Лідери думок

Чому пошук Google, який використовує штучний інтелект, сприяє поширенню шкідливого ПО?

mm
Додайте Unite.AI до бажаних джерел у Google

Що ви робите, коли у вас виникає питання, на яке ніхто не може відповісти впевнено? Гуглите.

Багато років Google є основним пошуковим двигуном для безлічі користувачів по всьому світу, обробляючи мільярди запитів щодня. Однак гуглювання є найбільш ефективним, коли запити прості та конкретні – не відкриті. І користувачі Google все ще повинні самостійно орієнтуватися в результатах пошуку та розбирати інформацію.

До тих пір, поки генеративний штучний інтелект не увійшов у нашу життя.

У травні минулого року Google випустила свій пошуковий досвід з генерацією штучного інтелекту, або SGE, функцію, яка використовує генерацію штучного інтелекту для доповнення, оптимізації та персоналізації традиційного онлайн-пошукового досвіду. Замість того, щоб розбивати багаторівневі питання на менші та самостійно організовувати інформацію, користувачі можуть ставити більш складні питання та отримувати повні, лаконічні результати разом із знімками відповідних посилань та пропозиціями для подальшого дослідження.

Відповідь на питання про те, чому пошук Google, який використовує штучний інтелект, сприяє поширенню шкідливого ПО, полягає в тому, що ця функція відкриває нові вектори для кіберзлочинців, які можуть маніпулювати цими системами для власної вигоди, ставлячи під загрозу користувачів та компанії.

Експлуатація пошукових систем

Коли мова йде про забезпечення безпеки пошукових систем, репутація може заважати реальності. Це означає, що вміст, розміщений на авторитетних і надійних сайтах, часто перевіряється менше ретельно активними веб-безпековими рішеннями, ніж ті, які отримують менше трафіку.

Одним із способів, яким кіберзлочинці користуються цим, є проведення кампаній з отруєння SEO. У цих випадках загрозливі актори створюють сайти, заражені шкідливим ПО, та використовують техніки оптимізації для пошукових систем, щоб відобразити ці токсичні посилання серед найкращих результатів пошуку, збільшуючи ймовірність того, що користувачі клікнуть на них.

Microsoft виявила таке порушення у 2021 році, коли хакери затопили результати пошуку тисячами веб-сторінок, заражених троянським конем SolarMarker, який пропонував різні форми офісних шаблонів як приманку для офісних працівників. Хакери використовували функції SEO, керовані штучним інтелектом, щоб підняти ці заражені веб-сторінки на вершину списку результатів пошуку, щоб обманути невігласних користувачів та змусити їх завантажити вантаж SolarMarker, який потім вкраде дані для входу та встановить приховані бекдори в системах користувачів.

Функція SGE Google викликає останні ітерації уразливості пошукових систем. Лише минулого місяця новий звіт виявив, що алгоритм SGE рекомендував шкідливі веб-сайти, призначені для того, щоб втягнути користувачів у фішингові схеми, серед інших шкідливих дій.

Небезпека браузера

Паралельно з недостатньою безпекою інструменти, такі як SGE, надають хакерам настрій, який вони можуть використати: довіру користувачів. Особи та підприємства часто недооцінюють веб-браузери як точку входу для шкідливих атак, а авторитетні веб-пошукові системи культивували значну кількість довіри до того рівня, коли багато користувачів не думають двічі, перш ніж відкрити результати пошуку, які вони отримують.

В результаті хакери все частіше націлюються на веб-браузери – і всередині них, пошукові системи – для доступу до конфіденційних, особистих або корпоративних даних все більш складними способами, що робить його важким для кінцевих користувачів та платформ виявлення загроз слідкувати за ними. Базові заходи безпеки браузера можуть бути обмануті, щоб вважати шкідливі веб-сайти безпечними, що дозволяє таким сайтам уникнути активного виявлення та потрапити до списку “безпечних” сайтів до того, як захист зможе заблокувати сайт. Але до того часу користувачі вже могли стати жертвами шахрайства.

Хоча пошуковим системам необхідно забезпечувати безпеку своїх платформ та гарантувати безпечні та автентичні результати для своїх користувачів, організації та особи повинні все ще вживати обережності. Хоча сучасні рішення безпеки стають кращими у виявленні шкідливого вмісту, хакери швидко адаптуються, часто роблячи “нові” підходи до виявлення загроз неефективними досить швидко.

Наприклад, хакери почали використовувати самозмінний поліморфний код, щоб приховати свої пастки з шкідливим ПО від останніх методів виявлення браузера. Це становить серйозну перешкоду для традиційних протоколів безпеки, як і наступні фішингові атаки, які використовують складні техніки соціальної інженерії, щоб обманути користувачів та змусити їх розкрити конфіденційну інформацію.

Модернізація заходів безпеки

Генеративні пошукові системи – це благо для сучасних користувачів Інтернету, але вони також відкривають банку черв’яків, з яким традиційні веб-безпекові рішення ще не готові справитися. Чітко, що навіть дуже авторитетні пошукові платформи, такі як Google, потребують більш динамічного рішення. На щастя, розширення безпеки браузера піднялося до цього виклику.

Ці рішення пропонують динамічний підхід до безпеки браузера, здатний інспектувати майже кожен аспект вмісту веб-сайту, відображеного безпосередньо в інтерфейсі браузера. Текст, зображення та скрипти – серед багатьох елементів, які ці рішення перевіряють.

Розширення безпеки також використовують алгоритми машинного навчання та комп’ютерного зору для аналізу коду веб-сайту, мережевих з’єднань та розпізнаваних моделей, пов’язаних із фішинговими спробами та пастками з шкідливим ПО. Одним із ключових переваг розширення безпеки є можливість спостерігати шкідливі веб-сайти та завантаження з точки зору користувача, чекаючи терпляче, поки шкідливий вміст не буде розкрито. З такими потужними можливостями ці рішення можуть виявляти та припиняти навіть найскладніші та ухиляючі тактики, включаючи отруєння SEO, перенаправлення, фальшиві капчі, розроблені для обману користувачів, та малвертизинг.

Через постійний моніторинг та активне виявлення тактик загроз та уразливостей сучасні розширення безпеки роблять те, чого попередні рішення не робили: блокують шкідливі сайти в реальному часі. Це захищає користувачів від того, щоб стати жертвами онлайн-шахрайств та комп’ютерних вірусів, створюючи безпечніше середовище для серфінгу та пошуку для всіх.

Безпечне серфінг у мережі

Для кожного нового випадку використання штучного інтелекту нові уразливості нагадують нам про потужну кібербезпеку, яка необхідна для безпечного використання цієї трансформаційної технології.

Пошукові системи не є винятком.

Компаніям необхідно забезпечити, щоб генеративні функції штучного інтелекту, які вони розгортають, не могли бути використані проти людей, яким вони призначені для користі. Ведь пошукові системи належать до найбільш відвідуваних сайтів в Інтернеті, а традиційні веб-безпекові рішення, призначені для захисту їх, все ще мають пробіли в безпеці.

Хоча жодна система безпеки не є ідеальною, оператори пошукових систем, які розгортають передові технології виявлення та ретельні механізми сканування вмісту на рівні кліку браузера, дають користувачам найкращий шанс на безпечне серфінг у мережі, уникаючи шкідливого ПО та соціальних інженерних кампаній, покращених штучним інтелектом.

Tal є головним технічним директором у Perception Point. Раніше засновник та технічний директор Hysolate, Tal Zamir - 20-річний лідер软件ової промисловості з досвідом вирішення термінових бізнес-проблем шляхом переосмислення того, як працює технологія.

Він став піонером кількох проривних продуктів у сфері кібербезпеки та віртуалізації. Tal інкубував продукти наступного покоління для кінцевих користувачів під час перебування на посаді технічного директора у VMware.