Մեծ լեզվական մոդելները շարունակում են «հնարել» գոյություն չունեցող վեբ-հասցեներ։ Այժմ դրանից ակտիվորեն օգտվում են կիբերհանցագործները. նրանք առաջինն են գրանցում նման դոմենները և դրանցում տեղադրում ֆիշինգային էջեր կամ վնասակար բովանդակություն։ Զոհերն իրենք են գալիս՝ նրանց բերում են վստահելի ԱԲ գործիքները, հայտնում է The Hacker News-ը։
Palo Alto Networks ընկերության Unit 42 ստորաբաժանման հետազոտողները այս տակտիկան անվանել են Phantom Squatting։ Ըստ նրանց նոր զեկույցի՝ այս հնարքն արդեն ակտիվորեն կիրառվում է իրական հարձակումներում։
Ինչպես է աշխատում հարձակումը
Երբ ԱԲ-ն պատասխանում է հարցմանը, նա հաճախ ստեղծում է հղումներ դեպի գոյություն չունեցող կայքեր։ Այդ դոմենները դեռ ազատ են, ունեն զրոյական հեղինակություն և ներառված չեն սև ցուցակներում։ Չարագործն արագ գրանցում է նման դոմենը և դրանում տեղադրում ֆիշինգային էջ կամ վնասակար ծրագրային ապահովում։ Օգտատերը, վստահելով ԱԲ-ին, անցնում է հղումով և ընկնում թակարդը՝ առանց որևէ վնասակար նամակ ստանալու։
Unit 42-ի հետազոտության շրջանակներում արհեստական բանականության երկու հանրահայտ մոդելներ պատասխանել են տարբեր ոլորտների 913 հայտնի բրենդների վերաբերյալ 685,339 հարցի։ Արդյունքում մոդելները գեներացրել են ավելի քան 2,1 միլիոն հղում։ Դրանցից մոտ 250,000-ը պարզվել են ամբողջությամբ հնարովի և հետազոտության պահին դեռ գրանցված չեն եղել։
Իրական օրինակներ
Մի դեպքում հետազոտողները կանխատեսել էին ազգային փոստային ծառայության առցանց խանութին նմանվող դոմենի գեներացումը։ 23 օր անց հարձակվողը գրանցել էր հենց այդ դոմենը և դրա վրա գործարկել ֆիշինգային առաջադեմ հավաքածու (kit)։ Մեկ այլ դեպքում կեղծ դոմենը զավթվել էր կանխատեսումից 51 օր անց և օգտագործվում էր վնասակար Android հավելված տարածելու համար։
Ինչո՞ւ է սա վտանգավոր։ Նոր դոմեններն ունեն «մաքուր պատմություն», ուստի պաշտպանության ավանդական միջոցները դրանք չեն արգելափակում։ Տարբեր մոդելներ հաճախ հնարում են միևնույն գոյություն չունեցող դոմենները։ Մոդելի կրեատիվության բարձրացումը միայն ավելացնում է հալյուցինացիաների քանակը։
Ինչպես նշում են փորձագետները, սա մեծ լեզվական մոդելների ճարտարապետության կառուցվածքային առանձնահատկությունն է, որն ամբողջությամբ վերացնելը չափազանց բարդ է։
Ինչ անել օգտատերերին և ընկերություններին
Երբեք չանցնել ԱԲ-ի տրամադրած հղումներով՝ առանց պաշտոնական դոմենի ինքնուրույն ստուգման։ Արգելել ԱԲ գործակալներին (agents) ավտոմատ կերպով բացել կամ ներբեռնել ֆայլեր գեներացված հղումներից։ Մոդելների պատասխաններն ընդունել որպես սևագիր, այլ ոչ թե որպես ստուգված աղբյուր։
Phantom Squatting-ը վառ օրինակ է այն բանի, թե ինչպես են չարագործներն արագ հարմարվում նոր տեխնոլոգիաներին։ Քանի դեռ ԱԲ-ն շարունակում է «հնարել» ինտերնետը, հարձակվողների համար այս հնարավորությունների պատուհանը բաց է մնում։ Թե ով առաջինը կզբաղեցնի այս «ուրվական» դոմենները՝ պաշտպանները, թե հանցագործները, մեծապես կորոշի սպառնալիքների մակարդակը առաջիկա տարիներին։
month
week
day