ผู้นำทางความคิด

ทำไมการค้นหาของ Google ที่มีพลังของ AI จึงส่งเสริมมัลแวร์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

สิ่งแรกที่คุณทำเมื่อคุณมีคำถามที่ไม่มีใครตอบได้อย่างมั่นใจคืออะไร ค้นหาใน Google

มานานแล้วที่ Google เป็นเครื่องมือค้นหาที่ผู้ใช้หลายล้านคนใช้ทั่วโลก โดยจัดการคำค้นหาพันล้านคำทุกวัน อย่างไรก็ตาม การค้นหาใน Google มีประสิทธิภาพสูงสุดเมื่อคำค้นหาง่ายและเฉพาะเจาะจง ไม่ใช่คำถามที่เปิดกว้าง และผู้ใช้ Google ยังคงต้องนำทางผลการค้นหาและวิเคราะห์ข้อมูลด้วยตนเอง

จนกระทั่ง Generative AI เข้ามาในชีวิตของเรา

ในเดือนพฤษภาคมของปีที่แล้ว Google ได้เปิดตัว Search Generative Experience หรือ SGE ซึ่งเป็นฟังก์ชันที่ใช้ AI เพื่อเพิ่มประสิทธิภาพและทำให้การค้นหาในอินเทอร์เน็ตเป็นไปอย่างราบรื่นและปลอดภัย hơn ผู้ใช้สามารถถามคำถามที่ซับซ้อนและได้รับผลลัพธ์ที่ครอบคลุมและกระชับพร้อมกับลิงก์ที่เกี่ยวข้องและคำแนะนำสำหรับการสำรวจเพิ่มเติม

尽管มีศักยภาพ แต่การปรับปรุงการค้นหานี้ก็เปิดโอกาสให้แฮกเกอร์สามารถใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยได้ เมื่อบุคคลและธุรกิจต่างๆ พึ่งพาการค้นหาที่มีพลังของ AI เช่น SGE ของ Google มากขึ้น แฮกเกอร์ก็พบวิธีการหลอกลวงระบบเหล่านี้เพื่อประโยชน์ของตนเอง ทำให้ผู้ใช้และบริษัทต่างๆ ตกอยู่ในความเสี่ยง

การเอาเปรียบของเครื่องมือค้นหา

เมื่อพูดถึงการเพิ่มความปลอดภัยเข้าไปในแพลตฟอร์มเครื่องมือค้นหา ชื่อเสียงสามารถบดบังความเป็นจริงได้ ซึ่งหมายความว่าเนื้อหาที่โฮสต์บนเว็บไซต์ที่มีชื่อเสียงและได้รับความไว้วางใจสูงมักจะถูกตรวจสอบ น้อย กว่าโดยโซลูชันความปลอดภัยเว็บที่ใช้งานอยู่มากกว่าเว็บไซต์ที่มียอดเข้าชมน้อยกว่า

วิธีหนึ่งที่แฮกเกอร์ใช้ประโยชน์จากสิ่งนี้คือการเปิดตัวแคมเปญ SEO poisoning ในกรณีเหล่านี้ ผู้กระทำความผิดสร้างเว็บไซต์ที่มีมัลแวร์และใช้เทคนิค SEO ที่ทำให้ลิงก์ที่เป็นอันตรายเหล่านี้แสดงอยู่ในผลการค้นหาด้านบน เพิ่มโอกาสที่ผู้ใช้จะคลิกที่ลิงก์เหล่านั้น

Microsoft ค้นพบ การใช้ประโยชน์จากช่องโหว่นี้ในปี 2021 เมื่อแฮกเกอร์หลั่งผลการค้นหาด้วยเว็บเพจที่ติดมัลแวร์หลายพันหน้า โดยมี Remote Access Trojan (RAT) มัลแวร์ SolarMarker ซึ่งให้แบบฟอร์มออฟฟิศเทมเพลตเป็นเหยื่อล่อสำหรับพนักงานออฟฟิศ แฮกเกอร์ใช้ฟังก์ชัน SEO ที่ขับเคลื่อนด้วย AI เพื่อยกเว็บไซต์ที่ติดมัลแวร์เหล่านี้ขึ้นสู่ด้านบนของผลการค้นหาเพื่อหลอกลวงผู้ใช้ที่ไม่สงสัยให้ดาวน์โหลด Payload ของ SolarMarker ซึ่งจะขโมยข้อมูลประจำตัวและสร้าง backdoor ที่ซ่อนอยู่ในระบบของผู้ใช้

ฟังก์ชัน SGE ของ Google เป็นตัวกระตุ้นให้เกิดการโจมตีช่องโหว่ของเครื่องมือค้นหาในยุคใหม่ เมื่อไม่นานมานี้ มี รายงานใหม่ ที่พบว่าแอลกอริทึมของ SGE แนะนำเว็บไซต์ที่เป็นอันตรายที่ตั้งใจจะหลอกลวงผู้ใช้ให้ตกเป็นเหยื่อของการหลอกลวงและกิจกรรมที่ไม่เหมาะสมอื่นๆ

ความไม่ปลอดภัยของเบราว์เซอร์

ควบคู่ไปกับความปลอดภัยที่ไม่เพียงพอ เครื่องมืออย่าง SGE ให้แฮกเกอร์มีจุดอ่อนที่สามารถใช้ประโยชน์ได้: ความไว้วางใจของผู้ใช้ บุคคลและองค์กรมักจะประเมินความปลอดภัยของเบราว์เซอร์เป็นช่องทางเข้าสำหรับการโจมตีแบบมัลแวร์ และเครื่องมือค้นหาที่มีชื่อเสียงบนเว็บได้สร้างความไว้วางใจที่สำคัญจนผู้ใช้หลายคนไม่คิดสองครั้งก่อนที่จะเปิดผลการค้นหาที่ได้รับ

ดังนั้น แฮกเกอร์จึงโจมตีเบราว์เซอร์ – และภายในนั้น เครื่องมือค้นหา – มากขึ้นเพื่อเข้าถึงข้อมูลส่วนบุคคลหรือองค์กรที่ละเอียดอ่อนในลักษณะที่ซับซ้อนมากขึ้น ทำให้ผู้ใช้และแพลตฟอร์มการตรวจจับภัยคุกคามยากต่อการตาม dõi แม้ว่ามาตรการรักษาความปลอดภัยของเบราว์เซอร์พื้นฐานสามารถถูกหลอกให้เชื่อว่าเว็บไซต์ที่เป็นอันตรายเป็นเว็บไซต์ที่ปลอดภัย ทำให้เว็บไซต์เหล่านั้นหลบเลี่ยงการตรวจจับที่กระตือรือร้นและเข้าไปใน “รายการปลอดภัย” ของโซลูชันความปลอดภัย ก่อน ที่จะสามารถปิดกั้นเว็บไซต์ได้ แต่ในขณะเดียวกัน ผู้ใช้อาจตกเป็นเหยื่อของการหลอกลวงแล้ว

ในขณะที่เครื่องมือค้นหามีหน้าที่รับผิดชอบในการรักษาความปลอดภัยของแพลตฟอร์มและให้ผลลัพธ์ที่ปลอดภัยและถูกต้องแก่ผู้ใช้ องค์กรและบุคคลยังคงต้องใช้ความระมัดระวัง แม้ว่าโซลูชันความปลอดภัยในปัจจุบันจะดีขึ้นในการตรวจจับเนื้อหาที่เป็นอันตราย แต่แฮกเกอร์ก็ปรับตัวให้เข้ากับวิธีการตรวจจับภัยคุกคามใหม่ๆ ได้อย่างรวดเร็ว ทำให้การเข้าถึงข้อมูลที่ไม่ปลอดภัยยังคงเป็นปัญหา

ตัวอย่างเช่น แฮกเกอร์ได้ใช้โค้ดโพลีมอร์ฟิกที่เปลี่ยนแปลงได้เพื่อซ่อนกับดักมัลแวร์จากวิธีการตรวจจับเบราว์เซอร์ใหม่ๆ ซึ่งเป็นความท้าทายที่ยิ่งใหญ่สำหรับโปรโตคอลความปลอดภัยแบบดั้งเดิม เช่นเดียวกับการโจมตีแบบฟิชชิงรุ่นใหม่ที่ใช้เทคนิคการหลอกลวงทางสังคมที่ซับซ้อนเพื่อหลอกลวงผู้ใช้ให้เผยแพร่ข้อมูลที่ละเอียดอ่อน

การปรับปรุงมาตรการรักษาความปลอดภัย

เครื่องมือค้นหาที่มีพลังของ AI เป็นประโยชน์อย่างมากสำหรับผู้ใช้อินเทอร์เน็ตในปัจจุบัน แต่ก็เปิดโอกาสให้เกิดปัญหาที่โซลูชันความปลอดภัยแบบดั้งเดิมไม่สามารถจัดการได้ เป็นที่ชัดเจนว่าแม้แต่เครื่องมือค้นหาที่มีชื่อเสียงอย่าง Google ก็ต้องการโซลูชันที่มีพลังมากกว่านี้幸运的是 โซลูชันความปลอดภัยแบบเบราว์เซอร์ที่ใช้ 익ステนชั่นได้ปรากฏตัวขึ้น

โซลูชันเหล่านี้ให้แนวทางที่มีพลังในการรักษาความปลอดภัยของเบราว์เซอร์ โดยสามารถตรวจสอบเกือบทุกด้านของเนื้อหาที่แสดงอยู่ในอินเทอร์เฟซของเบราว์เซอร์ ได้แก่ ข้อความ รูปภาพ และสคริปต์

โซลูชันแบบ 익ステนชั่นยังใช้แอลกอริทึมการเรียนรู้ของเครื่องและวิชาการคอมพิวเตอร์เพื่อวิเคราะห์โค้ดของเว็บไซต์ การเชื่อมต่อเครือข่าย และรูปแบบที่รู้จักในการพยายามฟิชชิงและกับดักมัลแวร์ จุดเด่นสำคัญของการตรวจจับแบบ 익ステนชั่นคือความสามารถในการสังเกตเห็นเว็บไซต์ที่เป็นอันตรายและดาวน์โหลดจากมุมมองของผู้ใช้ โดยรอจนกว่าเนื้อหาที่เป็นอันตรายจะถูกเปิดเผย ด้วยความสามารถที่แข็งแกร่งเหล่านี้ โซลูชันเหล่านี้สามารถตรวจจับและป้องกันกลยุทธ์ที่ซับซ้อนและหลบเลี่ยงได้ รวมถึงการเป็นพิษของ SEO การเปลี่ยนเส้นทาง ลิงก์หลอกลวงที่สร้างขึ้นเพื่อหลอกลวงผู้ใช้ และการโฆษณาที่เป็นอันตราย

ผ่านการตรวจสอบและระบุกลยุทธ์การโจมตีและช่องโหว่ด้านความปลอดภัยอย่างต่อเนื่อง โซลูชันความปลอดภัยแบบ 익ステนชั่นสมัยใหม่ทำสิ่งที่โซลูชันเก่าไม่สามารถทำได้: ปิดกั้นเว็บไซต์ที่เป็นอันตรายใน เวลาจริง ซึ่งป้องกันผู้ใช้ไม่ให้ตกเป็นเหยื่อของการหลอกลวงและไวรัสคอมพิวเตอร์ ส่งเสริมสภาพแวดล้อมการค้นหาและเบราว์เซอร์ที่ปลอดภัยยิ่งขึ้นสำหรับทุกคน

การค้นหาทางอินเทอร์เน็ตอย่างปลอดภัย

สำหรับการใช้งาน AI แต่ละครั้ง ช่องโหว่ใหม่ๆ จะเตือนเราถึงความปลอดภัยที่แข็งแกร่งที่จำเป็นในการใช้เทคโนโลยีที่เปลี่ยนแปลงนี้อย่างปลอดภัย

เครื่องมือค้นห也不 예外

บริษัทต่างๆ ต้องแน่ใจว่าฟังก์ชัน AI ที่พวกเขาใช้ไม่สามารถถูกใช้เพื่อเป็นอันตรายต่อผู้ที่มีจุดมุ่งหมายที่จะช่วยเหลือ หลังจากทั้งหมด เครื่องมือค้นหาคือหนึ่งในเว็บไซต์ที่มีการเข้าชมมากที่สุดบนอินเทอร์เน็ต และโซลูชันความปลอดภัยแบบดั้งเดิมที่ออกแบบมาเพื่อปกป้องพวกเขา仍然มีช่องโหว่ด้านความปลอดภัย

แม้ว่าระบบความปลอดภัยใดๆ จะไม่สมบูรณ์แบบ แต่ผู้ให้บริการเครื่องมือค้นหาที่ใช้เทคโนโลยีการตรวจจับที่ทันสมัยและกลไกการสแกนเนื้อหาที่รอบคอบที่จุดคลิกของเบราว์เซอร์ให้ผู้ใช้มีโอกาสที่ดีที่สุดในการ ค้นหาทางอินเทอร์เน็ตอย่างปลอดภัย ในขณะเดียวกันก็หลีกเลี่ยงการโจมตีแบบมัลแวร์ที่ได้รับการปรับปรุงด้วย AI และการโจมตีทางสังคม

Tal เป็น Chief Technology Officer ที่ Perception Point ในช่วงก่อนหน้านี้เป็นผู้ก่อตั้งและ CTO ของ Hysolate Tal Zamir เป็นผู้นำในอุตสาหกรรมซอฟต์แวร์มากกว่า 20 ปี โดยมีประวัติการแก้ปัญหาทางธุรกิจที่เร่งด่วนโดยการเปลี่ยนแปลงวิธีการทำงานของเทคโนโลยี

เขามีบทบาทสำคัญในการพัฒนาสินค้าด้านความปลอดภัยและเสมือนจริงที่เป็นนวัตกรรมใหม่ Tal ได้สร้างผลิตภัณฑ์สำหรับการใช้งานรุ่นใหม่ในขณะที่อยู่ในสำนักงาน CTO ที่ VMware