એજન્ટ બ્રાઉઝર સાથે છેતરપિંડી કરવી કેટલું સરળ છે તે અંગે આ વર્ષની શરૂઆતમાં જાણ કર્યા પછી, હું આધુનિક AI અને જૂની-શાળાના કૌભાંડો વચ્ચેના આંતરછેદને અનુસરી રહ્યો છું. હવે, ક્ષિતિજ પર એક નવું કન્વર્જન્સ છે: હેકર્સ દેખીતી રીતે ખતરનાક આદેશો સાથે Google શોધ પરિણામોને સાંકળવા માટે AI સિગ્નલનો ઉપયોગ કરી રહ્યાં છે. જ્યારે અજાણ્યા વપરાશકર્તાઓ દ્વારા ચલાવવામાં આવે છે, ત્યારે આ આદેશો કમ્પ્યુટરને હેકર્સને માલવેર ઇન્સ્ટોલ કરવા માટે જરૂરી ઍક્સેસ આપવાનું કારણ બને છે.

આ ચેતવણી ડિટેક્શન-એન્ડ-રિસ્પોન્સ ફર્મ હંટ્રેસના તાજેતરના અહેવાલ દ્વારા આવે છે. આ રીતે તે કામ કરે છે. પ્રથમ, ધમકી આપનાર અભિનેતાએ એઆઈ સહાયક સાથે સામાન્ય શોધ શબ્દ વિશે વાતચીત કરી, જે દરમિયાન તેઓ એઆઈને કમ્પ્યુટરના ટર્મિનલમાં ચોક્કસ આદેશ પેસ્ટ કરવાનું સૂચન કરવા માટે સંકેત આપે છે. તેઓ ચેટને સાર્વજનિક રૂપે દૃશ્યક્ષમ બનાવે છે અને Google પર તેનો પ્રચાર કરવા માટે ચૂકવણી કરે છે. ત્યારથી, જ્યારે પણ કોઈ વ્યક્તિ શબ્દ માટે શોધ કરશે, ત્યારે પરિણામોના પ્રથમ પૃષ્ઠની ટોચ પર દૂષિત સૂચનાઓ દેખાશે.

હન્ટ્રેસે ChatGPT અને Grok બંને પર પરીક્ષણો કર્યા પછી શોધ્યું કે AMOS નામનો મેક-ટાર્ગેટિંગ ડેટા એક્સફિલ્ટરેશન એટેક એક સરળ Google શોધમાંથી જનરેટ થયો હતો. ચેપગ્રસ્ત ઉપકરણના વપરાશકર્તાએ “મૅક પર ક્લિયર ડિસ્ક સ્પેસ” શોધ્યું, પ્રાયોજિત ચેટજીપીટી લિંક પર ક્લિક કર્યું અને – સલાહ બિનઉત્પાદક હતી તે જોવા માટે તાલીમની ગેરહાજરીમાં – આદેશનો અમલ કર્યો. આનાથી હુમલાખોરોને AMOS માલવેર ઇન્સ્ટોલ કરવાની તક મળી. પરીક્ષકોએ જોયું કે બંને ચેટબોટ્સ એટેક વેક્ટરની નકલ કરે છે.

હંટ્રેસે નિર્દેશ કર્યા મુજબ, આ હુમલાની દુષ્ટ પ્રતિભા એ છે કે તે લગભગ તમામ પરંપરાગત લાલ ધ્વજને બાયપાસ કરે છે જે આપણને જોવાનું શીખવવામાં આવ્યું છે. પીડિતાને કોઈપણ ફાઇલ ડાઉનલોડ કરવાની, કોઈપણ શંકાસ્પદ એક્ઝિક્યુટેબલ ઇન્સ્ટોલ કરવાની અથવા કોઈપણ શંકાસ્પદ લિંક પર ક્લિક કરવાની જરૂર નથી. તેમને માત્ર Google અને ChatGPT પર આધાર રાખવો પડે છે, જેનો ઉપયોગ તેઓ પહેલા કરતા હોય છે અથવા તો છેલ્લા ઘણા વર્ષોથી નોનસ્ટોપ વિશે સાંભળતા હોય છે. તે સ્ત્રોતો તેમને જે કહે છે તેના પર તેઓ વિશ્વાસ કરવા તૈયાર છે. શું ખરાબ છે, ChatGPT વાર્તાલાપની લિંક Google પરથી દૂર કરવામાં આવી છે, પરંતુ હંટ્રેસે તેણીની બ્લોગ પોસ્ટ પ્રકાશિત કર્યા પછી તે ઓછામાં ઓછા અડધા દિવસ સુધી સક્રિય રહી.

આ સમાચાર એવા સમયે આવ્યા છે જે બંને AI માટે પહેલેથી જ મહત્વપૂર્ણ છે. ગ્રોક એલોન મસ્કને ખરાબ રીતે છેતરવા માટે કુખ્યાત છે, જ્યારે ChatGPT નિર્માતા OpenAI સ્પર્ધામાં પાછળ છે. અન્ય ચેટબોટ્સ સાથે હુમલો પુનરાવર્તિત થઈ શકે છે કે કેમ તે હજી સ્પષ્ટ નથી, પરંતુ હમણાં માટે, હું સાવચેતી રાખવાની ભારપૂર્વક ભલામણ કરું છું. તમારા અન્ય સામાન્ય સાયબર સુરક્ષા પગલાંઓ સાથે, ખાતરી કરો કે તમારા કમાન્ડ ટર્મિનલ અથવા તમારા બ્રાઉઝર URL બારમાં ક્યારેય કંઈપણ પેસ્ટ ન કરો જો તમને ખાતરી ન હોય કે તે શું કરશે.

આ લેખ મૂળરૂપે Engadget પર https://www.engadget.com/cybersecurity/hackers-tricked-chatgpt-grok-and-google-into-helping-them-install-malware-185711492.html?src=rss પર દેખાયો હતો.

LEAVE A REPLY

Please enter your comment!
Please enter your name here