Notebookcheck Logo

Мошенники используют искусственный интеллект X's Grok для распространения вредоносных ссылок

Рекламное изображение с логотипом ИИ-ассистента Grok от xAI. (Источник изображения: Wikimedia Commons)
Рекламное изображение с логотипом ИИ-ассистента Grok от xAI. (Источник изображения: Wikimedia Commons)
Угрожающие лица нашли способ обойти ограничения на ссылки в продвигаемых постах на X, используя ИИ-ассистента платформы Grok. Эксплойт по сути заставляет ИИ-ассистента продвигать вредоносные ссылки на платформе, пряча их в поле From под постом.

Исследователь кибербезопасности Нати Тал (Nati Tal), глава Guardio Labs, рассказал о новом эксплойте для ИИ Grok, который позволяет участникам угроз и мошенникам обходить ограничения на ссылки в продвигаемых постах и распространять вредоносные ссылки на сайте X.

Метод, названный "Grokking", заключается в том, чтобы спрятать ссылку в поле From продвигаемого поста, а затем попросить Grok найти источник платного повышения. Grok находит ссылку в поле "От" и включает ее в свой ответ, невольно повышая свою обнаруживаемость.

По словам Тала, это работает потому, что аккаунт X компании Grok "доверен системе" и не подлежит проверкам или тщательному изучению. Хуже того, эти платные посты повышают вовлеченность и получают "от 100 тысяч до 5М+ показов", а ответ Грока располагается под ними.

Привлечение Грока к ответу также повышает SEO и "репутацию домена", поскольку этот ответ был "повторен Гроком в посте с миллионами впечатлений!"

По словам Тала, ссылки "ведут через сомнительные рекламные сети, монетизируя клики с помощью "прямых ссылок", которые, как известно, продвигают Fake captcha scam, Info stealer malware и другой сомнительный контент из "серой зоны"" По словам Тала, этот метод делает ссылки "полностью видимыми, кликабельными, и их невозможно пропустить"

Сами посты замаскированы под "видеокарты" с прикрепленными "приманками для взрослого контента", которые каким-то образом проходят проверку X. Таль также утверждает: "На X нет никакого сканирования вредоносных ссылок! Тем не менее, на этом месте она все еще едва заметна"

Забавно, но Grok ответил пользователю чуть ниже этого сообщения и предоставил неработающую ссылку, когда его попросили указать правильную ссылку, чтобы сообщить о проблеме.

Источник(и)

Этот важный материал точно понравится твоим друзьям в социальных сетях!
Mail Logo
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2025 год, 09 месяц > Мошенники используют искусственный интеллект X's Grok для распространения вредоносных ссылок
Rohith Bhaskar, 2025-09- 4 (Update: 2025-09- 4)