当前位置: 首页 > news >正文

大语言模型随意猜测网址引发网络安全危机

AI生成品牌网址错误率高达34%

网络安全公司Netcraft最新研究发现,当用户向主流大语言模型(LLMs)询问知名品牌登录页面时,AI生成的网址中有34%并不属于对应品牌。更严重的是,其中一个链接直接指向活跃的网络钓鱼站点。

网络钓鱼攻击

图片来源:janews - Shutterstock.com

研究表明,近30%的错误网址处于未注册或停用状态,这为威胁分子搭建恶意网站提供了可乘之机。Enterprise Strategy Group高级分析师Melinda Marks指出:"企业特别是知名品牌应主动告知客户可信的官方网址,以保护声誉并防范钓鱼攻击。"

AI幻觉催生钓鱼域名

令人不安的是,5%的错误网址指向完全无关的企业,其中一个直接导向钓鱼网站。AI搜索引擎Perplexity曾推荐伪装成富国银行登录页的Google Sites页面"hxxps://sites[.]google[.]com/view/wells-fargologins/home",该页面完美克隆了真实网站。

SlashNext现场技术官J Stephen Kowski警告:"当AI幻觉产生未注册域名时,攻击者只需抢注这些域名就能守株待兔。一个恶意链接就可能危及成千上万本应保持警惕的用户。"研究显示,区域性银行和信用合作社等中型金融机构受影响最严重。

GitHub投毒污染AI训练数据

Netcraft在另一项研究中发现,攻击者正通过GitHub向AI系统投毒。研究人员观察到多个伪造GitHub账户共享名为"Moonshot-Volume-Bot"的项目,这些账户配备完整资料和编码活动记录,专门针对AI训练流程设计。其中包含的伪造Solana区块链API会将资金直接转入攻击者钱包。

Darktrace现场首席信息安全官Nicole Carignan强调:"这不仅是AI幻觉,更是针对性操纵。必须加强训练数据的完整性验证和来源审核。"Noma Security技术官Gal Moyal建议实施主动防护措施:"AI护栏应在推荐登录页面前验证域名所有权,绝不能放任模型'猜测'网址。"

http://www.lqws.cn/news/604423.html

相关文章:

  • 深入理解装饰器模式:动态扩展对象功能的灵活设计模式
  • 软考高项一次过,个人经验总结
  • Docker:容器化技术的基石与实践指南
  • 【字节跳动】数据挖掘面试题0003:有一个文件,每一行是一个数字,如何用 MapReduce 进行排序和求每个用户每个页面停留时间
  • MinHook 如何对 .NET 母体 CoreCLR 进行拦截
  • 【Unity】MiniGame编辑器小游戏(九)打砖块【Breakout】
  • 深入解析外观模式(Facade Pattern):简化复杂系统的优雅设计
  • Cursor推出全平台AI编程代理,Ultra订阅200美元/月,支持跨设备多任务
  • 123页满分PPT | 华为流程体系建设与运营华为数字化转型流程解决方案及建设案例
  • mars3d (基于 Cesium 的轻量化三维地图库)
  • 老版本 dubbo 泛化调用
  • MiniMind(2)模型架构
  • Java学习第五部分——API部分
  • docker离线/在线环境下安装elasticsearch
  • 多云密钥统一管理实战:CKMS对接阿里云/华为云密钥服务
  • Gin 框架中的优雅退出
  • 智慧赋能高压并网:分布式光伏监控系统在5.88MW物流园项目的实践解析
  • gin如何返回html
  • php安装完毕后没有php-fpm服务
  • 跨平台开发的抉择:Flutter vs 原生安卓(Kotlin)的优劣对比与选型建议​​
  • 【第三章:神经网络原理详解与Pytorch入门】01.神经网络算法理论详解与实践-(1)神经网络预备知识(线性代数、微积分、概率等)
  • 回顾JAVA中的锁机制
  • iOS重构期调试实战:架构升级中的性能与数据保障策略
  • Java的SpringAI+Deepseek大模型实战-会话记忆【三】
  • Kotlin Data包含ByteArray类型
  • 【RTSP从零实践】6、实现最简单的同时传输H264、AAC的RTSP服务器
  • 【记录】基于 C++ 和 Winsock 的简单 TCP 通信实现
  • 基于[coze][dify]搭建一个智能体工作流,使用第三方插件抓取热门视频数据,自动存入在线表格
  • Node.js-http模块
  • 解锁医疗AI密码:医疗人工智能专业大学四年学习路径