Tankeledare

Varför främjar AI-drivna Google-sökningar malware?

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Vad är den första sak du gör när du har en fråga som ingen kan besvara med säkerhet? Google det.

Sedan många år tillbaka har Google varit den mest använda sökmotorn för otaliga användare runt om i världen, med miljarder sökningar varje dag. Men googling är som mest effektivt när frågorna är enkla och specifika – inte öppna. Och Google-användare måste fortfarande navigera i sökresultat och tolka informationen på egen hand.

Det var till dess att Generativ AI kom in i våra liv.

I maj förra året släppte Google sin Sök Generativ Erfarenhet, eller SGE, en funktion som använder generativ AI för att förbättra, effektivisera och personanpassa den traditionella online-sökupplevelsen. Istället för att behöva bryta ned komplexa frågor i mindre delar och organisera utdatainformation manuellt, kan användare ställa mer komplexa frågor och få utförliga, koncisa svar tillsammans med ögonblicksbilder av relevanta länkar och förslag för vidare utforskning.

Trots dess potential öppnar dock denna sökmotorsförbättring upp nya vektorer för cyberkriminella att utnyttja. När människor och företag alltmer förlitar sig på AI-drivna sökmotorer som Googles SGE, har hackare hittat sätt att manipulera dessa system för sin egen vinning, vilket utsätter användare och företag för risk.

Sök Motors Uttnyttjande

När det gäller att lägga till säkerhet i sökmotorplattformar, kan rykte stå i vägen för verkligheten. Detta innebär att innehåll som finns på välrespekterade och högt ansedda webbplatser ofta granskas mindre noggrant av aktiva webbsäkerhetslösningar än de som får mindre användartrafik.

En av de sätt som cyberkriminella utnyttjar detta är genom att starta SEO-förgiftningkampanjer. I dessa fall skapar hotaktörer webbplatser som är infekterade med malware och utnyttjar sökmotoroptimeringstekniker som visar dessa giftiga länkar bland de topprankade sökresultaten, vilket ökar chansen att användare klickar på dem.

Microsoft upptäckte ett sådant utnyttjande 2021, när hackare flödade sökresultat med tusentals webbsidor som var infekterade med SolarMarker- fjärråtkomsttrojan (RAT)-malware, som erbjöd olika kontorsmallar som bete för kontorsarbetare. Hackare använde AI-drivna SEO-funktioner för att lyfta dessa kontaminerade webbsidor till toppen av sökresultatlistan för att lura oskyldiga användare att ladda ned SolarMarker-payloaden, som sedan skulle stjäla autentiseringsuppgifter och etablera dolda bakdörrar i användarnas system.

Googles SGE-funktion utlöser de senaste iterationerna av sökmotorssårbarheter. För bara en månad sedan hittades en ny rapport som visade att SGE-algoritmen rekommenderade skadliga webbplatser som var avsedda att lura användare att falla för phishing- bedrägerier, bland annat.

Webbläsarosäkerhet

Tillsammans med otillräcklig säkerhet ger verktyg som SGE hackare en attityd som de kan utnyttja: Användarförtroende. Individer och företag underskattar ofta webbläsare som en ingångspunkt för skadliga attacker, och välrenommerade webbaserade sökmotorer har odlat en betydande mängd förtroende till den grad att många användare inte tänker två gånger innan de öppnar sökresultat de får.

Som ett resultat riktar hackare sig mer konsekvent mot webbläsare – och inom dem, sökmotorer – för att få tillgång till känslig, personlig eller företagsinformation på alltmer sofistikerade sätt, vilket gör det svårt för slutanvändare och hotdetektionsplattformar att hålla jämna steg. Grundläggande webbläsarsäkerhetsåtgärder kan ledas vilse att betrakta skadliga webbplatser som ofarliga, vilket gör det möjligt för sådana webbplatser att undvika proaktiv detektering och etablera sig i en säkerhetslösningens “säker lista” före försvar kan blockera webbplatsen. Men vid den tidpunkten kan användarna redan ha fallit offer för en bedrägeri.

Medan det är sökmotorernas ansvar att säkra sina plattformar och säkerställa säkra och äkta resultat för sina användare, behöver organisationer och individer fortfarande utöva försiktighet. Även om nuvarande säkerhetslösningar blir bättre på att upptäcka skadligt innehåll, är hackare snabba att anpassa sig, ofta görande “nya” hotdetekteringsmetoder ineffektiva på kort tid.

Till exempel har hackare börjat använda självändrande polymorf kod för att dölja sina malware-fällor från de senaste webbläsardetekteringsmetoderna. Detta utgör ett betydande hinder för traditionella säkerhetsprotokoll, liksom nästa generations phishing-attacker som använder sofistikerade sociala ingenjörstekniker för att lura användare att avslöja känslig information.

Modernisera Säkerhetsåtgärder

Generativa sökmotorer är en välsignelse för dagens internetanvändare, men de öppnar också en burk med maskar som traditionella webbsäkerhetslösningar ännu inte är utrustade för att hantera. Det är tydligt att även högt ansedda sökmotorplattformar som Google behöver en mer dynamisk lösning. Lyckligtvis har tilläggsbaserade webbläsarsäkerhetslösningar stigit till utmaningen.

Dessa lösningar erbjuder en dynamisk tillvägagångssätt för webbläsarsäkerhet, kapabel att inspektera nästan varje aspekt av webbplatsinnehåll som visas direkt inom webbgränssnittet. Text, bilder och skript är bland de många elementen som dessa lösningar granskar.

Tilläggsbaserade lösningar använder också maskinlärnings- och datorseendealgoritmer för att analysera webbplatskod, nätverksanslutningar och igenkännbara mönster som är förknippade med phishing-försök och malware-fällor. En av de viktigaste fördelarna med tilläggsbaserad detektering är förmågan att observera skadliga webbplatser och nedladdningar från användarens perspektiv, och vänta tills det skadliga innehållet avslöjas. Med sådana robusta funktioner kan dessa lösningar upptäcka och förhindra även de mest sofistikerade och undvikande taktikerna, inklusive SEO-förgiftning, omdirigeringar, falska captcha som är utformade för att lura användare och malvertising.

Genom kontinuerlig övervakning och proaktiv identifiering av hot och sårbarheter kan moderna tilläggsbaserade säkerhetslösningar göra vad tidigare lösningar inte kan: blockera skadliga webbplatser i real tid. Detta skyddar användare från att falla offer för online-bedrägerier och datorvirus, och skapar en säkrare surf- och sökmiljö för alla.

Surfa på webben säkert

För varje ny AI-användningsfall påminner oss nya sårbarheter om den robusta cybersäkerhet som krävs för att använda denna transformerande tekniken säkert.

Sökmotorer är inget undantag.

Företag måste säkerställa att de generativa AI-drivna funktioner de distribuerar inte kan användas mot de människor de är avsedda att gynna. Efter allt, är sökmotorer bland de mest besökta webbplatserna på internet, och traditionella webbsäkerhetslösningar som är avsedda att skydda dem lider fortfarande av säkerhetshål.

Även om inget säkerhetssystem är perfekt, ger sökmotoroperatörer som distribuerar avancerad detekteringsteknologi och noggrann innehållsscanning vid klickpunkten för webbläsare användarna den bästa chansen att surfa på webben säkert samtidigt som de undviker AI-förbättrad malware och sociala ingenjörskampanjer.

Tal är Chief Technology Officer på Perception Point. Tidigare grundare och CTO för Hysolate, är Tal Zamir en 20-årig ledare inom mjukvaruindustrin med en meritlista av att lösa brådskande affärsutmaningar genom att omdefiniera hur tekniken fungerar.

Han har banat väg för flera banbrytande cybersäkerhets- och virtualiseringsprodukter. Tal inkuberade nästa generations slutanvändarkomputingsprodukter medan han var i CTO-kontoret på VMware.