I ricercatori avvertono che il chatbot AI di Bing è vulnerabile agli annunci dannosi

29 settembre 2023

Hacker

Lo strumento di ricerca guidato dall'intelligenza artificiale di Microsoft, Bing Chat, basato sul GPT-4 di OpenAI, integra annunci malevoli nella sua interfaccia. 

Un avviso dettagliato di Malwarebytes ha evidenziato le vulnerabilità presenti nella piattaforma Bing Chat. Gli utenti possono essere facilmente indotti ad accedere a siti web dannosi durante la ricerca di download di software, scaricando di conseguenza malware sui loro sistemi.

Il processo funziona così: 

  • All'interno dell'interfaccia di Bing Chat, gli annunci vengono visualizzati prima dei risultati della ricerca quando gli utenti passano il mouse su determinati link. 
  • Sebbene questi link siano contrassegnati da un piccolo indicatore "Ad", il loro posizionamento discreto potrebbe far sì che gli utenti percepiscano il link come un risultato di ricerca legittimo. 
  • All'insaputa dell'utente, fare clic su tali annunci può reindirizzarlo verso siti di phishing progettati per assomigliare molto alle piattaforme ufficiali. 
  • Questi siti invitano poi gli utenti a scaricare quello che sembra un programma di installazione legittimo. In realtà, questi programmi di installazione contengono payload dannosi.
Malwarebytes
Inserimento di annunci dannosi all'interno del chatbot di Bing. Fonte: Malwarebytes.

La ricerca di Malwarebytes ha identificato un incidente in cui è stato compromesso l'account pubblicitario di una vera azienda australiana.

Utilizzando l'account di annunci violato, l'attore malintenzionato ha inserito con successo due annunci ingannevoli rivolti a professionisti come amministratori di rete e avvocati. Malwarebytes evidenzia che una pubblicità continua a essere una strada interessante per i criminali informatici grazie alla sua portata e al suo impatto. 

Le vulnerabilità della piattaforma Bing Chat sono state portate all'attenzione di Microsoft da Malwarebytes, che però non ha ancora reagito.

Il ruolo dell'intelligenza artificiale nelle frodi e nella sicurezza informatica è duplice, in quanto può aiutare sia i professionisti della sicurezza informatica sia i truffatori.

Partecipa al futuro


ISCRIVITI OGGI

Chiaro, conciso, completo. Per conoscere gli sviluppi dell'IA con DailyAI

Sam Jeans

Sam è uno scrittore di scienza e tecnologia che ha lavorato in diverse startup di intelligenza artificiale. Quando non scrive, lo si può trovare a leggere riviste mediche o a scavare tra scatole di dischi in vinile.

×

PDF GRATUITO ESCLUSIVO
Rimanere all'avanguardia con DailyAI

Iscriviti alla nostra newsletter settimanale e ricevi l'accesso esclusivo all'ultimo eBook di DailyAI: 'Mastering AI Tools: La tua guida 2024 per una maggiore produttività".

*Iscrivendosi alla nostra newsletter si accetta la nostra Informativa sulla privacy e il nostro Termini e condizioni