ゼファーネットのロゴ

Bing Chat が広告を通じてマルウェアを拡散、ハッカーに悪用される

日付:

Microsoftは現在、同社のチャットボット「Bing Chat」のせいで非難を浴びている。 さまざまな情報源によると、チャットボットは検索クエリの下にマルウェア広告をプッシュしており、これはツールを信頼して使用する人々にとって大きなサイバー脅威です。

ビングチャットMicrosoft の AI を活用したチャットボットが、サイバーセキュリティの嵐に巻き込まれています。 Malwarebytes の研究者は、ハッカーが Bing Chat の広告配信機能を悪用してユーザーを悪意のある広告にさらし、オンラインの安全を危険にさらしているという憂慮すべき傾向を発見しました。

Microsoft は今年初めにサービスを収益化する取り組みの一環として Bing Chat に広告を追加しましたが、これらの悪意のある広告の出現はユーザーのセキュリティを深刻に危険にさらしています。

Bing Chat が広告を通じてマルウェアを拡散、ハッカーに悪用される
ハッカーが Bing Chat にマルウェア広告をプッシュしているため、ユーザーは注意する必要があります (イメージクレジット)

Bing Chat 上の最近の広告のせいで Microsoft が批判にさらされている

ユーザーの質問に対するテキスト応答にスポンサー付きリンクを挿入するなど、さまざまな戦略を使用することで、Bing Chat は広告をユーザー インタラクションにうまく組み込むことに成功しました。 安全そうに見えても、専門家は隠れたリスクを発見しました。 消費者がこれらのスポンサー付きリンクに留まると、自然な検索結果の前に広告が表示され、セキュリティ上の欠陥が生じる可能性があります。

  Malwarebytes チームはこの問題を解明するためにテストを実行しました。 彼らは、Bing Chat 経由で、有名なネットワーク管理アプリケーションである Advanced IP Scanner のダウンロード リンクを要求しました。 驚くべきことに、チャットボットの XNUMX 番目のオプションは本物のダウンロード リンクであるにもかかわらず、検索結果の上部に目立つように表示されたスポンサー付きリンクにより、実際の Advanced IP Scanner Web サイトに似た偽の Web サイトにチャットボットが送信されました。

Bing チャット エンタープライズ ビジネスチャットボットを再定義しています

「最初のリンクをクリックすると、ユーザーは Web サイト (mynetfoldersip[.]cfd) に移動します。この Web サイトの目的は、トラフィックをフィルタリングして、実際の被害者をボット、サンドボックス、またはセキュリティ研究者から分離することです。 これは、IP アドレス、タイムゾーン、仮想マシンを識別する Web レンダリングなどのその他のさまざまなシステム設定をチェックすることによって行われます」と The Malwarebytes は述べています。

この偽の Web サイトにより、ユーザーは有害なインストーラーをダウンロードすることができました。 インストーラーは、こっそり隠された有害なペイロードを取得するために、実行時に外部 IP アドレスに接続しようとしました。

悪意のあるペイロードをデコードする

これらのトリック ダウンロードに埋め込まれた有害なペイロードの正確な構成はまだ不明です。 一般に安全なアドウェアだけでなく、スパイウェアやランサムウェアなどのより危険な脅威も存在する可能性があります。 現在、Bing Chat 内で表示される広告に対する Microsoft の管理は不十分であるようで、消費者は潜在的に有害な広告の危険に対して脆弱なままになっています。

Malwarebytes はその調査結果を Microsoft に正式に報告しており、テクノロジー大手の対応に対する期待が高まっています。 現在重要な問題は、Microsoft がこれらの疑わしい広告を Bing Chat から根絶するために迅速な行動をとり、それによって広告エコシステム内でユーザーの安全を確保するかどうかです。 Microsoft がこの問題に対処し、AI チャットボットのセキュリティに対する信頼を回復できるかどうかは、時間が経てばわかります。

Bing Chat が広告を通じてマルウェアを拡散、ハッカーに悪用される
Microsoft Bing は「おそらく」インターネット上で最も安全な AI チャットボットの XNUMX つです (イメージクレジット)

悪意のある広告から身を守る方法

この不安を煽る発見を踏まえ、ユーザーが Bing Chat やその他のオンライン サービスを使用する際には、悪意のある広告から身を守るための事前の措置を講じることが不可欠です。 シンプルだが効果的な戦略をいくつか紹介します。

  1. 最新情報を入手: 最新のサイバーセキュリティの脅威と傾向について常に最新の情報を入手してください。 認識は防御の第一線です。
  2. リンクを確認します: リンク、特にスポンサー広告からのリンクの正当性を常に再確認してください。 何かがおかしいと思われる場合、または真実とは思えない場合は、注意してください。
  3. セキュリティ ソフトウェアを使用します。 信頼できるウイルス対策ソフトウェアおよびマルウェア対策ソフトウェアをデバイスにインストールします。 システムを定期的に更新してスキャンし、潜在的な脅威を検出して削除します。
  4. 広告ブロッカーを有効にする: 有害な可能性のある広告をフィルタリングできる広告ブロック拡張機能やツールの使用を検討してください。
  5. 不審なアクティビティを報告する: Bing Chat またはオンライン サービスの使用中に不審な広告や Web サイトに遭遇した場合は、プラットフォームまたはサービス プロバイダーに報告してください。

これらの予防措置を講じることで、ユーザーは悪意のある広告に関連するリスクを最小限に抑え、デジタル環境をより安全にナビゲートできます。

注目の画像クレジット: ルバイトゥル・アザド/アンスプラッシュ

スポット画像

最新のインテリジェンス

スポット画像