מומחי סייבר ישראלים חושפים: הונאות AI חדשות מטרידות את העולם
מומחי סייבר ישראלים חשפו קמפיין הונאה מתוחכם, המכונה "Dark Sourcery", המנצל מערכות בינה מלאכותית. התוקפים "מרעילים" מקורות מידע המשמשים מודלים כמו ChatGPT ו-Google Gemini, ומשלבים בהם פרטי קשר מזויפים של שירותי תמיכה. כתוצאה מכך, כאשר משתמשים פונים ל-AI בבקשה למידע על חברות, הם עלולים לקבל מספרי טלפון או קישורים מתחזים.
המתקפה, שאינה קשורה לפריצה למודלי ה-AI עצמם, מתבססת על טכניקת "הרעלת SEO". פושעי סייבר יוצרים דפי אינטרנט מזויפים, המותאמים לחיפושים הקשורים ל-PDF, ביקורות או מאמרים, ומציגים בהם פרטי קשר כוזבים. כאשר ה-AI סורק מקורות אלו, הוא מציג את המידע השגוי כמידע רשמי.
הקמפיין פגע או סיכן 374 מותגים מוכרים, כולל חברות תעופה גדולות כמו לופטהנזה, אמירייטס ויונייטד איירליינס, אתרי הזמנות כמו Airbnb ו-TripAdvisor, ומוסדות פיננסיים כמו Chase ו-Citi. משתמשים עלולים ליפול קורבן לתרמיות אלו, למשל, כאשר הם מנסים לשנות פרטי טיסה דרך צ'אטבוט AI ומקבלים מספר של מרכז קשר מזויף, שממנו גונבים פרטי כרטיסי אשראי או גובים עמלות מופרזות.
בתגובה לפניות החוקרים, גוגל הצהירה כי דיסאינפורמציה מסוג זה אינה מכוסה בתוכנית גילוי הפגיעויות שלה. OpenAI סגרה את הפנייה בטענה לקושי לשחזר את השגיאה באופן יציב. מומחים ממליצים למשתמשים תמיד לאמת פרטי קשר של שירותי תמיכה ישירות מהאתרים הרשמיים של החברות.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.
Ask About This Article
Duki reads it, and every newsroom on the same story, then answers with sources.