄວາມເປັນຈິງ. ນີ້ຫມາຍຄວາມວ່າເນື້ອຫາທີ່ໂຮດຢູ່ໃນເວັບໄຊທ໌ທີ່ມີຄວາມເຄົາລົບແລະເຊື່ອຖືສູງມັກຈະຖືກກວດສອບ ຫນ້ອຍ ຢ່າງລະອຽດໂດຍການແກ້ໄຂຄວາມປອດໄພເວັບໄຊຕ໌ທີ່ມີການເຄື່ອນໄຫວຫຼາຍກ່ວາຜູ້ທີ່ໄດ້ຮັບການເຂົ້າຊົມຜູ້ໃຊ້ຫນ້ອຍ.

ຫນຶ່ງໃນວິທີທາງ cybercriminals ໃຊ້ປະໂຫຍດຈາກນີ້ແມ່ນໂດຍການເປີດຕົວແຄມເປນ SEO ເປັນພິດ. ໃນກໍລະນີເຫຼົ່ານີ້, ຜູ້ຂົ່ມຂູ່ຈະສ້າງເວັບໄຊທ໌ທີ່ຖືກຕິດເຊື້ອ malware ແລະຂຸດຄົ້ນເຕັກນິກການເພີ່ມປະສິດທິພາບຂອງເຄື່ອງຈັກຊອກຫາທີ່ໂດດເດັ່ນໃນການສະແດງການເຊື່ອມຕໍ່ທີ່ເປັນພິດເຫຼົ່ານີ້ໃນບັນດາຜົນການຄົ້ນຫາຊັ້ນນໍາ, ເພີ່ມໂອກາດທີ່ຜູ້ໃຊ້ຈະຄລິກໃສ່ພວກມັນ.

Microsoft ຄົ້ນພົບ ການຂູດຮີດດັ່ງກ່າວໃນປີ 2021 ເມື່ອແຮກເກີໄດ້ຖ້ວມຜົນໄດ້ຮັບຂອງເຄື່ອງຈັກຊອກຫາທີ່ມີຫນ້າເວັບຫຼາຍພັນເວັບທີ່ຕິດເຊື້ອ SolarMarker remote access trojan (RAT) malware, ເຊິ່ງສະເຫນີຮູບແບບຫ້ອງການຕ່າງໆເປັນເຫຍື່ອສໍາລັບພະນັກງານຫ້ອງການ. ແຮກເກີໃຊ້ຫນ້າທີ່ SEO ທີ່ຂັບເຄື່ອນດ້ວຍ AI ເພື່ອຍົກຫນ້າເວັບທີ່ປົນເປື້ອນເຫຼົ່ານີ້ຢູ່ເທິງສຸດຂອງລາຍຊື່ຜົນການຄົ້ນຫາເພື່ອຫລອກລວງຜູ້ໃຊ້ທີ່ບໍ່ສົງໃສໃຫ້ດາວໂຫລດ SolarMarker payload, ເຊິ່ງຫຼັງຈາກນັ້ນຈະລັກເອົາຂໍ້ມູນປະຈໍາຕົວແລະສ້າງ backdoors ທີ່ເຊື່ອງໄວ້ໃນລະບົບຂອງຜູ້ໃຊ້.

ຄຸນນະສົມບັດ SGE ຂອງ Google ກໍາລັງເຮັດໃຫ້ເກີດການຊໍ້າຄືນຫຼ້າສຸດຂອງຄວາມອ່ອນແອຂອງເຄື່ອງຈັກຊອກຫາ. ເມື່ອເດືອນທີ່ຜ່ານມາ, ກ ບົດລາຍງານໃຫມ່ ພົບວ່າລະບົບຂອງ SGE ໄດ້ແນະນໍາເວັບໄຊທ໌ທີ່ເປັນອັນຕະລາຍເພື່ອດັກຜູ້ໃຊ້ເຂົ້າໄປໃນການຫລອກລວງ phishing, ໃນບັນດາກິດຈະກໍາທີ່ບໍ່ດີອື່ນໆ.

ຄວາມບໍ່ປອດໄພຂອງຕົວທ່ອງເວັບ

ຄຽງຄູ່ກັບຄວາມປອດໄພທີ່ບໍ່ພຽງພໍ, ເຄື່ອງມືເຊັ່ນ: SGE ໃຫ້ແຮກເກີມີຄວາມຮູ້ສຶກທີ່ເຂົາເຈົ້າສາມາດຂຸດຄົ້ນໄດ້: ຄວາມໄວ້ວາງໃຈຂອງຜູ້ໃຊ້. ບຸກຄົນແລະວິສາຫະກິດມັກຈະປະເມີນຕົວທ່ອງເວັບຂອງເວັບໄຊຕ໌ເປັນຈຸດສໍາລັບການໂຈມຕີທີ່ເປັນອັນຕະລາຍ, ແລະເຄື່ອງຈັກຊອກຫາເວັບໄຊທ໌ທີ່ມີຊື່ສຽງໄດ້ສ້າງຄວາມໄວ້ວາງໃຈຢ່າງຫຼວງຫຼາຍເຖິງຈຸດທີ່ຜູ້ໃຊ້ຫຼາຍຄົນບໍ່ຄິດສອງເທື່ອກ່ອນທີ່ຈະເປີດຜົນການຄົ້ນຫາທີ່ພວກເຂົາໄດ້ຮັບ.

ດັ່ງນັ້ນ, ແຮກເກີກໍາລັງກໍານົດເປົ້າຫມາຍຂອງຕົວທ່ອງເວັບ - ແລະພາຍໃນພວກເຂົາ, ເຄື່ອງຈັກຊອກຫາ - ຢ່າງຕໍ່ເນື່ອງເພື່ອເຂົ້າເຖິງຂໍ້ມູນທີ່ລະອຽດອ່ອນ, ສ່ວນບຸກຄົນ, ຫຼືບໍລິສັດໃນວິທີການທີ່ຊັບຊ້ອນເພີ່ມຂຶ້ນ, ເຮັດໃຫ້ມັນຍາກສໍາລັບຜູ້ໃຊ້ສຸດທ້າຍແລະເວທີການກວດພົບໄພຂົ່ມຂູ່ທີ່ຈະຕິດຕາມ. ມາດ​ຕະ​ການ​ຄວາມ​ປອດ​ໄພ​ຂອງ​ຕົວ​ທ່ອງ​ເວັບ​ຂັ້ນ​ພື້ນ​ຖານ​ສາ​ມາດ​ຖືກ​ຫຼອກ​ລວງ​ໄປ​ໃນ​ການ​ຖື​ວ່າ​ເວັບ​ໄຊ​ທ​໌​ທີ່​ເປັນ​ອັນ​ຕະ​ລາຍ​ເປັນ​ທີ່​ອ່ອນ​ໂຍນ​, ເຮັດ​ໃຫ້​ເວັບ​ໄຊ​ດັ່ງ​ກ່າວ​ເພື່ອ​ຫຼີກ​ເວັ້ນ​ການ​ກວດ​ສອບ​ຢ່າງ​ຕັ້ງ​ຫນ້າ​ແລະ​ການ​ເຂົ້າ​ໄປ​ໃນ "ບັນ​ຊີ​ລາຍ​ການ​ທີ່​ປອດ​ໄພ​" ຂອງ​ການ​ແກ້​ໄຂ​ຄວາມ​ປອດ​ໄພ. ກ່ອນທີ່ຈະ ການປ້ອງກັນສາມາດສະກັດສະຖານທີ່. ແຕ່ໃນເວລານັ້ນ, ຜູ້ໃຊ້ສາມາດຫຼຸດລົງແລ້ວສໍາລັບການຫລອກລວງ.

ໃນຂະນະທີ່ມັນຂຶ້ນກັບເຄື່ອງຈັກຊອກຫາເພື່ອຮັບປະກັນເວທີຂອງພວກເຂົາແລະຮັບປະກັນຜົນໄດ້ຮັບທີ່ປອດໄພແລະແທ້ຈິງສໍາລັບຜູ້ໃຊ້ຂອງພວກເຂົາ, ອົງການຈັດຕັ້ງແລະບຸກຄົນຍັງຈໍາເປັນຕ້ອງໃຊ້ຄວາມລະມັດລະວັງ. ເຖິງແມ່ນວ່າການແກ້ໄຂຄວາມປອດໄພໃນປະຈຸບັນຈະດີຂຶ້ນໃນການກວດສອບເນື້ອຫາທີ່ເປັນອັນຕະລາຍ, ແຮກເກີແມ່ນໄວທີ່ຈະປັບຕົວ, ມັກຈະເຮັດໃຫ້ການກວດພົບໄພຂົ່ມຂູ່ "ໃຫມ່" ບໍ່ໄດ້ຜົນຢ່າງໄວວາ.

ຕົວຢ່າງເຊັ່ນ, ແຮກເກີໄດ້ປະຕິບັດກັບການໃຊ້ລະຫັດ polymorphic ທີ່ປ່ຽນແປງຕົນເອງເພື່ອປົກປິດກັບດັກ malware ຂອງເຂົາເຈົ້າຈາກວິທີການກວດຫາຕົວທ່ອງເວັບຫລ້າສຸດ. ອັນນີ້ເປັນອຸປະສັກອັນໃຫຍ່ຫຼວງຕໍ່ໂປຣໂຕຄໍຄວາມປອດໄພແບບດັ້ງເດີມ, ຄືກັບການໂຈມຕີ phishing ລຸ້ນຕໍ່ໄປທີ່ນຳໃຊ້ເຕັກນິກວິສະວະກຳສັງຄົມທີ່ຊັບຊ້ອນເພື່ອຫຼອກລວງຜູ້ໃຊ້ໃຫ້ກະຈາຍຂໍ້ມູນທີ່ລະອຽດອ່ອນ.

ປັບປຸງມາດຕະການຄວາມປອດໄພໃຫ້ທັນສະໄໝ

ເຄື່ອງມືຄົ້ນຫາແບບທົ່ວໄປແມ່ນເປັນປະໂຫຍດສໍາລັບຜູ້ໃຊ້ອິນເຕີເນັດໃນທຸກມື້ນີ້, ແຕ່ພວກເຂົາຍັງເປີດກະປ໋ອງຂອງແມ່ທ້ອງທີ່ວິທີແກ້ໄຂຄວາມປອດໄພຂອງເວັບໄຊຕ໌ແບບດັ້ງເດີມຍັງບໍ່ທັນມີອຸປະກອນເພື່ອແກ້ໄຂ. ມັນເປັນທີ່ຊັດເຈນວ່າເຖິງແມ່ນວ່າເວທີເຄື່ອງຈັກຊອກຫາທີ່ມີຊື່ສຽງສູງເຊັ່ນ Google ຕ້ອງການການແກ້ໄຂແບບເຄື່ອນໄຫວຫຼາຍ. ໂຊກດີ, ການແກ້ໄຂຄວາມປອດໄພຂອງຕົວທ່ອງເວັບທີ່ອີງໃສ່ສ່ວນຂະຫຍາຍໄດ້ເພີ່ມຂຶ້ນໃນໂອກາດ.

ວິທີແກ້ໄຂເຫຼົ່ານີ້ສະເຫນີວິທີການແບບເຄື່ອນໄຫວເພື່ອຄວາມປອດໄພຂອງຕົວທ່ອງເວັບ, ສາມາດກວດສອບເກືອບທຸກດ້ານຂອງເນື້ອຫາເວັບໄຊທ໌ທີ່ສະແດງໂດຍກົງພາຍໃນການໂຕ້ຕອບຂອງຕົວທ່ອງເວັບ. ຂໍ້ຄວາມ, ຮູບພາບ, ແລະສະຄຣິບແມ່ນ ໜຶ່ງ ໃນຫຼາຍອົງປະກອບທີ່ວິທີແກ້ໄຂເຫຼົ່ານີ້ກວດສອບ.

ວິທີແກ້ໄຂທີ່ອີງໃສ່ສ່ວນຂະຫຍາຍຍັງໃຊ້ການຮຽນຮູ້ຂອງເຄື່ອງຈັກ ແລະລະບົບວິໄສທັດຄອມພິວເຕີເພື່ອວິເຄາະລະຫັດເວັບໄຊທ໌, ການເຊື່ອມຕໍ່ເຄືອຂ່າຍ ແລະຮູບແບບທີ່ຮັບຮູ້ໄດ້ທີ່ກ່ຽວຂ້ອງກັບການພະຍາຍາມຫຼອກເອົາຂໍ້ມູນ ແລະກັບດັກ malware. ຫນຶ່ງໃນຂໍ້ໄດ້ປຽບທີ່ສໍາຄັນຂອງການກວດສອບການຂະຫຍາຍແມ່ນຄວາມສາມາດໃນການສັງເກດເຫັນເວັບໄຊທ໌ທີ່ເປັນອັນຕະລາຍແລະການດາວໂຫຼດຈາກທັດສະນະຂອງຜູ້ໃຊ້, ລໍຖ້າຢ່າງອົດທົນຈົນກ່ວາເນື້ອຫາທີ່ເປັນອັນຕະລາຍຖືກເປີດເຜີຍ. ດ້ວຍຄວາມສາມາດທີ່ເຂັ້ມແຂງດັ່ງກ່າວ, ວິທີແກ້ໄຂເຫຼົ່ານີ້ສາມາດກວດພົບແລະຂັດຂວາງເຖິງແມ່ນກົນລະຍຸດທີ່ຊັບຊ້ອນແລະ evasive ທີ່ສຸດ, ລວມທັງ SEO poisoning, redirects, fake captchas engineered to trick users, and malvertising.

ໂດຍຜ່ານການຕິດຕາມກວດກາຢ່າງຕໍ່ເນື່ອງແລະການກໍານົດຢ່າງຫ້າວຫັນຂອງມີສິດເທົ່າທຽມໄພຂົ່ມຂູ່ແລະຊ່ອງໂຫວ່, ວິທີແກ້ໄຂຄວາມປອດໄພທີ່ອີງໃສ່ການຂະຫຍາຍທີ່ທັນສະໄຫມເຮັດສິ່ງທີ່ວິທີແກ້ໄຂກ່ອນຫນ້າບໍ່ໄດ້: ສະກັດສະຖານທີ່ເປັນອັນຕະລາຍໃນ. ເວ​ລາ​ຈິງ. ນີ້ປົກປ້ອງຜູ້ໃຊ້ຈາກການຕົກເປັນເຫຍື່ອຂອງການຫລອກລວງອອນໄລນ໌ແລະໄວຣັສຄອມພິວເຕີ, ສົ່ງເສີມການທ່ອງເວັບແລະສະພາບແວດລ້ອມການຊອກຫາທີ່ປອດໄພກວ່າສໍາລັບທຸກຄົນ.

ທ່ອງເວັບຢ່າງປອດໄພ

ສໍາລັບແຕ່ລະກໍລະນີການນໍາໃຊ້ AI ໃຫມ່, ຊ່ອງໂຫວ່ໃຫມ່ເຕືອນພວກເຮົາກ່ຽວກັບຄວາມປອດໄພ cyber ທີ່ເຂັ້ມແຂງທີ່ຈໍາເປັນເພື່ອນໍາໃຊ້ເຕັກໂນໂລຊີການປ່ຽນແປງນີ້ຢ່າງປອດໄພ.

ເຄື່ອງຈັກຊອກຫາບໍ່ມີຂໍ້ຍົກເວັ້ນ.

ບໍລິສັດຈໍາເປັນຕ້ອງຮັບປະກັນວ່າຄຸນສົມບັດທີ່ໃຊ້ພະລັງງານ AI ທົ່ວໄປທີ່ເຂົາເຈົ້ານໍາໃຊ້ບໍ່ສາມາດຖືກນໍາມາໃຊ້ກັບຄົນທີ່ພວກເຂົາມີຈຸດປະສົງເພື່ອປະໂຫຍດ. ຫຼັງຈາກທີ່ທັງຫມົດ, ເຄື່ອງຈັກຊອກຫາແມ່ນໃນບັນດາເວັບໄຊທ໌ທີ່ມີການເຂົ້າຊົມຫລາຍທີ່ສຸດໃນທົ່ວອິນເຕີເນັດ, ແລະການແກ້ໄຂຄວາມປອດໄພຂອງເວັບແບບດັ້ງເດີມຫມາຍເຖິງການປົກປ້ອງພວກເຂົາຍັງທົນທຸກຈາກຊ່ອງຫວ່າງຄວາມປອດໄພ.

ເຖິງແມ່ນວ່າບໍ່ມີລະບົບຄວາມປອດໄພທີ່ສົມບູນແບບ, ຜູ້ໃຫ້ບໍລິການເຄື່ອງຈັກຊອກຫາທີ່ນໍາໃຊ້ເຕັກໂນໂລຢີການຊອກຄົ້ນຫາແບບພິເສດແລະກົນໄກການສະແກນເນື້ອຫາທີ່ລະມັດລະວັງຢູ່ໃນຈຸດຂອງຕົວທ່ອງເວັບໃຫ້ຜູ້ໃຊ້ໂອກາດທີ່ດີທີ່ສຸດຂອງການທ່ອງເວັບ. ຢ່າງປອດໄພ ໃນຂະນະທີ່ຫຼີກເວັ້ນ malware ປັບປຸງ AI ແລະແຄມເປນວິສະວະກໍາສັງຄົມ.

Tal ເປັນຫົວຫນ້າເຈົ້າຫນ້າທີ່ເຕັກໂນໂລຢີທີ່ ຈຸດຮັບຮູ້. ກ່ອນຫນ້ານີ້, ຜູ້ກໍ່ຕັ້ງ & CTO ຂອງ Hysolate, Tal Zamir ເປັນຜູ້ນໍາອຸດສາຫະກໍາຊໍແວ 20 ປີທີ່ມີບັນທຶກການຕິດຕາມຂອງການແກ້ໄຂສິ່ງທ້າທາຍທາງທຸລະກິດທີ່ຮີບດ່ວນໂດຍການຄິດຄືນໃຫມ່ວ່າເຕັກໂນໂລຢີເຮັດວຽກແນວໃດ.

ລາວໄດ້ບຸກເບີກຄວາມກ້າວຫນ້າທາງດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດແລະຜະລິດຕະພັນ virtualization. Tal incubated ຜະລິດຕະພັນຄອມພິວເຕີຜູ້ໃຊ້ສຸດທ້າຍລຸ້ນຕໍ່ໄປໃນຂະນະທີ່ຢູ່ໃນຫ້ອງການ CTO ຢູ່ VMware.