Lãnh đạo tư tưởng

Tại sao tìm kiếm Google được hỗ trợ bởi AI lại đang quảng bá phần mềm độc hại?

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Điều đầu tiên bạn làm khi có một câu hỏi mà không ai có thể trả lời một cách tự tin là gì? Tìm kiếm trên Google.

Trong nhiều năm, Google đã là công cụ tìm kiếm được sử dụng rộng rãi nhất trên toàn thế giới, xử lý hàng tỷ truy vấn tìm kiếm mỗi ngày. Tuy nhiên, tìm kiếm trên Google hiệu quả nhất khi các truy vấn đơn giản và cụ thể – không mở. Và người dùng Google vẫn cần phải điều hướng kết quả tìm kiếm và phân tích thông tin bằng mình.

Cho đến khi Trí tuệ nhân tạo sinh (Generative AI) xuất hiện trong cuộc sống của chúng ta.

Vào tháng 5 năm ngoái, Google đã phát hành Trải nghiệm tìm kiếm sinh (Search Generative Experience), hoặc SGE, một tính năng tận dụng trí tuệ nhân tạo sinh để tăng cường, tối ưu hóa và cá nhân hóa trải nghiệm tìm kiếm trực tuyến truyền thống. Thay vì phải chia nhỏ các câu hỏi đa lớp thành các câu hỏi nhỏ hơn và tổ chức thông tin đầu ra một cách thủ công, người dùng có thể đặt câu hỏi phức tạp hơn và nhận được kết quả đầy đủ, cô đọng cùng với ảnh chụp các liên kết liên quan và đề xuất cho việc khám phá thêm.

Mặc dù có tiềm năng, tuy nhiên, tính năng tìm kiếm này lại mở ra các vector mới cho tội phạm mạng khai thác. Khi mọi người và doanh nghiệp ngày càng phụ thuộc vào các công cụ tìm kiếm được hỗ trợ bởi AI như SGE của Google, các hacker đã tìm ra cách thao túng các hệ thống này để phục vụ lợi ích của mình, đặt người dùng và công ty vào tình huống nguy hiểm.

Khai thác công cụ tìm kiếm

Khi nói đến việc tích hợp bảo mật vào các nền tảng công cụ tìm kiếm, danh tiếng có thể che khuất thực tế. Điều này có nghĩa là nội dung được lưu trữ trên các trang web được tôn trọng và đáng tin cậy thường được kiểm tra ít kỹ lưỡng hơn bởi các giải pháp bảo mật web hoạt động so với những trang web nhận được ít lưu lượng truy cập người dùng hơn.

Một cách mà tội phạm mạng khai thác điều này là bằng cách phát động các chiến dịch đầu độc SEO. Trong những trường hợp này, các tác nhân đe dọa tạo ra các trang web bị nhiễm phần mềm độc hại và khai thác các kỹ thuật tối ưu hóa công cụ tìm kiếm để hiển thị các liên kết độc hại này trong số các kết quả tìm kiếm hàng đầu, tăng cơ hội người dùng sẽ nhấp vào chúng.

Microsoft phát hiện sự khai thác này vào năm 2021 khi các hacker lũ lụt kết quả tìm kiếm với hàng nghìn trang web bị nhiễm phần mềm độc hại SolarMarker, một loại phần mềm độc hại từ xa (RAT) cung cấp các biểu mẫu văn phòng khác nhau làm mồi cho nhân viên văn phòng. Các hacker sử dụng các chức năng SEO được hỗ trợ bởi AI để nâng các trang web bị nhiễm này lên vị trí hàng đầu trong danh sách kết quả tìm kiếm để lừa người dùng tải xuống phần mềm độc hại SolarMarker, sau đó sẽ đánh cắp thông tin đăng nhập và thiết lập các cửa hậu ẩn trong hệ thống của người dùng.

Tính năng SGE của Google đang kích hoạt các phiên bản mới nhất của các lỗ hổng bảo mật công cụ tìm kiếm. Chỉ vào tháng trước, một báo cáo mới cho thấy thuật toán SGE đang giới thiệu các trang web độc hại nhằm lừa người dùng vào các cuộc tấn công lừa đảo, cùng với các hoạt động độc hại khác.

Sự không an toàn của trình duyệt

Cùng với sự thiếu bảo mật, các công cụ như SGE cung cấp cho các hacker một cảm giác họ có thể khai thác: niềm tin của người dùng. Cá nhân và doanh nghiệp thường đánh giá thấp trình duyệt web như một điểm vào cho các cuộc tấn công độc hại, và các công cụ tìm kiếm web dựa trên nền tảng web đã tạo ra một lượng lớn niềm tin đến mức nhiều người dùng không nghĩ hai lần trước khi mở kết quả tìm kiếm họ nhận được.

Kết quả là, các hacker đang nhắm vào các trình duyệt web – và trong đó, các công cụ tìm kiếm – một cách nhất quán hơn để truy cập thông tin cá nhân, nhạy cảm hoặc doanh nghiệp một cách tinh vi hơn, khiến cho người dùng cuối và các nền tảng phát hiện mối đe dọa khó theo kịp. Các biện pháp bảo mật trình duyệt cơ bản có thể bị đánh lừa thành coi các trang web độc hại là vô hại, cho phép các trang web này tránh được việc phát hiện chủ động và lọt vào danh sách “an toàn” của giải pháp bảo mật trước khi các biện pháp phòng vệ có thể chặn trang web. Nhưng vào thời điểm đó, người dùng đã có thể đã trở thành nạn nhân của một cuộc tấn công.

Mặc dù các công cụ tìm kiếm phải bảo mật nền tảng của họ và đảm bảo kết quả an toàn và xác thực cho người dùng, các tổ chức và cá nhân vẫn cần phải thận trọng. Mặc dù các giải pháp bảo mật hiện tại đang trở nên tốt hơn trong việc phát hiện nội dung độc hại, nhưng các hacker nhanh chóng thích nghi, thường làm cho các phương pháp phát hiện mối đe dọa “mới” trở nên không hiệu quả một cách nhanh chóng.

Ví dụ, các hacker đã sử dụng mã đa hình tự thay đổi để che giấu bẫy phần mềm độc hại của họ khỏi các phương pháp phát hiện trình duyệt mới nhất. Điều này tạo ra một chướng ngại vật đáng kể cho các giao thức bảo mật truyền thống, cũng như các cuộc tấn công lừa đảo thế hệ tiếp theo sử dụng các kỹ thuật kỹ thuật xã hội tinh vi để lừa người dùng tiết lộ thông tin nhạy cảm.

Hiện đại hóa các biện pháp bảo mật

Các công cụ tìm kiếm sinh là một điều tuyệt vời cho người dùng internet ngày nay, nhưng chúng cũng mở ra một hộp Pandora mà các giải pháp bảo mật web truyền thống không được trang bị để giải quyết. Rõ ràng rằng ngay cả các nền tảng công cụ tìm kiếm có uy tín như Google cũng cần một giải pháp động hơn. May mắn thay, các giải pháp bảo mật trình duyệt dựa trên tiện ích mở rộng đã xuất hiện.

Các giải pháp này cung cấp một cách tiếp cận động đối với bảo mật trình duyệt, có khả năng kiểm tra gần như mọi khía cạnh của nội dung trang web được hiển thị trực tiếp trong giao diện trình duyệt. Văn bản, hình ảnh và tập lệnh là những yếu tố mà các giải pháp này xem xét.

Các giải pháp dựa trên tiện ích mở rộng cũng sử dụng máy học và thị giác máy tính để phân tích mã trang web, kết nối mạng và các mẫu nhận biết liên quan đến các nỗ lực lừa đảo và bẫy phần mềm độc hại. Một trong những lợi thế chính của phát hiện dựa trên tiện ích mở rộng là khả năng quan sát các trang web độc hại và tải xuống từ góc độ của người dùng, chờ đợi cho đến khi nội dung độc hại được tiết lộ. Với khả năng mạnh mẽ như vậy, các giải pháp này có thể phát hiện và ngăn chặn ngay cả những chiến thuật tinh vi và khó phát hiện nhất, bao gồm đầu độc SEO, chuyển hướng, captcha giả mạo được thiết kế để lừa người dùng và quảng cáo độc hại.

Thông qua việc giám sát liên tục và xác định chủ động các chiến thuật và lỗ hổng mối đe dọa, các giải pháp bảo mật dựa trên tiện ích mở rộng hiện đại làm những gì các giải pháp trước đây không làm: chặn các trang web độc hại trong thời gian thực. Điều này bảo vệ người dùng khỏi trở thành nạn nhân của các cuộc tấn công lừa đảo và vi-rút máy tính, tạo ra một môi trường duyệt web và tìm kiếm an toàn hơn cho tất cả.

Lướt web an toàn

Đối với mỗi trường hợp sử dụng AI mới, các lỗ hổng mới nhắc nhở chúng ta về bảo mật mạng mạnh mẽ cần thiết để sử dụng công nghệ biến đổi này một cách an toàn.

Các công cụ tìm kiếm không phải là ngoại lệ.

Các công ty cần đảm bảo rằng các tính năng được hỗ trợ bởi trí tuệ nhân tạo sinh mà họ triển khai không thể được sử dụng chống lại những người mà chúng được thiết kế để phục vụ. Sau tất cả, các công cụ tìm kiếm là những trang web được truy cập nhiều nhất trên Internet, và các giải pháp bảo mật web truyền thống được thiết kế để bảo vệ chúng vẫn còn các lỗ hổng bảo mật.

Mặc dù không có hệ thống bảo mật nào là hoàn hảo, nhưng các nhà vận hành công cụ tìm kiếm triển khai các công nghệ phát hiện tiên tiến và các cơ chế quét nội dung tỉ mỉ tại điểm nhấp chuột của trình duyệt cung cấp cho người dùng cơ hội tốt nhất để lướt web an toàn trong khi tránh các chiến dịch phần mềm độc hại được hỗ trợ bởi AI và các chiến dịch kỹ thuật xã hội.

Tal là Giám đốc Công nghệ tại Perception Point. Trước đây là Người sáng lập & Giám đốc Công nghệ của Hysolate, Tal Zamir là một nhà lãnh đạo trong ngành công nghiệp phần mềm 20 năm với thành tích giải quyết các thách thức kinh doanh cấp bách bằng cách tưởng tượng lại cách công nghệ hoạt động.

Ông đã tiên phong trong nhiều sản phẩm an ninh mạng và ảo hóa đột phá. Tal đã ấp ủ các sản phẩm tính toán người dùng cuối thế hệ tiếp theo trong văn phòng Giám đốc Công nghệ tại VMware.