ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

最新研究发现,AI 经常提供错误的网址,这可能使用户面临包括钓鱼攻击和恶意软件在内的安全风险。

ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

Netcraft 的一份报告指出,在由包括 GPT-4.1 在内的大型语言模型(LLM)提供的登录链接中,有三分之一(34%)并非由用户询问的品牌拥有,其中 29% 指向未注册、非活跃或被停放的域名,另有 5% 指向虽合法但与品牌无关的域名,只有 66% 链接到了正确的品牌相关域名。

令人担忧的是,即使是诸如“告诉我 [某品牌] 的登录网址”这样简单的提示,也可能导致生成不安全的结果,这意味着根本不需要敌意提示词输入就可能出错。

请警惕 AI 为你生成的链接

Netcraft 指出,这种缺陷最终可能导致大规模的钓鱼风险——用户仅凭一个看似合理的问题,就可能被误导至钓鱼网站。

攻击者若意识到这一漏洞,可能会提前注册 AI 建议的未被占用域名,并用于实施攻击。现实中已经出现过此类案例——Perplexity AI 推荐了一个伪造的富国银行(Wells Fargo)网站。

报告还指出,小型品牌受到的影响更大,因为它们在 LLM 的训练数据中代表性不足,从而更容易导致 AI“幻觉”生成错误的链接。

此外,有迹象显示,攻击者已开始针对 LLM 优化其网站内容,而不是针对传统搜索引擎如 Google 进行 SEO 优化。据估计,已经有大约 17,000 个 GitBook 钓鱼页面被创建,这些页面针对加密货币用户,伪装成技术支持页面、官方文档和登录入口等。

TechRadar的头像TechRadar认证作者

相关推荐

  • 三星涨价:智能手机和电脑很快会变得更贵吗?

    智能手机和 PC 需要更多内存,人工智能需要新的数据中心:像三星这样的制造商几乎跟不上产能,却也利用这一局势为己所用。那么,这对终端用户意味着什么? 在经济学领域,“猪周期”是一个广为人知的概念:首先,有限的供给遇上高需求,导致价格上涨;如果生产商随之扩大产能,关系就会反转,供给过剩,价格下跌,周期便再次开始。而这种规律并不仅限于生猪。 在电脑硬件领域,尤其…

    2025年9月24日
    170
  • 测试显示,ChatGPT-5 的幻觉率低于 GPT-4o —— 而 Grok 依然是“胡编乱造之王”

    上周四,OpenAI 推出了 ChatGPT-5,CEO Sam Altman 在发布会上重点强调,这一代是“我们有史以来推出的最强大、最智能、最快速、最可靠、最稳健的 ChatGPT 版本”,同时 OpenAI 团队也表示,ChatGPT-5 将“缓解幻觉问题”。 在 AI 领域,当模型胡编乱造时,这种现象被称为“幻觉”(hallucination)。虽然…

    2025年8月11日
    269
  • 经济学家表示,生成式 AI 并没有压低工资、取代工人,也没有节省时间

    根据芝加哥大学贝克尔·弗里德曼经济学研究所的一项新工作论文,尽管存在关于人工智能和工人担忧的讨论,但像 ChatGPT、Gemini 和 Claude 等生成式 AI 聊天机器人迄今对工资或就业的影响微乎其微,几乎没有影响。 该研究基于对丹麦约 25,000 名工人在 11 个受 AI 影响的职业中的调查,研究发现,在这些 AI 工具实施后,工资或工作时间没…

    2025年4月30日
    305
  • 西部数据计划明年推出 40TB 硬盘,采用 HAMR 技术并融合闪存技术

    西部数据(Western Digital)近日举行了一场投资者大会,主要聚焦其未来十年内如何大幅提升硬盘存储容量的战略规划。 WD 展示了一条清晰的技术发展路线图,从能量辅助垂直磁记录(ePMR)过渡到热辅助磁记录(HAMR),最终迈向热点磁记录(HDMR),目标是在未来实现超过 100TB 的硬盘容量。 根据西部数据的规划,到 2026 年,其硬盘容量将通…

    2025年4月24日
    383
  • 改良版 2 奈米成三星下个重点,市场仍质疑能否解决良率问题

    外媒报导,三星自研 Exynos 2500 处理器最近因为良率问题,使得三星可能快速的大量生产该处理器,以至於无法在即将於 2025 年初推出的 Galaxy S25 系列中使用。而根据市场消息指出,在三星打算减少损失的情况下,预计将重点转移到第二代 2 奈米节点制程上,使用该节点制程来生產代号為「Ulysses」的 Exynos 新一代处理器,以因应未来 …

    2024年10月26日
    453

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注