ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

最新研究发现,AI 经常提供错误的网址,这可能使用户面临包括钓鱼攻击和恶意软件在内的安全风险。

ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

Netcraft 的一份报告指出,在由包括 GPT-4.1 在内的大型语言模型(LLM)提供的登录链接中,有三分之一(34%)并非由用户询问的品牌拥有,其中 29% 指向未注册、非活跃或被停放的域名,另有 5% 指向虽合法但与品牌无关的域名,只有 66% 链接到了正确的品牌相关域名。

令人担忧的是,即使是诸如“告诉我 [某品牌] 的登录网址”这样简单的提示,也可能导致生成不安全的结果,这意味着根本不需要敌意提示词输入就可能出错。

请警惕 AI 为你生成的链接

Netcraft 指出,这种缺陷最终可能导致大规模的钓鱼风险——用户仅凭一个看似合理的问题,就可能被误导至钓鱼网站。

攻击者若意识到这一漏洞,可能会提前注册 AI 建议的未被占用域名,并用于实施攻击。现实中已经出现过此类案例——Perplexity AI 推荐了一个伪造的富国银行(Wells Fargo)网站。

报告还指出,小型品牌受到的影响更大,因为它们在 LLM 的训练数据中代表性不足,从而更容易导致 AI“幻觉”生成错误的链接。

此外,有迹象显示,攻击者已开始针对 LLM 优化其网站内容,而不是针对传统搜索引擎如 Google 进行 SEO 优化。据估计,已经有大约 17,000 个 GitBook 钓鱼页面被创建,这些页面针对加密货币用户,伪装成技术支持页面、官方文档和登录入口等。

TechRadar的头像TechRadar认证作者

相关推荐

  • Windows 11 可能存在的漏洞导致 Nvidia 显卡在《刺客信条:暗影》中性能暴跌,甚至 RTX 5090 都被拖垮

    上周,Nvidia 推出了紧急修复程序,以应对可能由 Windows 11 十月更新引起的问题。现在,我们通过一些测试可以直观地看到,这个 bug 给某些游戏带来了多大的帧率困扰。 尤其是一款游戏。《数字工厂》(Digital Foundry)对《刺客信条:暗影》进行了测试,这款游戏正是许多 Windows 11 玩家抱怨微软十月补丁(KB5066835)严…

    2025年11月26日
    171
  • 三星 Galaxy S26 可能将配备多个 AI 助手,而 Ultra 机型有望迎来重大摄像头升级

    现在,随着 Galaxy Z Fold 7 和 Galaxy Z Flip 7 的正式发布,我们的关注点可以转向三星下一代旗舰手机系列——也就是即将登场的 Galaxy S26 系列。 目前有两条消息值得关注:首先,三星移动业务高管崔元埈(Choi Won-Joon)在接受彭博社(经由 SamMobile)采访时表示,Galaxy S26 可能会引入比以往更…

    2025年7月26日
    347
  • 三星Galaxy Watch 4通过Wear OS 5更新迎来重大变化

    继One UI 6 Watch(基于Wear OS 5)更新推送到Galaxy Watch 6和Galaxy Watch 5系列后,该更新现已开始向Galaxy Watch 4系列用户推出。目前,参加了测试计划的用户已收到稳定版本,预计将在不久后进行更广泛的公开发布。 尽管三星上周宣布Wear OS 5将会面向旧款Galaxy Watch型号提供,今天标志着…

    2024年11月30日
    520
  • 苹果正准备在其 App Store 中推出人工智能驱动的增强功能

    苹果正准备在其 App Store 中推出人工智能驱动的增强功能,其中一项突出功能旨在改进应用程序评论摘要。通过利用人工智能,苹果公司旨在通过更有效地检测不相关或欺诈性应用程序,使应用程序商店更加用户友好和值得信赖。 苹果最近推出的人工智能驱动功能之一是写作工具功能,它可以总结长文档和文本——类似的功能很快就会扩展到应用商店。这种集成将使苹果能够通过提供人工…

    2024年10月31日
    495
  • 三星的皮肤扫描技术可能会出现在你的手腕上

    三星在 Galaxy Watch 7 的追踪功能方面取得了显著进展,通过引入更快速的处理器,启用了多种 AI 驱动的工具。即将发布的 Galaxy Watch 8 可能通过引入“抗氧化指数”功能进一步提升追踪能力,该功能通过一种新的皮肤扫描技术来测量胡萝卜素的摄入量。 公司在今年早些时候的 Galaxy S25 系列发布会上预览了抗氧化指数追踪功能。然而,除…

    2025年5月9日
    555

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注