Ssylka

Гроккинг: как искусственный интеллект X превратили в инструмент для мошенников

Киберпреступники разработали новую технику под кодовым названием «Гроккинг» для эксплуатации ИИ-ассистента Grok на платформе X. Этот метод позволяет им обходить защитные механизмы рекламной системы и использовать вирусные, продвигаемые посты для распространения вредоносных ссылок среди миллионов пользователей. Ссылки приобретают легитимность, поскольку публикуются от имени доверенного системного аккаунта.
Гроккинг: как искусственный интеллект X превратили в инструмент для мошенников
Изображение носит иллюстративный характер

Мошенники создают продвигаемый рекламный пост, обычно с видеокарточкой, используя в качестве приманки контент для взрослых, чтобы привлечь максимальное внимание. Ключевой элемент схемы заключается в том, что вредоносная ссылка не размещается в основном содержании объявления. Вместо этого её скрывают в поле метаданных «From:» (От:), расположенном под видеопроигрывателем. Согласно анализу, это поле «по-видимому, не сканируется» системами безопасности X.

После публикации рекламного поста злоумышленники отвечают на него и отмечают (тегают) ИИ-ассистента Grok. Они задают ему простой вопрос, например: «Откуда это видео?».

В ответ Grok считывает скрытые метаданные из поля «From:» и в своем публичном ответе публикует вредоносную ссылку. Это делает ссылку видимой для всех и придает ей вид достоверной, поскольку она исходит от официального аккаунта искусственного интеллекта платформы.

Схему обнаружили специалисты по кибербезопасности из компании Guardio Labs. Руководитель Guardio Labs, Нати Таль, подробно описал атаку. Информация об уязвимости была также передана изданию The Hacker News.

Техника «Гроккинг» эффективно обходит правила X для продвигаемых объявлений, которые должны ограничивать контент только текстом, изображениями или видео без внешних ссылок в определенных полях. Ответ Grok служит своего рода «печатью одобрения», усиливая SEO и репутацию домена вредоносной ссылки, что способствует ее быстрому распространению в лентах миллионов пользователей и результатах поиска.

Ссылки, распространяемые таким методом, ведут пользователей на опасные ресурсы. Среди них — сомнительные рекламные сети, мошеннические сайты с поддельными CAPTCHA, а также ресурсы, распространяющие вредоносное ПО для кражи информации. Злоумышленники используют схемы монетизации через прямые ссылки (также известные как smartlink).

Атака основана на использовании системы распределения трафика (TDS), которая направляет пользователей на различный вредоносный контент в зависимости от их геолокации и устройства. По оценкам экспертов, домены, задействованные в этой схеме, являются частью одной и той же TDS.

Кампания носит организованный и масштабный характер. Один продвигаемый пост может набрать «сотни тысяч показов». Специалисты Guardio Labs обнаружили «сотни аккаунтов», участвующих в этой деятельности. Активность наблюдалась «в течение последних нескольких дней». Каждый аккаунт публикует «сотни или даже тысячи» подобных постов и работает без остановки несколько дней до момента блокировки, что указывает на непрерывный и скоординированный процесс.


Новое на сайте

18817Искусственный интеллект в математике: от олимпиадного золота до решения вековых проблем 18816Радиоактивный след в Арктике: путь цезия-137 от лишайника через оленей к коренным народам 18815Критическая уязвимость WatchGuard CVE-2025-14733 с рейтингом 9.3 уже эксплуатируется в... 18814Что подготовило ночное небо на праздники 2025 года и какие астрономические явления нельзя... 18813Зачем нубийские христиане наносили татуировки на лица младенцев 1400 лет назад? 18812Как увидеть метеорный поток Урсиды в самую длинную ночь 2025 года? 18811Кто стоял за фишинговой империей RaccoonO365 и как спецслужбы ликвидировали угрозу... 18810Как злоумышленники могут использовать критическую уязвимость UEFI для взлома плат ASRock,... 18809Как наблюдать максимальное сближение с землей третьей межзвездной кометы 3I/ATLAS? 18808Передовая римская канализация не спасла легионеров от тяжелых кишечных инфекций 18807Способен ли вулканический щебень на дне океана работать как гигантская губка для... 18806Зонд NASA Europa Clipper успешно запечатлел межзвездную комету 3I/ATLAS во время полета к... 18805Может ли перенос лечения на первую половину дня удвоить выживаемость при раке легких? 18804Новая китайская группировка LongNosedGoblin использует легальные облачные сервисы для... 18803Генетический анализ раскрыл древнейший случай кровосмешения первой степени в итальянской...