Рубріки: Новини

Хакери навчились використовувати Grok для поширення шкідливих посилань

Дмитро Сімагін

Зловмисники використовують Grok, вбудований у X помічник на основі штучного інтелекту, щоб обійти обмеження на публікацію посилань на шкідливі ресурси, повідомляє Bleeping Computer.

Дослідник кібербезпеки Guardio Labs Наті Тал виявив, що хакери часто публікують відеорекламу або пости з контентом для дорослих без будь-яких прямих посилань, щоб уникнути блокування X. Натомість вони вставляють посилання на сайти в невеликому полі метаданих «Від:» під відео. Очевидно, ці адреси не скануються платформою.

Далі (ймовірно) автори посту з відео запитують Grok в коментарях щось на зразок «звідки це відео» або «яке посилання на це відео». Модель аналізує приховане поле «Від:» та відповідає повним шкідливим посиланням у клікабельному форматі, що дозволяє користувачам натиснути на нього та перейти безпосередньо на шкідливий сайт.

Оскільки Grok автоматично є довіреним системним обліковим записом на платформі X, його публікація підвищує довіру до посилання, охоплення, SEO та репутацію, збільшуючи ймовірність того, що воно буде трансльовано на велику кількість користувачів.

Дослідник називає техніку використання цієї лазівки «ґрокінгом» і зазначає, що вона дуже ефективна, оскільки в деяких випадках посилює шкідливу рекламу на мільйони показів. 

Потенційні рішення для протидії новому методу хакерів включають сканування всіх полів, блокування прихованих посилань та додавання санітарної обробки контексту до Grok, щоб віртуальний помічник не сліпо повторював посилання, а міг фільтрувати та перевіряти їх на наявність у списках блокування.

Тал вже зв’язався з X, щоб повідомити про проблему, і отримав неофіційне підтвердження того, що розробники Grok знають про неї.

Останні статті

Sony відмовляється від релізів ігор PlayStation на ПК

Компанія Sony Interactive Entertainment прийняла стратегічне рішення про перегляд свого підходу до портування ексклюзивів, віддаючи…

04.03.2026

Microsoft хоче стягувати щомісячну плату за використання агентів в офісних програмах

Серед топ-менеджерів великих компаній активно ширяться чутки про те, що Microsoft готує до запуску новий,…

04.03.2026

Google додає в Android «фішки» Apple: тепер можна ділитися своїм місцезнаходженням в повідомленнях

Компанія Google зробила великий крок назустріч естетиці та функціональності екосистеми Apple, анонсувавши масштабне оновлення Android.…

04.03.2026

Anthropic запускає голосовий режим для Claude Code

Компанія Anthropic оголосила про поступове розгортання оновлення для Claude Code — інтерфейсу командного рядка (CLI)…

04.03.2026

Google попереджає про експлойт Coruna: полює на українських користувачів iPhone

Експерти з безпеки Google виявили складний і небезпечний набір експлойтів для зламу пристроїв на базі…

04.03.2026

OpenAI розробляє власного конкурента GitHub

Компанія OpenAI розробляє власну платформу для програмістів. За повідомленнями інсайдерів, вона має стати прямим конкурентом…

04.03.2026