TGViewer
NooshDaroo | نوشدارو NooshDaroo | نوشدارو @nooshdaroo_web · 14.6K subscribers
Post #1339 3.67K
💡 تله‌ای در پاسخ هوش مصنوعی؛ کلاهبرداران چگونه منابع اطلاعاتی وب را مسموم می‌کنند؟

بسیاری از ما عادت کرده‌ایم برای پیدا کردن سریع اطلاعات، به‌جای جست‌وجو در گوگل، مستقیم سراغ هوش مصنوعی برویم؛ اما فکر می‌کنید همیشه می‌شود به این جواب‌ها اعتماد کرد؟

▪️تله‌های فیشینگ در پاسخ‌های هوش مصنوعی

طبق گزارش جدید پژوهشگران شرکت امنیتی ویجیلنس (Vigilance)، کلاهبرداران در حال فریب دادن هوش مصنوعی هستند تا شماره‌ها و لینک‌های مخرب خودشان را به‌جای اطلاعات رسمی به شما قالب کنند.

مثلا در یکی از بررسی‌ها مشخص شد که «خلاصه‌های هوش مصنوعی گوگل» (Google AI Overview)، شماره تماس کلاهبرداران را به‌عنوان شماره رسمی پشتیبانی یک شرکت هواپیمایی معروف به کاربران نشان می‌دهد.

این پژوهشگران می‌گویند مهاجمان در حال اجرای کارزاری برای مسموم‌کردن منابع وب و نتایج بازیابی‌شده توسط ابزارهای هوش مصنوعی هستند. آن‌ها اینترنت را از پست‌ها، فایل‌های پی‌دی‌اف (PDF)، نظرات و صفحه‌های پشتیبانی ساختگی پر کرده‌اند تا ابزارهای هوش مصنوعی فریب بخورند و محتوای جعلی را به‌عنوان پاسخ رسمی به کاربر بدهند.

نتیجه این کار، پهن‌کردن تله‌های فیشینگ (Phishing) در قالب پاسخ‌های قابل‌اعتماد است.

پژوهشگران ویجیلنس می‌گویند در پایش پاسخ‌های چت‌جی‌پی‌تی، جمینای و Google AI Overview، اطلاعات جعلی مرتبط با دست‌کم ۳۷۴ شرکت بزرگ، از جمله بانک‌ها، شرکت‌های هواپیمایی، پلتفرم‌های سفر و ارائه‌دهندگان نرم‌افزار را پیدا کرده‌اند.

▪️ هوش مصنوعی چگونه فریب می‌خورد؟

دانش این ابزارها از اینترنت می‌آید و اینترنت را هرکسی می‌تواند پر کند. مهاجمان از همان ترفندهایی استفاده می‌کنند که دیجیتال مارکترها و متخصصان سئو برای دیده‌شدن در پاسخ‌های هوش مصنوعی به کار می‌برند. آن‌ها محتوای جعلی را طوری بهینه‌سازی می‌کنند که هوش مصنوعی به آن اعتماد کند.

وقتی کاربر سؤالی می‌پرسد، چت‌بات همان شماره یا لینک جعلی را با لحنی مطمئن ارائه می‌دهد. خطر اصلی اینجاست که طبق نظرسنجی Exploding Topics از بیش از هزار کاربر وب، فقط ۸ درصد کاربران گفته‌اند همیشه منابع پاسخ‌های هوش مصنوعی را بررسی می‌کنند.

▪️این حمله چه فرقی با روش‌های مشابه دارد؟

این روش اگرچه شبیه به «مسموم‌سازی سئو» (SEO Poisoning) است، اما یک تفاوت بنیادین دارد:

در مسموم‌سازی سئو، هدف این است که سایت مخرب در نتایج جست‌وجو بالاتر بیاید تا کاربر روی آن کلیک کند؛ اما در این روش، اطلاعات مخرب مستقیماً به بخشی از پاسخِ خود هوش مصنوعی تبدیل می‌شود.

یعنی چت‌بات شماره جعلی را به‌عنوان یک راهنمایی مفید به شما می‌دهد و اصلاً نیازی نیست که روی لینکی کلیک کنید یا سایت منبع را ببینید.

این روش همچنین با حملات رایج «تزریق پرامپت» (Prompt Injection) هم متفاوت است. در تزریق پرامپت، مهاجم با دستورات مستقیم سعی می‌کند هوش مصنوعی را فریب دهد؛ دستوراتی که ممکن است توسط لایه‌های امنیتی چت‌بات شناسایی و مسدود شوند.

اما در این حمله جدید، مهاجم هیچ دستور مستقیمی به هوش مصنوعی نمی‌دهد. او فقط اطلاعات غلط را به‌عنوان «واقعیت» در اینترنت پخش می‌کند. هوش مصنوعی این دروغ‌ها را می‌خواند و به کاربر تحویل می‌دهد؛ نوعی مهندسی اجتماعی که عملاً تمام سپرهای دفاعی چت‌بات‌ها را دور می‌زند.

این گزارش هشدار می‌دهد که با یک خطر تئوری یا آزمایشگاهی روبه‌رو نیستیم؛ بلکه این حملات همین حالا در دنیای واقعی در حال انجام است.

کلاهبرداران با استفاده از ابزارهای خودکار، چنان حجم عظیمی از اطلاعات جعلی را در اینترنت پخش می‌کنند که روش‌های معمول برای پاک‌کردن این محتواها، دیگر جوابگو نیست و به پای سرعت آن‌ها نمی‌رسد.

(البته باید در نظر داشت که این آمارها را خود این شرکت امنیتی منتشر کرده و هنوز نهاد مستقلی آن را تأیید نکرده است).

▪️چگونه فریب پاسخ‌های هوش مصنوعی را نخوریم؟

برای در امان ماندن از این نوع کلاهبرداری‌ها چند قانون ساده را رعایت کنید:

• شماره تماس، آدرس ایمیل و لینک‌های ورود را فقط از سایت رسمی یا اپلیکیشن خود شرکت‌ها بردارید، نه از متن پاسخ چت‌بات‌ها.

• هرگز رمز عبور، اطلاعات بانکی یا کد پیامک‌شده را در تماسی که شماره‌اش را از هوش مصنوعی گرفته‌اید، فاش نکنید.

• برای دریافت برنامه یا به‌روزرسانی، از لینک پیشنهادی چت‌بات استفاده نکنید؛ وارد سایت رسمی سازنده، فروشگاه رسمی برنامه یا بخش به‌روزرسانی خود نرم‌افزار شوید.

مهندسی اجتماعی را جدی بگیرید! پاسخ هوش مصنوعی شاید بی‌طرف و دقیق به نظر برسد، اما در نهایت بازتاب چیزی است که یک نفر توانسته در گوشه‌ای از اینترنت بنویسد.

✍️ دانیال طبایی

#خبر_و_تحلیل
#مبانی_امنیت

برای محافظت از امنیت اطلاعات خود در فضای اینترنت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
  • 👍 21
  • ❤ 9
More from @nooshdaroo_web
  1. Sep 28, 2026💡 سوس‌ویلنس چیست؟ وقتی دوربین به دست مردم می‌افتد هر روز ده‌ها دوربین ما را می‌بینند: دور…
  2. Sep 27, 2026💡 فراموشی: «موهبت از دست رفته» در زمانه‌ی دیجیتال بارها شده که در گالری موبایل و یا حساب‌…
  3. Sep 27, 2026💡 @NooshDaroo_web
  4. Sep 27, 2026💡 هوش مصنوعی محتوای سایت شما را می‌خواند؛ مشتری نصیب چه کسی می‌شود؟ تصور کنید از یک چت‌با…
  5. Sep 27, 2026💡 دسترسی به اینترنت از طریق DNS توسط ایجنت هوش مصنوعی شرکت OpenAI گزارش کرده که یک ایجنت…
  6. Sep 26, 2026💡 وقتی دکمه‌ی ورود با گوگل را می‌زنیم، اجازه‌ی چه دسترسی‌هایی را می‌دهیم؟ 💡 @NooshDaroo_…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →