ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

最新研究发现,AI 经常提供错误的网址,这可能使用户面临包括钓鱼攻击和恶意软件在内的安全风险。

ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

Netcraft 的一份报告指出,在由包括 GPT-4.1 在内的大型语言模型(LLM)提供的登录链接中,有三分之一(34%)并非由用户询问的品牌拥有,其中 29% 指向未注册、非活跃或被停放的域名,另有 5% 指向虽合法但与品牌无关的域名,只有 66% 链接到了正确的品牌相关域名。

令人担忧的是,即使是诸如“告诉我 [某品牌] 的登录网址”这样简单的提示,也可能导致生成不安全的结果,这意味着根本不需要敌意提示词输入就可能出错。

请警惕 AI 为你生成的链接

Netcraft 指出,这种缺陷最终可能导致大规模的钓鱼风险——用户仅凭一个看似合理的问题,就可能被误导至钓鱼网站。

攻击者若意识到这一漏洞,可能会提前注册 AI 建议的未被占用域名,并用于实施攻击。现实中已经出现过此类案例——Perplexity AI 推荐了一个伪造的富国银行(Wells Fargo)网站。

报告还指出,小型品牌受到的影响更大,因为它们在 LLM 的训练数据中代表性不足,从而更容易导致 AI“幻觉”生成错误的链接。

此外,有迹象显示,攻击者已开始针对 LLM 优化其网站内容,而不是针对传统搜索引擎如 Google 进行 SEO 优化。据估计,已经有大约 17,000 个 GitBook 钓鱼页面被创建,这些页面针对加密货币用户,伪装成技术支持页面、官方文档和登录入口等。

TechRadar的头像TechRadar认证作者

相关推荐

  • Apple Intelligence已登场!一分钟了解首批新功能有哪些

    Apple于28日晚间发表搭载M4处理器的iMac,并让个人智慧系统Apple Intelligence正式登场,包括iPhone、iPad和Mac的使用者将可以在iOS 18.1、iPadOS 18.1和macOS Sequoia 15.1等作业系统中,开始使用Apple Intelligence的功能。 Apple Intelligence的首批功能包括…

    2024年10月30日
    140
  • Dyson WashG1 vs V15s Detect Submarine:哪款Dyson拖地设备更值得购买?

    Dyson V15s Submarine和WashG1都具备拖地功能,事实上,它们是Dyson地面清洁产品线中唯二能拖地的型号。在本文中,我们将对比这两款产品,帮助你选择最适合自己需求的型号。 Dyson V15s Submarine vs. WashG1:主要区别 V15s Detect Submarine于2023年推出,是一款集吸尘与拖地于一体的混合型…

    2025年2月10日
    303
  • ChatGPT 正变得越来越聪明,但它的幻觉也在 spiraling(失控)

    “聪明但不可信的人”一直是小说(和历史)中的常见角色。而根据 OpenAI 的一项调查,这种相关性或许同样适用于 AI。《纽约时报》报道指出,自 AI 聊天机器人诞生以来,幻觉(即捏造的事实)和彻头彻尾的虚假信息就一直存在。理论上,模型的不断改进应当能够减少这类现象的发生频率。 OpenAI 最新的旗舰模型 GPT o3 和 o4-mini 旨在模仿人类的逻…

    2025年5月7日
    100
  • 谷歌的新人工智能功能可让您立即将文档变成工作视频

    谷歌正在扩大对其人工智能驱动的视频生成器Google Vids的访问范围,通过其Google Workspace和高级Gemini计划向全球更多用户提供该服务。这款由Gemini提供支持的生产力工具使用户能够使用现有文档和简单的提示直接在浏览器中创建引人入胜的视频。 与Google的独立视频生成器Veo不同,Google Vids专门为Workspace客户…

    2024年11月10日
    205
  • One UI 7:抢先预览最大的新功能

    基于Android 15的One UI 7更新已正式推迟至2025年初发布,尽管Beta测试计划可能会在12月启动。虽然新的消息已经展示了One UI 7的预览,官方的信息也开始浮出水面,确认了此次更新中最令人兴奋的新功能和变化。 One UI 7功能和兼容性 其他随Android 15发布的升级 One UI 7兼容性 在我们深入了解更多细节之前,先来看看…

    2024年12月1日
    440

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注