Популярные криптовалюты

BTC $124,330.67 +0.23%
ETH $4,697.08 +2.98%
XPL $0.9882 +13.22%
BNB $1,294.14 +6.26%
SOL $231.06 -0.63%
DOGE $0.26153 +1.37%
XRP $2.977 -0.48%

Grokking. Чат-бота Grok научили публиковать скам-ссылки

X $0.0000429 0.00%

Злоумышленники научились использовать Grok для публикации в X запрещенных ссылок.

Злоумышленники научились использовать Grok для публикации в X запрещенных ссылок. Об этом сообщил исследователь Guardio Labs Нати Таль.

Malvertisers run “video card” promoted posts with mostly sketchy “adult” content baits (how these even pass X's review is a mystery!)The malicious link is hidden in the tiny "????:" field below the video player. There is no malicious link scanning whatsoever on X! Yet, it… pic.twitter.com/lxAo2uomXO

— Nati Tal (@bananahacks) September 3, 2025

Таль дал название такому виду атак — Grokking. Он сообщил о проблеме администраторам X.

Мошенники нередко запускают сомнительные видеообъявления с приманкой в виде контента для взрослых. Однако если в такое сообщение вставить ссылку в основной блок, X заблокирует публикацию.

Вместо этого злоумышленники научились прятать линк в небольшом поле метаданных «From:» под карточкой ролика. Оно, по всей видимости, не сканируется соцсетью.

Затем они оставляют ответ на рекламу, спрашивая у Grok что-то вроде: «откуда это видео» или «какая ссылка на этот ролик».

Чат-бот разбирает скрытое поле «From:» и отвечает с полной вредоносным адресом в кликабельном формате.

Публикация от Grok вызывает повышенное доверие. Охват и репутация поста увеличиваются. В некоторых случаях рекламу видят миллионы юзеров.

Данные: Таль.

Исследователь обнаружил, что многие подобные ссылки ведут к вредоносному ПО для кражи данных, поддельным CAPTCHA-тестам и другим сомнительным ресурсам.

Ранее ИИ-стартап xAI опубликовал в Google и других поисковых ресурсах сотни тысяч диалогов между пользователями и чат-ботом Grok. Во многих случаях конфиденциальная информация раскрыта без разрешения.

RSS 05.09.2025 1 62
Источник: https://forklog.com/news/ai/grokking-chat-bota-grok-nauchili-publikovat-skam-ssylki