O chatbot de IA do Bing é vulnerável a anúncios maliciosos, alertam os investigadores

29 de setembro de 2023

Hacker

A ferramenta de pesquisa orientada por IA da Microsoft, o Bing Chat, alimentada pelo GPT-4 da OpenAI, integra anúncios maliciosos na sua interface. 

Um aviso pormenorizado de Malwarebytes salientou as vulnerabilidades presentes na plataforma Bing Chat. Os utilizadores podem ser facilmente induzidos a aceder a sítios Web maliciosos quando procuram descarregamentos de software, descarregando assim malware para os seus sistemas.

O processo funciona da seguinte forma: 

  • Na interface do Bing Chat, os anúncios são apresentados antes dos resultados da pesquisa quando os utilizadores passam o rato sobre determinadas ligações. 
  • Embora estas hiperligações estejam identificadas com um pequeno indicador de "Anúncio", a sua colocação discreta pode fazer com que os utilizadores considerem a hiperligação como um resultado de pesquisa legítimo. 
  • Sem o conhecimento do utilizador, clicar nesses anúncios pode redireccioná-lo para sites de phishing concebidos para se assemelharem a plataformas oficiais. 
  • Estes sites pedem aos utilizadores para descarregar o que parece ser um instalador legítimo. Mas, na realidade, estes instaladores transportam cargas maliciosas.
Malwarebytes
Colocação de anúncios maliciosos no chatbot do Bing. Fonte: Malwarebytes.

A investigação da Malwarebytes identificou um incidente em que a conta de publicidade de uma empresa australiana genuína foi comprometida.

Utilizando essa conta de anúncios pirateada, o agente malicioso colocou com sucesso dois anúncios enganadores dirigidos a profissionais como administradores de rede e advogados. A Malwarebytes salienta que umpublicidade continua a ser uma via atractiva para os cibercriminosos devido ao seu alcance e impacto. 

A Malwarebytes chamou a atenção da Microsoft para as vulnerabilidades existentes na plataforma do Bing Chat, mas a empresa ainda não reagiu.

O papel da IA na fraude e na cibersegurança tem duas vertentes, uma vez que pode ajudar tanto os profissionais de cibersegurança como os autores de fraudes.

Junte-se ao futuro


SUBSCREVER HOJE

Claro, conciso e abrangente. Fique a par dos desenvolvimentos da IA com DailyAI

Calças de ganga Sam

Sam é um escritor de ciência e tecnologia que trabalhou em várias startups de IA. Quando não está a escrever, pode ser encontrado a ler revistas médicas ou a vasculhar caixas de discos de vinil.

×

PDF GRATUITO EXCLUSIVO
Fique à frente com o DailyAI

Subscreva a nossa newsletter semanal e receba acesso exclusivo ao último livro eletrónico do DailyAI: 'Mastering AI Tools: Seu guia 2024 para aumentar a produtividade'.

*Ao subscrever a nossa newsletter, aceita a nossa Política de privacidade e o nosso Termos e condições