大语言模型随意猜测网址引发网络安全危机

  发布时间:2025-12-07 19:22:44   作者:玩站小弟   我要评论
AI生成品牌网址错误率高达34%网络安全公司Netcraft最新研究发现,当用户向主流大语言模型LLMs)询问知名品牌登录页面时,AI生成的网址中有34%并不属于对应品牌。更严重的是,其中一个链接直接 。
AI生成品牌网址错误率高达34%

网络安全公司Netcraft最新研究发现,大语当用户向主流大语言模型(LLMs)询问知名品牌登录页面时,言模意猜AI生成的型随网址中有34%并不属于对应品牌 。更严重的测网是,其中一个链接直接指向活跃的址引网络钓鱼站点。亿华云

研究表明,发网近30%的络安错误网址处于未注册或停用状态 ,这为威胁分子搭建恶意网站提供了可乘之机。全危Enterprise Strategy Group高级分析师Melinda Marks指出:"企业特别是大语知名品牌应主动告知客户可信的官方网址 ,以保护声誉并防范钓鱼攻击 。源码库言模意猜"

AI幻觉催生钓鱼域名

令人不安的型随是,5%的测网错误网址指向完全无关的企业,其中一个直接导向钓鱼网站。址引AI搜索引擎Perplexity曾推荐伪装成富国银行登录页的香港云服务器发网Google Sites页面"hxxps://sites[.]google[.]com/view/wells-fargologins/home" ,该页面完美克隆了真实网站。络安

SlashNext现场技术官J Stephen Kowski警告:"当AI幻觉产生未注册域名时,攻击者只需抢注这些域名就能守株待兔。一个恶意链接就可能危及成千上万本应保持警惕的用户 。"研究显示,区域性银行和信用合作社等中型金融机构受影响最严重。高防服务器

GitHub投毒污染AI训练数据

Netcraft在另一项研究中发现,攻击者正通过GitHub向AI系统投毒 。研究人员观察到多个伪造GitHub账户共享名为"Moonshot-Volume-Bot"的项目 ,这些账户配备完整资料和编码活动记录,专门针对AI训练流程设计。其中包含的伪造Solana区块链API会将资金直接转入攻击者钱包 。源码下载

Darktrace现场首席信息安全官Nicole Carignan强调  :"这不仅是AI幻觉  ,更是针对性操纵。必须加强训练数据的完整性验证和来源审核。"Noma Security技术官Gal Moyal建议实施主动防护措施 :"AI护栏应在推荐登录页面前验证域名所有权,绝不能放任模型猜测网址 。云计算"

  • Tag:

相关文章

  • 新加坡豪华酒店遭到网络攻击,665000 名客户受到影响

    Bleeping Computer 网站消息,新加坡滨海湾金沙MBS)豪华度假村和赌场遭遇了一起数据泄露事件,预估将影响到 665000 名客户的个人数据信息。从MBS 发布的声明来看,其内部安全人员
    2025-12-07
  • 企业需要获得物联网安全测试商的帮助

    如今,世界上到处都是机器和工具,它们随时都在参与自动化的竞赛,然而,这场竞赛面临着一些问题和挑战。尽管物联网是解决这些问题的出路,所以物联网安全发挥着主要作用。支持轻松数据交换的互联机器网络通常被称为
    2025-12-07
  • 新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户

    一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。这个新的暴力破解程序我们命名为 GoTrim ,因为它是用
    2025-12-07
  • 2023年最常见的八种网络攻击形式

    随着网络攻击变得越来越先进和复杂,了解将面临的不同类型的威胁至关重要。现代攻击者的武器库中有太多不同的攻击,所以了解将面对的是什么对任何现代企业都很重要。通过做好准备,了解要面对的是什么,可以确
    2025-12-07
  • 操作系统/虚拟化安全知识域:操作系统 、 虚拟机管理程序

    ​操作系统、 虚拟机管理程序我们在操作系统和虚拟机管理程序级别遇到的问题在其他系统领域重新出现,解决方案有时是相似的。在本节中,我们将简要讨论数据库,作为操作系统安全原则,问题和解决方案如何应用于其他
    2025-12-07
  • 压缩包?网址?新的ZIP域名在网络安全专家中引起激烈讨论

    网络安全研究人员和IT管理员对谷歌新的ZIP和MOV互联网域名提出了担忧,警告说攻击者可能利用它们进行网络钓鱼攻击和恶意软件传输。本月早些时候,谷歌推出了8个新的高级域名TLD),可以购买用于托管网站
    2025-12-07

最新评论