អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខនៅ Push Security បានរៀបរាប់លម្អិតអំពីយុទ្ធនាការផ្សាយពាណិជ្ជកម្មដែលលួចលាក់ផ្សាយពាណិជ្ជកម្មស្វែងរករបស់ Google និងហេដ្ឋារចនាសម្ព័ន្ធប្តូរទិស Bing ផ្ទាល់របស់ Microsoft ដើម្បីបម្រើកម្មវិធីដំឡើងក្លូដក្លែងក្លាយដល់អ្នកប្រើប្រាស់ macOS ។ បច្ចេកទេសនេះ ត្រូវបានគេដាក់ឈ្មោះថា "Adception" ដោយក្រុមអ្នកស្រាវជ្រាវ ត្រូវបានរកឃើញ បន្ទាប់ពីក្រុមបានរកឃើញលទ្ធផលដែលឧបត្ថម្ភដោយព្យាបាទ ផ្តោតលើមនុស្សដែលស្វែងរក "claude mac" នៅលើ Google ។

អ្វី​ដែល​ធ្វើ​ឱ្យ​យុទ្ធនាការ​មិន​ធម្មតា​គឺ​មិន​មែន​ជា​បន្ទុក​ទេ ប៉ុន្តែ​ជា​ផ្លូវ​ដែល​ត្រូវ​ប្រើ​ដើម្បី​ទៅ​ដល់​ជនរងគ្រោះ។ ជំនួសឱ្យការផ្ញើការចុចទៅកាន់ដែនដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ លទ្ធផលដែលបានឧបត្ថម្ភបង្ហាញដែន bing.com ស្របច្បាប់របស់ Bing — អ្នកប្រើប្រាស់មួយចំនួនតូច និងប្រព័ន្ធពិនិត្យការផ្សាយពាណិជ្ជកម្មដោយស្វ័យប្រវត្តិមួយចំនួននឹងចាត់ទុកថាគួរឱ្យសង្ស័យ។ សម្រាប់នរណាម្នាក់ដែលតាមដានពីរបៀបដែលឧបករណ៍ AI កំពុងត្រូវបានបំពាននៅក្នុងធម្មជាតិ ការគ្របដណ្តប់ឧស្សាហកម្ម AI របស់យើងបានអនុវត្តតាមគ្រោងការណ៍ស្រដៀងគ្នាជាច្រើនដែលធ្វើពាណិជ្ជកម្មលើប្រជាប្រិយភាពនៃជំនួយការ AI ។

របៀបដែល 'Adception' Redirect Chain ដំណើរការ

យោងតាមរបាយការណ៍របស់ Push Security ជនរងគ្រោះដែលបានចុចការផ្សាយពាណិជ្ជកម្ម Google ដែលមានគំនិតអាក្រក់ដំបូងបានឆ្លងកាត់ការបញ្ជូនបន្តការផ្សាយពាណិជ្ជកម្មស្តង់ដាររបស់ Google មុនពេលចុះចតនៅលើ bing.com/ck/a click-tracking endpoint របស់ Bing ។ ចំណុចបញ្ចប់នោះមានដើម្បីកត់ត្រាការចុចនៅលើលទ្ធផលស្វែងរកផ្ទាល់របស់ Bing ប៉ុន្តែអ្នកវាយប្រហារបានរកឃើញពីរបៀបធ្វើឱ្យវាបញ្ជូនកម្មវិធីរុករកទៅទិសដៅដែលពួកគេជ្រើសរើស។

ពីទីនោះ ខ្សែសង្វាក់នេះបានបន្តតាមរយៈគេហទំព័រ WordPress ស្របច្បាប់ ប៉ុន្តែមានការសម្របសម្រួលដែលជាកម្មសិទ្ធិរបស់អ្នកលក់រាយនៅអាមេរិកខាងត្បូង ដែលទីបំផុតបានបង្វែរអ្នកទស្សនាទៅកាន់ claude-desk-code[.]com — ទំព័រទាញយក Claude ក្លែងក្លាយដែលបង្កើតឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ macOS ឱ្យដំណើរការពាក្យបញ្ជាព្យាបាទ។

អ្នកស្រាវជ្រាវជឿថាការនាំផ្លូវតាមរយៈដែនដែលអាចទុកចិត្តបានរបស់ Bing គឺចេតនា។ ដោយធ្វើឱ្យគោលដៅចុងក្រោយដែលអាចមើលឃើញនៃការផ្សាយពាណិជ្ជកម្មជាទ្រព្យសម្បត្តិរបស់ Microsoft យុទ្ធនាការនេះហាក់ដូចជាត្រូវបានបង្កើតឡើងដើម្បីគេចពីការត្រួតពិនិត្យសុវត្ថិភាពការផ្សាយពាណិជ្ជកម្ម ខណៈពេលដែលគេហទំព័រ WordPress ដែលត្រូវបានសម្របសម្រួលដើរតួជាឈ្មួញកណ្តាលដែលអាចផ្លាស់ប្តូរបាន ដែលអាចផ្លាស់ប្តូរបានប្រសិនបើវាត្រូវបានរាយការណ៍ និងយកក្រៅបណ្តាញ។

ការស្លៀកពាក់ពីរស្រទាប់

យុទ្ធនាការនេះក៏ប្រើការបិទបាំងជាច្រើនស្រទាប់ផងដែរ ដើម្បីការពារម៉ាស៊ីនស្កេនសុវត្ថិភាព និងអ្នកទស្សនាដែលចង់ដឹងចង់ឃើញមិនធ្លាប់ឈានដល់បន្ទុក៖

  • គេហទំព័រ WordPress ដែលត្រូវបានសម្របសម្រួលពិនិត្យមើលថាអ្នកទស្សនាបានមកដល់ជាមួយការបញ្ជូនបន្ត Bing និងបឋមកថាកម្មវិធីរុករកជាក់លាក់មុនពេលវាបញ្ជូនពួកគេទៅគ្រប់ទីកន្លែង។
  • គេហទំព័រក្លូដក្លែងក្លាយដំណើរការ JavaScript ដែលផ្ទៀងផ្ទាត់អ្នកទស្សនាមកពី Google ឬ Bing ។
  • អ្នកណាម្នាក់ដែលព្យាយាមបើក URL ព្យាបាទដោយផ្ទាល់ត្រូវបានលោតទៅទំព័រកំហុស 404 ដែលធ្វើឱ្យការវិភាគដោយស្វ័យប្រវត្តិនៃការវាយប្រហារកាន់តែពិបាក។

មាន​តែ​អ្នក​ចូល​មើល​ដែល​ដើរ​តាម​ផ្លូវ​ការ​ផ្សាយ​ពាណិជ្ជកម្ម​ពេញ​លេញ​ដើម្បី​ប្ដូរ​ទិស​ទៅ​ការ​សម្រុះសម្រួល​ដែល​ឃើញ​ទំព័រ​ដំឡើង​ក្លែងក្លាយ។

ការផ្លាស់ប្តូរក្ដារតម្បៀតខ្ទាស់នៅជំហានចុងក្រោយ

ធាតុបោកបញ្ឆោតបំផុតនៃយុទ្ធនាការគឺស្ថិតនៅខាងចុងនៃចីវលោ។ ទំព័រទាញយកក្លែងក្លាយគឺជាការធ្វើត្រាប់តាមការណែនាំផ្លូវការរបស់ Anthropic ការដំឡើង Claude ហើយវាថែមទាំងបង្ហាញពាក្យបញ្ជាដំឡើងពិតប្រាកដរបស់ក្រុមហ៊ុនផងដែរ៖ curl -fsSL https://claude.ai/install.sh | បាស។

ប៉ុន្តែនៅពេលដែលអ្នកចូលមើលចុចប៊ូតុងចម្លង ទំព័រនោះនឹងប្តូរពាក្យបញ្ជាព្យាបាទទៅក្ដារតម្បៀតខ្ទាស់ជំនួសដោយស្ងៀមស្ងាត់។ ពាក្យបញ្ជាជំនួសដំបូងបោះពុម្ពសារដែលអះអាងថាទាញយក Claude ពីគេហទំព័រផ្លូវការរបស់ Anthropic ។ នៅផ្ទៃខាងក្រោយ វាឌិកូដ URL ដែលបានអ៊ិនកូដ Base64 ចង្អុលទៅ lake-90[.]com ប្រើ curl ដើម្បីទាញយកឯកសារ .dat ដោយស្ងាត់ស្ងៀមពីម៉ាស៊ីនមេរបស់អ្នកវាយប្រហារ ហើយបញ្ជូនមាតិការបស់ឯកសារដោយផ្ទាល់ទៅក្នុងសែល Z (zsh) របស់ macOS សម្រាប់ប្រតិបត្តិ។

អ្នកប្រើប្រាស់ដែលធ្វើតាមការណែនាំយ៉ាងប្រុងប្រយ័ត្ន — សូម្បីតែអ្នកដែលអានពាក្យបញ្ជានៅលើអេក្រង់ ហើយប្រៀបធៀបវាជាមួយនឹងឯកសារពិតរបស់ Anthropic — មិនឃើញអ្វីខុសទេ។ ការបោកបញ្ឆោតកើតឡើងតែនៅក្នុងក្ដារតម្បៀតខ្ទាស់ នៅពេលនេះរវាងការចុចចម្លង និងបិទភ្ជាប់ទៅក្នុងស្ថានីយ។

ហេតុអ្វី​បាន​ជា​ដែន​ដែល​ទុក​ចិត្ត​បាន​ផ្លាស់​ប្តូរ​សៀវភៅ​ដែល​មិន​ផ្សាយ​ពាណិជ្ជកម្ម

យុទ្ធនាការផ្សព្វផ្សាយខុសធម្មតាគឺងាយស្រួលរកបានដោយសមហេតុផល៖ ចំណុចផ្សាយពាណិជ្ជកម្មនៅដែនដែលមើលទៅដូចគ្នា ហើយរបារអាសយដ្ឋានរបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិតផ្តល់ឱ្យហ្គេមទៅឆ្ងាយ។ ការទទួលយកបានបញ្ច្រាសគំរូនោះ។ គោលដៅដែលអាចមើលឃើញគឺ bing.com មជ្ឈមណ្ឌលកណ្តាលគឺជាគេហទំព័រអាជីវកម្មខ្នាតតូចពិតប្រាកដ ហើយបន្ទុកចុងក្រោយត្រូវបានបិទនៅពីក្រោយការត្រួតពិនិត្យអ្នកណែនាំដែលកម្ចាត់ការត្រួតពិនិត្យដោយដៃ។

អ្នកស្រាវជ្រាវរបស់ Push Security កត់សម្គាល់ថាការបញ្ជូនបន្តការតាមដានការចុចរបស់ Bing ប្រើ JavaScript ដើម្បីបញ្ជូនអ្នកទស្សនាបន្តទៅទៀត ដែលជាអ្វីដែលអនុញ្ញាតឱ្យចរាចរណ៍ត្រូវបានបោកគក់តាមរបៀបដែលមើលទៅមានប្រភពមកពី Bing ខ្លួនឯង។ ដោយសារតែចំណុចបញ្ចប់នៃការតាមដានការចុចគឺជាហេដ្ឋារចនាសម្ព័ន្ធស្នូល ក្រុមហ៊ុន Microsoft មិនអាចបិទបញ្ជីវាបានទេ – វាត្រូវតែរកឃើញ និងសម្លាប់លំនាំការរំលោភបំពានជាក់លាក់នៅក្នុងខ្សែសង្វាក់បញ្ជូនបន្តផ្ទាល់របស់វា។

វគ្គ​នេះ​ក៏​ជា​ការ​រំលឹក​ពី​របៀប​ដែល​ម៉ាក​យីហោ AI ដ៏​មាន​តម្លៃ​បាន​ក្លាយ​ទៅ​ជា​ឧក្រិដ្ឋជន។ កម្មវិធីដំឡើងក្លែងក្លាយសម្រាប់ឧបករណ៍ AI ដ៏ពេញនិយម — Claude, ChatGPT និងជំនួយការស្រដៀងគ្នា — គឺជាការទាក់ទាញទូទៅកាន់តែខ្លាំងឡើងដោយសារតែមនុស្សរាប់លាននាក់ស្វែងរកការណែនាំអំពីការទាញយកជារៀងរាល់ខែ ហើយការចែករំលែកដ៏មានអត្ថន័យនៃពួកគេគឺជាអ្នកប្រើប្រាស់លើកដំបូងដែលមិនទាន់ដឹងថាទំព័រដំឡើងស្របច្បាប់មើលទៅដូចម្ដេច។

អ្វីដែលអ្នកប្រើ និងក្រុមអាចធ្វើបាន

ការ​ការពារ​ជាក់ស្តែង​គឺ​មិន​ល្អ​ទេ ប៉ុន្តែ​មាន​ប្រសិទ្ធភាព។ ដំឡើង Claude និងឧបករណ៍អ្នកអភិវឌ្ឍន៍ផ្សេងទៀតដោយគ្រាន់តែរុករកដោយផ្ទាល់ទៅកាន់គេហទំព័រផ្លូវការរបស់អ្នកលក់ជាជាងចុចលើលទ្ធផលដែលបានឧបត្ថម្ភ។ ចូលចិត្តកម្មវិធីគ្រប់គ្រងកញ្ចប់ដូចជា Homebrew ដែលកញ្ចប់ត្រូវបានពិនិត្យ ហើយប្រភពទាញយកត្រូវបានជួសជុល។ ហើយព្យាបាលការណែនាំណាមួយដើម្បីបិទភ្ជាប់ពាក្យបញ្ជាស្ថានីយពីគេហទំព័រដោយមានការសង្ស័យ៖ បិទភ្ជាប់វាទៅក្នុងកម្មវិធីនិពន្ធអត្ថបទជាមុនសិន ហើយអានអ្វីដែលពិតជាបានទៅដល់ទីនោះ ពីព្រោះយុទ្ធនាការ Adception បង្ហាញពាក្យបញ្ជាដែលអ្នកឃើញមិនត្រូវបានធានាថាជាពាក្យបញ្ជាដែលអ្នកបិទភ្ជាប់ទៀតទេ។

ស្ថាប័នអាចបន្តទៅមុខទៀតដោយការទប់ស្កាត់លទ្ធផលដែលបានឧបត្ថម្ភសម្រាប់សំណួរទាក់ទងនឹងកម្មវិធីនៅស្រទាប់ DNS ឬប្រូកស៊ី និងដោយការត្រួតពិនិត្យការភ្ជាប់ទៅក្រៅប្រទេសទៅកាន់ដែនដែលមិនស្គាល់ភ្លាមៗបន្ទាប់ពីការណែនាំដំឡើងត្រូវបានដំណើរការនៅលើម៉ាស៊ីន។

របាយការណ៍របស់ Push Security មិនបាននិយាយថារយៈពេលដែលយុទ្ធនាការនេះដំណើរការមុនពេលវាត្រូវបានរកឃើញ ឬចំនួនអ្នកប្រើប្រាស់ចុងក្រោយបានប្រតិបត្តិពាក្យបញ្ជាព្យាបាទនោះទេ។ Google និង Microsoft មិនបានឆ្លើយតបជាសាធារណៈចំពោះការរកឃើញនេះទេ នៅពេលចេញផ្សាយរបាយការណ៍នេះ។ អ្វីដែលច្បាស់នោះគឺថា ព្រំដែនរវាងហេដ្ឋារចនាសម្ព័ន្ធការផ្សាយពាណិជ្ជកម្មស្របច្បាប់ និងហេដ្ឋារចនាសម្ព័ន្ធអ្នកវាយប្រហារគឺស្តើងជាងអ្នកប្រើប្រាស់ភាគច្រើនសន្មត់ — ហើយម៉ាកយីហោដែលរីកចម្រើនលឿនបំផុតនៅក្នុងកម្មវិធីឥឡូវនេះគឺមានតម្លៃបំផុតក្នុងការក្លែងបន្លំ។

---

ស្នាក់នៅមុន AI

ទទួលបានព័ត៌មាន AI ការវិភាគ និងរបកគំហើញចុងក្រោយបំផុត — ទាំងអស់នៅកន្លែងតែមួយ។

អានព័ត៌មាន AI បន្ថែម →