ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

最新研究发现,AI 经常提供错误的网址,这可能使用户面临包括钓鱼攻击和恶意软件在内的安全风险。

ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

Netcraft 的一份报告指出,在由包括 GPT-4.1 在内的大型语言模型(LLM)提供的登录链接中,有三分之一(34%)并非由用户询问的品牌拥有,其中 29% 指向未注册、非活跃或被停放的域名,另有 5% 指向虽合法但与品牌无关的域名,只有 66% 链接到了正确的品牌相关域名。

令人担忧的是,即使是诸如“告诉我 [某品牌] 的登录网址”这样简单的提示,也可能导致生成不安全的结果,这意味着根本不需要敌意提示词输入就可能出错。

请警惕 AI 为你生成的链接

Netcraft 指出,这种缺陷最终可能导致大规模的钓鱼风险——用户仅凭一个看似合理的问题,就可能被误导至钓鱼网站。

攻击者若意识到这一漏洞,可能会提前注册 AI 建议的未被占用域名,并用于实施攻击。现实中已经出现过此类案例——Perplexity AI 推荐了一个伪造的富国银行(Wells Fargo)网站。

报告还指出,小型品牌受到的影响更大,因为它们在 LLM 的训练数据中代表性不足,从而更容易导致 AI“幻觉”生成错误的链接。

此外,有迹象显示,攻击者已开始针对 LLM 优化其网站内容,而不是针对传统搜索引擎如 Google 进行 SEO 优化。据估计,已经有大约 17,000 个 GitBook 钓鱼页面被创建,这些页面针对加密货币用户,伪装成技术支持页面、官方文档和登录入口等。

TechRadar的头像TechRadar认证作者

相关推荐

  • 来到Google Photos:用于识别编辑和生成图像的AI标签

    谷歌不仅推出了一系列人工智能功能,而且还注重负责任地使用人工智能。作为该计划的一部分,该公司正在Google Photos中推出一项新功能,可以为人工智能编辑的图像添加标签。此添加将帮助用户更好地区分未触及的内容和已操纵的内容。 该功能于本月早些时候首次被发现。现在,谷歌宣布将于下周开始正式发布更新,同时支持Android和iOS设备。 Google Pho…

    2024年10月29日
    258
  • 基于Android 15的Wear OS 5.1发布:全新功能抢先看

    谷歌本月积极优化了Wear OS 5的时间线,同时也推出了其智能手表操作系统的下一个重大版本更新。今日宣布的Wear OS 5.1预览版,基于Android 15为开发者带来了全新功能供探索和测试。 Wear OS 5.1更新亮点:从Android 14到Android 15的飞跃 Wear OS 5.1相较于Wear OS 5.0实现了显著升级,将Andr…

    2024年11月28日
    516
  • IBM 发布多年来首款全新 Power 服务器,提升人工智能性能和安全性

    IBM 发布了全新的 Power11 服务器——这是一款面向人工智能、混合云和自动化应用设计的下一代硬件,具备更强的性能和更高的安全性。 公司表示,Power11 服务器的超高运行时间达到了 99.9999%,通过自动补丁、在线更新和滚动升级,实现了整个生命周期内零计划停机。 Power11 服务器还具备抗未来网络攻击的能力,内置量子安全加密技术,并保证在不…

    2025年7月9日
    69
  • 英伟达的RTX 5000系列的公告可能比你想象的要近,因为可靠的博主暗示透露即将到来

    关于英伟达即将推出的GeForce RTX 5000系列,已经有了大量的消息,但根据一个可靠的博主,它可能比预期的要近得多。 由Wccftech发现,Kopite7kimi在X上暗示了Green团队的不可避免的公告,在一个帖子中说“我们很快就会见到GeForce of Blackwell”。用户准确地透露了RTX 4080的一些规格(和RTX 5090没有正…

    2024年11月6日
    229
  • 改良版 2 奈米成三星下个重点,市场仍质疑能否解决良率问题

    外媒报导,三星自研 Exynos 2500 处理器最近因为良率问题,使得三星可能快速的大量生产该处理器,以至於无法在即将於 2025 年初推出的 Galaxy S25 系列中使用。而根据市场消息指出,在三星打算减少损失的情况下,预计将重点转移到第二代 2 奈米节点制程上,使用该节点制程来生產代号為「Ulysses」的 Exynos 新一代处理器,以因应未来 …

    2024年10月26日
    290

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注