Рубріки: Новини

Хакери навчились використовувати Grok для поширення шкідливих посилань

Дмитро Сімагін

Зловмисники використовують Grok, вбудований у X помічник на основі штучного інтелекту, щоб обійти обмеження на публікацію посилань на шкідливі ресурси, повідомляє Bleeping Computer.

Дослідник кібербезпеки Guardio Labs Наті Тал виявив, що хакери часто публікують відеорекламу або пости з контентом для дорослих без будь-яких прямих посилань, щоб уникнути блокування X. Натомість вони вставляють посилання на сайти в невеликому полі метаданих «Від:» під відео. Очевидно, ці адреси не скануються платформою.

Далі (ймовірно) автори посту з відео запитують Grok в коментарях щось на зразок «звідки це відео» або «яке посилання на це відео». Модель аналізує приховане поле «Від:» та відповідає повним шкідливим посиланням у клікабельному форматі, що дозволяє користувачам натиснути на нього та перейти безпосередньо на шкідливий сайт.

Оскільки Grok автоматично є довіреним системним обліковим записом на платформі X, його публікація підвищує довіру до посилання, охоплення, SEO та репутацію, збільшуючи ймовірність того, що воно буде трансльовано на велику кількість користувачів.

Дослідник називає техніку використання цієї лазівки «ґрокінгом» і зазначає, що вона дуже ефективна, оскільки в деяких випадках посилює шкідливу рекламу на мільйони показів. 

Потенційні рішення для протидії новому методу хакерів включають сканування всіх полів, блокування прихованих посилань та додавання санітарної обробки контексту до Grok, щоб віртуальний помічник не сліпо повторював посилання, а міг фільтрувати та перевіряти їх на наявність у списках блокування.

Тал вже зв’язався з X, щоб повідомити про проблему, і отримав неофіційне підтвердження того, що розробники Grok знають про неї.

Останні статті

Україна — п’ята у світі за кількістю кібератак

Україна опинилась на пʼятому місці у світі серед країн, на які найчастіше спрямовані кібератаки. Про…

17.10.2025

Gemini тепер може виконувати багатоетапні завдання в Google Таблицях

Google удосконалила помічник Gemini, додавши до його функціоналу можливість виконувати в Google Таблицях кілька дій…

17.10.2025

Знання C++ надає максимальні шанси знайти роботу в українському IT, найважче — JavaScript-розробникам

Володіння мовою програмування С++ значно посилює шанси отримати посаду розробника ПЗ в українській IT-компанії. Фахівці…

17.10.2025

Помічником Copilot тепер можна керувати голосом

Microsoft оголосила про масштабну трансформацію Windows 11, яка стосується розширення функціональності Copilot. Відтепер користувачі можуть…

17.10.2025

Anthropic презентує Skills — набір папок, скриптів та інструкцій для Claude

Компанія Anthropic оголосила про випуск інструмента Skills (Навички). Він складається з папок, що містять інструкції,…

17.10.2025

Популярний ML-фреймворк PyTorch оновлено до версії 2.9

Відкритий фреймворк PyTorch, який розроблено в стінах Facebook, і на якому зараз навчають більшість сучасних…

16.10.2025