当前位置: 首页 > news >正文

大语言模型随意猜测网址引发网络安全危机

AI生成品牌网址错误率高达34%

网络安全公司Netcraft最新研究发现,当用户向主流大语言模型(LLMs)询问知名品牌登录页面时,AI生成的网址中有34%并不属于对应品牌。更严重的是,其中一个链接直接指向活跃的网络钓鱼站点。

网络钓鱼攻击

图片来源:janews - Shutterstock.com

研究表明,近30%的错误网址处于未注册或停用状态,这为威胁分子搭建恶意网站提供了可乘之机。Enterprise Strategy Group高级分析师Melinda Marks指出:"企业特别是知名品牌应主动告知客户可信的官方网址,以保护声誉并防范钓鱼攻击。"

AI幻觉催生钓鱼域名

令人不安的是,5%的错误网址指向完全无关的企业,其中一个直接导向钓鱼网站。AI搜索引擎Perplexity曾推荐伪装成富国银行登录页的Google Sites页面"hxxps://sites[.]google[.]com/view/wells-fargologins/home",该页面完美克隆了真实网站。

SlashNext现场技术官J Stephen Kowski警告:"当AI幻觉产生未注册域名时,攻击者只需抢注这些域名就能守株待兔。一个恶意链接就可能危及成千上万本应保持警惕的用户。"研究显示,区域性银行和信用合作社等中型金融机构受影响最严重。

GitHub投毒污染AI训练数据

Netcraft在另一项研究中发现,攻击者正通过GitHub向AI系统投毒。研究人员观察到多个伪造GitHub账户共享名为"Moonshot-Volume-Bot"的项目,这些账户配备完整资料和编码活动记录,专门针对AI训练流程设计。其中包含的伪造Solana区块链API会将资金直接转入攻击者钱包。

Darktrace现场首席信息安全官Nicole Carignan强调:"这不仅是AI幻觉,更是针对性操纵。必须加强训练数据的完整性验证和来源审核。"Noma Security技术官Gal Moyal建议实施主动防护措施:"AI护栏应在推荐登录页面前验证域名所有权,绝不能放任模型'猜测'网址。"

http://www.dtcms.com/a/264540.html

相关文章:

  • 零信任安全:重塑网络安全架构的革命性理念
  • 【Unity3D实现加载在线地图——WebGL】
  • 【ABAP】 从无到有 新建一个Webdynpro程序
  • 同一水平的 RISC-V 架构的 MCU,和 ARM 架构的 MCU 相比,运行速度如何?
  • Tomcat log日志解析
  • 【Linux】文件权限以及特殊权限(SUID、SGID)
  • Highcharts 安装使用教程
  • Flutter Widget Preview 功能已合并到 master,提前在体验毛坯的预览支持
  • flutter flutter_vlc_player播放视频设置循环播放失效、初始化后获取不到视频宽高
  • 机器学习:集成学习方法之随机森林(Random Forest)
  • AWS RDS Aurora全局数据库转区域数据库实战指南:无缝迁移零停机
  • Windows VMWare Centos Docker部署Springboot 应用实现文件上传返回文件http链接
  • php上传或者压缩图片后图片出现倒转或者反转的问题
  • Hyper-YOLO: When Visual Object Detection Meets Hypergraph Computation
  • 在Ubuntu上多网卡配置HTTP-HTTPS代理服务器
  • c语言中的函数II
  • 今日学习:音视频领域入门文章参考(待完善)
  • 数据结构:数组(Array)
  • 文心快码答用户问|Comate AI IDE专场
  • 文心4.5开源模型部署实践
  • 使用Vue3实现输入emoji 表情包
  • 阿里云AppFlow AI助手打造智能搜索摘要新体验
  • 基于开源链动2+1模式AI智能名片S2B2C商城小程序的场景零售创新研究
  • 【Unity】MiniGame编辑器小游戏(八)三国华容道【HuarongRoad】
  • Active-Prompt:让AI更智能地学习推理的革命性技术
  • BlenderBot对话机器人大模型Facebook开发
  • Spring Framework 中 Java 配置
  • 51单片机外部引脚案例分析
  • 环境土壤物理Hydrus1D2D模型实践技术应用及典型案例分析
  • Docker Desktop导致存储空间不足时的解决方案