ហេគឃ័រកេងចំណេញលើ Grok AI របស់ក្រុមហ៊ុន X សម្រាប់ពង្រីកតំណភ្ជាប់ព្យាបាទ

0

ហេគឃ័រកំពុងប្រើកម្មវិធី Grok ដែលជា Built-in AI របស់ក្រុមហ៊ុន X សម្រាប់ឆ្លងកាត់ការរឹតបន្តឹងការបង្ហោះតំណភ្ជាប់ដែលផ្លេតហ្វមបានណែនាំដើម្បីកាត់បន្ថយការផ្សាយពាណិជ្ជកម្មព្យាបាទ។

បញ្ហាទាំងនេះត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវនៅ Guardio Labs ដែលភាគច្រើនជាអ្នកផ្សាយពាណិជ្ជកម្មព្យាបាទ ជាទូទៅប្រើប្រាស់ការផ្សាយពាណិជ្ជកម្មតាមវីដេអូ ដែលមានផ្ទុកមាតិកាសម្រាប់វ័យជំទង់ និងមិនរួមបញ្ចូលទាក់ទងនឹងខ្លឹមសារចម្បងនៃការបង្ហោះទេ ដើម្បីជៀសវាងការទប់ស្កាត់ពី X។ ជំនួសមកវិញ ពួកគេបានលាក់វានៅក្នុង “From” Metadata នៅក្រោម Video Card ដែលជាក់ស្តែងមិនត្រូវបានស្គេនរកឃើញតំណភ្ជាប់ (Link) ព្យាបាទដោយវេទិកាប្រព័ន្ធផ្សព្វផ្សាយទេ។

Hiding the malicious link in an ignored field

បន្ទាប់មក ហេគឃ័របានស្នើសុំ Grok តាមរយៈការឆ្លើយតប (Reply) ដើម្បីផ្សាយអំពីការបង្ហោះដូចជា “តើវីដេអូនេះមកពីណា? ឬ តើអ្វីជាតំណភ្ជាប់ទៅវីដេអូនេះ?”។ Grok ញែក Field “From:” ដែលបានលាក់ និងឆ្លើយតបជាមួយនឹង Link ព្យាបាទនៅក្នុងទម្រង់ដែលអាចចុចបាន (Clickable) ហើយអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់អាចចុចលើវា និងចូលទៅកាន់គេហទំព័រព្យាបាទ។

Replies triggering a Grok response

ដោយសារតែកម្មវិធី Grok ជាគណនីប្រព័ន្ធដែលអាចទុកចិត្តបានដោយស្វ័យប្រវត្តិនៅលើវេទិកា X វាជំរុញការបង្ហោះដែលមានភាពជឿជាក់, ដល់អ្នកប្រើប្រាស់, SEO និងភាពល្បីរបស់តំណភ្ជាប់ ដោយបង្កើនលទ្ធភាពដែលវានឹងត្រូវផ្សាយទៅកាន់អ្នកប្រើប្រាស់មួយចំនួនធំ។ អ្នកស្រាវជ្រាវបានរកឃើញថា ភាគច្រើននៃ Link ទាំងនេះដំណើរការតាមរយៈបណ្តាញណិតវើកផ្សាយពាណិជ្ជកម្ម (Shady Ad) ដែលនាំទៅដល់ការឆបោកដូចជា តេស្តសាកល្បង CAPTCHA ក្លែងក្លាយ, មេរោគលួចព័ត៌មាន និង Payloads ព្យាបាទដទៃទៀត។ ជាងនេះទៀត ពួកវាត្រូវបានផ្សព្វផ្សាយទៅអ្នកប្រើប្រាស់នៅលើវេទិកាតាមរយៈការផ្សាយពាណិជ្ជកម្មព្យាបាទ ដែលទទួលបានការជំរុញបន្ថែមពី Grok។ អ្នកស្រាវជ្រាវបានហៅបច្ចេកទេសនៃការកេងចំណេញលើចន្លោះប្រហោងនេះថាជា “Grokking” ហើយកត់សម្គាល់ថា វាពិតជាមានប្រសិទ្ធភាពណាស់នៅក្នុងករណីខ្លះសម្រាប់ការពង្រីកការផ្សាយពាណិជ្ជកម្មព្យាបាទ ទៅដល់អ្នកប្រើប្រាស់រាប់លាននាក់។

Reaching millions of impressions

ដំណោះស្រាយល្អរួមមានការស្គេនគ្រប់ Fields ទាំងអស់ រារាំង Link ដែលបានលាក់ និងបន្ថែមប្រព័ន្ធសុវត្ថិភាពសម្រាប់កម្មវិធី Grok ដូច្នេះ AI មិនពង្រីកតំណភ្ជាប់ព្យាបាទទៅអ្នកប្រើប្រាស់នោះទេ ប៉ុន្តែធ្វើការច្រោះ និងត្រួតពិនិត្យតំណភ្ជាប់ដែលមាននៅក្នុងបញ្ជីខ្មៅ (Blocklists)។ អ្នកស្រាវជ្រាវបានបញ្ជាក់ថា គាត់បានទាក់ទងទៅក្រុមហ៊ុន X រាយការណ៍ពីបញ្ហានេះ និងបានទទួលការបញ្ជាក់ក្រៅផ្លូវការពីវិស្វករ Grok រួចរាល់ហើយ។

https://www.bleepingcomputer.com/news/security/threat-actors-abuse-xs-grok-ai-to-spread-malicious-links/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី០៣ ខែកញ្ញា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here