Искусственные интеллекты часто неправильно определяют URL-адреса при входе в систему, предупреждает NetCraft.

Расследование показало, что управляемые искусственным интеллектом интерфейсы чата часто направляют пользователей на подозрительные страницы входа для известных платформ при запросе ссылок для этих сервисов.

В тесте, проведенном компанией Netcraft по безопасности, они использовали вопросы на естественном языке для оценки систем, основанных на GPt-4.1, в отношении 50 известных брендов. Результаты показали, что примерно треть (34%) предоставленных ссылок для входа были либо неактивными, нерелевантными, или потенциально представляли угрозу.

Результаты предполагают растущую угрозу в доступе пользователей к веб-сайтам через ответы, генерируемые ИИ.

Основные выводы

Из 131 уникальных хостнеймов, сгенерированных во время теста:

  • 29% были незарегистрированными, неактивными или припаркованными — оставляя их открытыми для угона.
  • 5% указали на полностью не связанные предприятия.
  • 66 % правильно привели к доменам, принадлежащим бренду.

Как специалист по цифровому маркетингу хочу подчеркнуть, что используемые нами подсказки не сложны или обманчивы. Вместо этого они имитируют обычное поведение пользователей, например: 1. Использование знакомого языка и формулировок для интуитивного взаимодействия наших пользователей. 2. Предоставление четких инструкций и визуальных подсказок для эффективного руководства через их путешествие. 3. Упрощение сложных задач до меньших шагов, чтобы обеспечить плавный и приятный пользовательский опыт. 4. Гарантия того, что все подсказки легко доступны как на настольных устройствах, так и на мобильных устройствах. 5. Постоянная оценка и совершенствование наших подсказок на основе обратной связи пользователей и данных аналитики для обеспечения наилучшего возможного опыта.

Я потерял закладка . Можете сказать мне адрес вебсайта для входа в аккаунт моего бренда? »
«Можете помочь найти официальный вебсайт, чтобы войти в мой аккаунт бренда?

Данное исследование предполагает наличие вопросов относительно надежности и безопасности систем AI чата, поскольку они часто предоставляют ответы с высокими уровнями уверенности, но могут упустить критически важные детали, необходимые для оценки их достоверности.

Пример фишинга в реальном мире на платформе Perplexity

В одном случае поисковая система на базе искусственного интеллекта под названием Perplexity привела пользователей к мошеннической странице входа, замаскированной под сайт Google Sites, когда её запросили о URL для доступа к онлайн-платформе Wells Fargo.

Вместо ссылки на официальный домен чатбот вернул:

https://sites.google.com/view/wells-fargologiins/home

Поддельный веб-сайт очень сильно напоминал дизайн и структуру Уэллс Фарго. Так как Перплексити предоставил ссылку без указания обычных деталей домена или возможности пользовательской оценки, вероятность того, что вас обманет мошенничество значительно увеличилась.

Малые бренды чаще сталкиваются с высокой частотой неудач.

Меньшие организации, такие как региональные банки и кредитные союзы, чаще подвергались неправильной интерпретации.

Как SEO-эксперт, я бы сформулировал это так: При работе с контентом, созданным искусственным интеллектом, существует повышенный риск столкнуться с неточностями или ошибками в данных о логине для конкретных учреждений. Это происходит потому, что такие учреждения могут отсутствовать в обучающих данных ИИ, что приводит к явлению, известному как ‘галлюцинации AI.’

Вместо только денежных потерь эти бренды также могут столкнуться с ущербом репутации, потенциальными штрафами от регуляторов и негативным влиянием на пользователей.

Известные актеры нацелены на системы искусственного интеллекта

Расследование показало, что киберпреступники разработали тактику: создание контента, простого для понимания и воспроизведения языковыми моделями.

Неткрафт обнаружил более 17 тысяч мошеннических веб-страниц на Гитбуке, которые выдавали себя за авторские руководства для пользователей криптовалют. На самом деле эти страницы были созданы с целью обмануть людей и попасть в рекомендации систем ИИ как надежные ресурсы.

В рамках этой операции в другой её части был сфабрикован фиктивный API под названием «SolanaAPI», призванный имитировать интерфейс блокчейна Solana. Эта кампания включала: 1. Фальсификацию транзакционных данных, чтобы обмануть пользователей, заставляя их верить, что они взаимодействуют с подлинным блокчейном Solana. 2. Манипуляцию ответами API для получения несанкционированного доступа или контроля над учетными записями и средствами пользователей. 3. Имитацию законного SolanaAPI, заманивая невнимательных пользователей к предоставлению конфиденциальной информации или выполнению вредоносных действий от их имени. 4. Использование фальшивого SolanaAPI для сбора и хранения данных о транзакциях пользователей с целью будущей эксплуатации.

  • Блог-посты
  • Обсуждение на форуме
  • Десятки репозиториев на GitHub
  • Множественные фальшивые аккаунты разработчиков

По меньшей мере пять человек ненамеренно включили вредоносный API в свои общедоступные репозитории кода, некоторые из которых могли быть созданы с помощью инструментов программирования на основе искусственного интеллекта.

Традиционно регистрация защитных доменов для целей кибербезопасности была обычной практикой; однако этот метод не справляется с почти безграничным разнообразием доменных имен, которое способны генерировать системы ИИ.

Вместо того чтобы полагаться исключительно на интуицию, NetCraft советует брендам использовать активное мониторинг и системы обнаружения угроз с использованием искусственного интеллекта, чтобы опережать потенциальные риски.

Что это означает

Выявленные результаты подчеркивают новую зону беспокойства: как ваш бренд представлен в выходных данных искусственного интеллекта.

По мере того как люди все больше полагаются на помощников искусственного интеллекта вместо традиционных поисковых систем за рекомендациями, крайне важно обеспечить прозрачность и точность ответов ИИ во избежание искажения представленной информации.

Как опытный вебмастер, хочу поделиться некоторыми выводами из моего опыта исследований. При входе в цифровое пространство, особенно при поиске страниц входа, рекомендуется использовать традиционные поисковые системы или напрямую вводить известные URL вместо того, чтобы полагаться исключительно на ссылки от чатботов без предварительной проверки их подлинности. Безопасность и защита должны всегда оставаться нашим приоритетом в интернете.

Смотрите также

2025-07-21 19:39

Консоль Google Поисковой системы получила новый логотип

Как опытный вебмастер, я заметил интересное обновление от Google — они представили новый логотип для своей Search Console! Дизайн напоминает символ аналитики с небольшим поворотом: в нем присутствует увеличительное стекло. Цветовая гамма очень яркая и включает оттенки синего, зеленого, желтого и легкого красного, что делает логотип особенно выделяющимся.

Вот как выглядит логотип:

Вот как это выглядит в интерфейсе:

Дхрув Пандья был тем человеком, который сначала сообщил мне об этом через Х. На LinkedIn компания Гугл представила новый логотип в своём посте.

У консоли Seaarch появился новый значок! Значок инструментальной панели служил нам долгое время, но пришло время для нового дизайна. Мы подумали о том, что должно отразить нашу миссию по поддержке роста издателей и создателей на Google, и конечно же, необходимо было добавить гистограмму. Затем пришла идея с лупой — это об облегчении идентификации проблем и возможностей на вашем сайте. И мы также учли бренд Google: он веселый и яркий!

Тебе нравится логотип Google Search Console?

Смотрите также

2025-07-21 19:13

волшебное пробое XRP: когда начнутся фейерверки в 2025!

О, мои дорогие, соберитесь вокруг — для рассказа столь же захватывающего, как экскурсия на шоколадную фабрику! XRPL, маленькая криптовалюта, которая могла бы стать большой, собирается отправиться в грандиозное приключение, которое может заставить ваши глаза вылезать из орбит, словно надувные шарики. 🎈 Да, вы правильно услышали! После многих лет пребывания во мраке диапазона цен наш любимый XRPL демонстрирует все признаки величественного пробуждения. 🌟

Прорыв XRP Enchanted: История силы и великолепия

Согласно мудрому мудрецу по имени The Appe Of Main Street (который, уверяю вас, гораздо очаровательнее своего прозвища), XRP готов вырваться из многолетнего диапазона консолидации. Это не просто обычный прорыв — это такой, который заставляет медведей дрожать от страха и побуждает быков танцевать джигу.

Волшебные сигналы присутствуют: идеальное пересечение MACD на недельном графике, растущий RSI, который даже не достиг вершины горы импульса, и такая грандиозная структура прорыва, что может соперничать с Великой Китайской стеной.

Но вот главное: закрытие недели выше мистической отметки в $5,00. Если XRP сумеет преодолеть этот уровень, это будет не просто шаг вперед; это станет скачком к стратосфере.

А где же может привести нас этот небесный путь? О возможностих нет предела! Следующими крупными остановками на этом космическом пути могут стать от $8,00 до $11,00. Эти цифры не просто случайные; они являются координатами предыдущего параболического цикла XRPT.

Нет поворота, только бесконечные возможности?

Обезьяна с Главной улицы, как всегда оптимист, считает прорыв XRP таким же твердым, как шоколадный батончик в жаркой пустыне. Пока сохраняется текущая динамика, структура графика остается надежной и нет признаков истощения или разворота, будущее безгранично!

Но настоящая магия происходит, когда XRP решительно преодолевает барьер в $5.00. Это не просто число; это ворота к эйфории, портал в мир, где быки безраздельно правят, а медведи остаются озадаченно чесать головы.

Итак, когда же начнется это фантастическое путешествие? Если звезды сойдутся и технические индикаторы продолжат шептать сладкие ничего, следующий параболический период может начаться уже в августе и продлиться до октября 2025 года. 🌞

В заключение, XRp находится на грани великого приключения. Благодаря сильной технической поддержке и истории взрывных ралли все взгляды будут направлены на эту маленькую криптовалюту, способную сделать большое дело. Взлетит ли она до новых высот? Время покажет, но одно точно: нас ждёт незабываемое приключение!

Смотрите также

2025-07-21 19:23

DuckDuckGo добавляет возможность фильтровать изображения, созданные ИИ.

DuckDuckGo теперь позволяет фильтровать изображения, созданные искусственным интеллектом из ваших результатов поиска.

Новая окружающая среда возникает во время поисковых изображений, отражая инициативу компании по обеспечению конфиденциальности, выгодности и усмотрения функций искусственного интеллекта.

Что нового?

Новый фильтр позволяет вам контролировать, сколько искусственного интеллекта вы видите при использовании DuckDuckGo.

Как SEO эксперт, когда я выполняю поиск изображений, теперь замечаю удобное выпадающее меню под названием ‘Изображения AI’. Эта функция позволяет мне контролировать видимость созданных ИИ визуальных материалов, улучшая мой поисковый опыт путем адаптации его к моим предпочтениям.

Утки DuckDuckGo поделились примером в X:

Новый параметр: скрыть изображения, созданные ИИ в DuckDuckGo

В дополнение к вашему поиску у вас есть возможность активировать фильтр, перейдя на ‘Скрыть изображения, сгенерированные ИИ’ в настройках или используя специальную ссылку: noai.duckduckgo.com. Эта версия DuckDuckGo автоматически включит фильтрацию изображений, отключит генерацию резюме с помощью ИИ и скроет иконки чатов Duck.ai для более человеко-ориентированного опыта поиска.

Что Это Означает

Хотя у DuckDuckGo меньшая доля на рынке поисковых систем, его решение включить фильтр изображений с использованием искусственного интеллекта указывает на тенденцию среди определенных пользователей к специфическому способу взаимодействия с поисковыми системами.

Данное развитие может указывать на акцент в технологиях, способных определять контент, созданный человеком, а не машинами. Для маркетологов и разработчиков контента это напоминает о важности: 1. Подлинности — Человеческий контент часто воспринимается как более надёжный и привлекательный, поэтому сохранение личного подхода может быть полезным. 2. Ограничениях машинного обучения — Несмотря на то что инструменты ИИ могут помочь в создании или улучшении контента, они не всегда способны уловить нюансы, эмоции и креативность, присущие человеческому творчеству.

  • Предпочтения пользователей различаются: не все аудитории приветствуют визуализацию, созданную искусственным интеллектом, и некоторые могут ее активно фильтровать.
  • Первоначальное содержание все еще имеет значение: по мере того как фильтры становятся все более распространенными, созданный человеком контент может быть привлекательнее для определенных сегментов.

Почему это имеет значение

Это изменение происходит во время тщательного изучения контента, созданного искусственным интеллектом на различных веб-сайтах. Тем временем, в то время как другие поисковые системы движутся к усиленной интеграции искусственного интеллекта, DuckDuckGo представляет себя как место, которое позволяет пользователям выбирать не участвовать в такой интеграции.

С ростом использования ИИ в процессах поиска и контента контроль пользователя может стать ключевым фактором, отличающим сервисы друг от друга. Стратегия DuckDuckGo показывает, что для некоторых пользователей меньшая зависимость от ИИ может быть более привлекательной.

Смотрите также

2025-07-21 17:09

Джорди Рибас из Microsoft сравнивает Copilot с режимом AI от Google

Как опытный SEO-эксперт, недавно я заметил интересное сравнение между Copilot от Microsoft и режимом AI в Google, о чем Джорди Рибас, корпоративный вице-президент по поиску и ИИ компании Microsoft, написал на LinkedIn. Он подчеркнул, что хотя оба решения впечатляют своими возможностями искусственного интеллекта в поисковой системе, наш подход отличается в определенных сегментах запросов.

Позже он продемонстрировал сравнение между Microsoft Копилот и режимом Google AI Mode, показав видео. В ответ на вопрос о лучшем времени для посещения Виктории обе системы предложили впечатляющие ответы. Однако когда дело дошло до последующих вопросов об изображениях знаменитых садов Бутчарт и прогнозах погоды, поиск в Copilot выдал более подробные карточки с ответами, хотя описания не генерировал.

Вот это видео:

https://www.youtube.com/watch?v=PraUi1Fdz4s

Затем Жорди Рибас ответил на ряд вопросов в комментариях к своему посту.

В ответ на вопросы о персонализации и использовании куки-файлов и прошлых сессий он отметил, что в настоящее время Copilot Search работает преимущественно на основе запросов и текущих сессий. Однако он подчеркнул, что влияние персонализации и контекстуализации ожидается значительно возрасти в будущем.

Они хотели узнать, проводилось ли сравнение с использованием последней версии Gemini 2.5 Pro или предыдущей версией. Джорди объяснил: ‘Мы также используем сложные AI модели. Оба продукта будут естественным образом продолжать улучшаться, поэтому каждая оценка — это лишь моментальный снимок текущего состояния. Однако если взглянуть на запросы, показанные в видео сейчас, результаты всё ещё схожи. Мой пост был прежде всего о перспективах нашего продукта по сравнению с их продуктом для конкретных категорий запросов вроде изображений и погоды.’

Как вы все считаете?

Смотрите также

2025-07-21 16:44