Рубріки: Новини

Хакери навчились використовувати Grok для поширення шкідливих посилань

Дмитро Сімагін

Зловмисники використовують Grok, вбудований у X помічник на основі штучного інтелекту, щоб обійти обмеження на публікацію посилань на шкідливі ресурси, повідомляє Bleeping Computer.

Дослідник кібербезпеки Guardio Labs Наті Тал виявив, що хакери часто публікують відеорекламу або пости з контентом для дорослих без будь-яких прямих посилань, щоб уникнути блокування X. Натомість вони вставляють посилання на сайти в невеликому полі метаданих «Від:» під відео. Очевидно, ці адреси не скануються платформою.

Далі (ймовірно) автори посту з відео запитують Grok в коментарях щось на зразок «звідки це відео» або «яке посилання на це відео». Модель аналізує приховане поле «Від:» та відповідає повним шкідливим посиланням у клікабельному форматі, що дозволяє користувачам натиснути на нього та перейти безпосередньо на шкідливий сайт.

Оскільки Grok автоматично є довіреним системним обліковим записом на платформі X, його публікація підвищує довіру до посилання, охоплення, SEO та репутацію, збільшуючи ймовірність того, що воно буде трансльовано на велику кількість користувачів.

Дослідник називає техніку використання цієї лазівки «ґрокінгом» і зазначає, що вона дуже ефективна, оскільки в деяких випадках посилює шкідливу рекламу на мільйони показів. 

Потенційні рішення для протидії новому методу хакерів включають сканування всіх полів, блокування прихованих посилань та додавання санітарної обробки контексту до Grok, щоб віртуальний помічник не сліпо повторював посилання, а міг фільтрувати та перевіряти їх на наявність у списках блокування.

Тал вже зв’язався з X, щоб повідомити про проблему, і отримав неофіційне підтвердження того, що розробники Grok знають про неї.

Останні статті

Оновлений Codex Desktop отримав 90+ плагінів, SSH та вбудований браузер

Компанія OpenAI представила масштабне оновлення свого десктопного застосунку Codex. Воно перетворює інструмент з простого помічника…

17.04.2026

Робочий експлойт за ціною вживаного авто: Claude Opus зламав захист Google Chrome за $2283

Модель штучного інтелекту Claude Opus 4.6 від компанії Anthropic продемонструвала здатність створювати функціональні експлойти для…

17.04.2026

Data-брокери на руїнах стартапів: розробники LLM-моделей скуповують архіви компаній

Ринок навчання штучного інтелекту виходить на новий рівень: тепер «паливом» для нейромереж стають не лише…

17.04.2026

21-річна польська програмістка знайшла та виправила баг у Linux, який старший за неї

Молода польська розробниця Каміла Шевчик змогла розв'язати технічну проблему в інтерфейсі Linux, яка залишалася непоміченою…

17.04.2026

Більше ніяких зависань: Android 17 жорстко обмежить обсяг пам’яті для програм

Компанія Google випустила четверту та фінальну бету Android 17, яка стала важливою віхою на шляху…

17.04.2026

Anthropic випустила Claude Opus 4.7. Повний огляд можливостей нової моделі

Компанія Anthropic офіційно представила свою найпотужнішу на сьогодні LLM-модель — Claude Opus 4.7, яка стала…

17.04.2026