អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខនៅ Push Security បានរៀបរាប់លម្អិតអំពីយុទ្ធនាការផ្សាយពាណិជ្ជកម្មដែលលួចលាក់ផ្សាយពាណិជ្ជកម្មស្វែងរករបស់ Google និងហេដ្ឋារចនាសម្ព័ន្ធប្តូរទិស Bing ផ្ទាល់របស់ Microsoft ដើម្បីបម្រើកម្មវិធីដំឡើងក្លូដក្លែងក្លាយដល់អ្នកប្រើប្រាស់ macOS ។ បច្ចេកទេសនេះ ត្រូវបានគេដាក់ឈ្មោះថា "Adception" ដោយក្រុមអ្នកស្រាវជ្រាវ ត្រូវបានរកឃើញ បន្ទាប់ពីក្រុមបានរកឃើញលទ្ធផលដែលឧបត្ថម្ភដោយព្យាបាទ ផ្តោតលើមនុស្សដែលស្វែងរក "claude mac" នៅលើ Google ។
អ្វីដែលធ្វើឱ្យយុទ្ធនាការមិនធម្មតាគឺមិនមែនជាបន្ទុកទេ ប៉ុន្តែជាផ្លូវដែលត្រូវប្រើដើម្បីទៅដល់ជនរងគ្រោះ។ ជំនួសឱ្យការផ្ញើការចុចទៅកាន់ដែនដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ លទ្ធផលដែលបានឧបត្ថម្ភបង្ហាញដែន bing.com ស្របច្បាប់របស់ Bing — អ្នកប្រើប្រាស់មួយចំនួនតូច និងប្រព័ន្ធពិនិត្យការផ្សាយពាណិជ្ជកម្មដោយស្វ័យប្រវត្តិមួយចំនួននឹងចាត់ទុកថាគួរឱ្យសង្ស័យ។ សម្រាប់នរណាម្នាក់ដែលតាមដានពីរបៀបដែលឧបករណ៍ AI កំពុងត្រូវបានបំពាននៅក្នុងធម្មជាតិ ការគ្របដណ្តប់ឧស្សាហកម្ម AI របស់យើងបានអនុវត្តតាមគ្រោងការណ៍ស្រដៀងគ្នាជាច្រើនដែលធ្វើពាណិជ្ជកម្មលើប្រជាប្រិយភាពនៃជំនួយការ AI ។
របៀបដែល 'Adception' Redirect Chain ដំណើរការ
យោងតាមរបាយការណ៍របស់ Push Security ជនរងគ្រោះដែលបានចុចការផ្សាយពាណិជ្ជកម្ម Google ដែលមានគំនិតអាក្រក់ដំបូងបានឆ្លងកាត់ការបញ្ជូនបន្តការផ្សាយពាណិជ្ជកម្មស្តង់ដាររបស់ Google មុនពេលចុះចតនៅលើ bing.com/ck/a click-tracking endpoint របស់ Bing ។ ចំណុចបញ្ចប់នោះមានដើម្បីកត់ត្រាការចុចនៅលើលទ្ធផលស្វែងរកផ្ទាល់របស់ Bing ប៉ុន្តែអ្នកវាយប្រហារបានរកឃើញពីរបៀបធ្វើឱ្យវាបញ្ជូនកម្មវិធីរុករកទៅទិសដៅដែលពួកគេជ្រើសរើស។
ពីទីនោះ ខ្សែសង្វាក់នេះបានបន្តតាមរយៈគេហទំព័រ WordPress ស្របច្បាប់ ប៉ុន្តែមានការសម្របសម្រួលដែលជាកម្មសិទ្ធិរបស់អ្នកលក់រាយនៅអាមេរិកខាងត្បូង ដែលទីបំផុតបានបង្វែរអ្នកទស្សនាទៅកាន់ claude-desk-code[.]com — ទំព័រទាញយក Claude ក្លែងក្លាយដែលបង្កើតឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ macOS ឱ្យដំណើរការពាក្យបញ្ជាព្យាបាទ។
អ្នកស្រាវជ្រាវជឿថាការនាំផ្លូវតាមរយៈដែនដែលអាចទុកចិត្តបានរបស់ Bing គឺចេតនា។ ដោយធ្វើឱ្យគោលដៅចុងក្រោយដែលអាចមើលឃើញនៃការផ្សាយពាណិជ្ជកម្មជាទ្រព្យសម្បត្តិរបស់ Microsoft យុទ្ធនាការនេះហាក់ដូចជាត្រូវបានបង្កើតឡើងដើម្បីគេចពីការត្រួតពិនិត្យសុវត្ថិភាពការផ្សាយពាណិជ្ជកម្ម ខណៈពេលដែលគេហទំព័រ WordPress ដែលត្រូវបានសម្របសម្រួលដើរតួជាឈ្មួញកណ្តាលដែលអាចផ្លាស់ប្តូរបាន ដែលអាចផ្លាស់ប្តូរបានប្រសិនបើវាត្រូវបានរាយការណ៍ និងយកក្រៅបណ្តាញ។
ការស្លៀកពាក់ពីរស្រទាប់
យុទ្ធនាការនេះក៏ប្រើការបិទបាំងជាច្រើនស្រទាប់ផងដែរ ដើម្បីការពារម៉ាស៊ីនស្កេនសុវត្ថិភាព និងអ្នកទស្សនាដែលចង់ដឹងចង់ឃើញមិនធ្លាប់ឈានដល់បន្ទុក៖
- គេហទំព័រ WordPress ដែលត្រូវបានសម្របសម្រួលពិនិត្យមើលថាអ្នកទស្សនាបានមកដល់ជាមួយការបញ្ជូនបន្ត Bing និងបឋមកថាកម្មវិធីរុករកជាក់លាក់មុនពេលវាបញ្ជូនពួកគេទៅគ្រប់ទីកន្លែង។
- គេហទំព័រក្លូដក្លែងក្លាយដំណើរការ JavaScript ដែលផ្ទៀងផ្ទាត់អ្នកទស្សនាមកពី Google ឬ Bing ។
- អ្នកណាម្នាក់ដែលព្យាយាមបើក URL ព្យាបាទដោយផ្ទាល់ត្រូវបានលោតទៅទំព័រកំហុស 404 ដែលធ្វើឱ្យការវិភាគដោយស្វ័យប្រវត្តិនៃការវាយប្រហារកាន់តែពិបាក។
មានតែអ្នកចូលមើលដែលដើរតាមផ្លូវការផ្សាយពាណិជ្ជកម្មពេញលេញដើម្បីប្ដូរទិសទៅការសម្រុះសម្រួលដែលឃើញទំព័រដំឡើងក្លែងក្លាយ។
ការផ្លាស់ប្តូរក្ដារតម្បៀតខ្ទាស់នៅជំហានចុងក្រោយ
ធាតុបោកបញ្ឆោតបំផុតនៃយុទ្ធនាការគឺស្ថិតនៅខាងចុងនៃចីវលោ។ ទំព័រទាញយកក្លែងក្លាយគឺជាការធ្វើត្រាប់តាមការណែនាំផ្លូវការរបស់ Anthropic ការដំឡើង Claude ហើយវាថែមទាំងបង្ហាញពាក្យបញ្ជាដំឡើងពិតប្រាកដរបស់ក្រុមហ៊ុនផងដែរ៖ curl -fsSL https://claude.ai/install.sh | បាស។
ប៉ុន្តែនៅពេលដែលអ្នកចូលមើលចុចប៊ូតុងចម្លង ទំព័រនោះនឹងប្តូរពាក្យបញ្ជាព្យាបាទទៅក្ដារតម្បៀតខ្ទាស់ជំនួសដោយស្ងៀមស្ងាត់។ ពាក្យបញ្ជាជំនួសដំបូងបោះពុម្ពសារដែលអះអាងថាទាញយក Claude ពីគេហទំព័រផ្លូវការរបស់ Anthropic ។ នៅផ្ទៃខាងក្រោយ វាឌិកូដ URL ដែលបានអ៊ិនកូដ Base64 ចង្អុលទៅ lake-90[.]com ប្រើ curl ដើម្បីទាញយកឯកសារ .dat ដោយស្ងាត់ស្ងៀមពីម៉ាស៊ីនមេរបស់អ្នកវាយប្រហារ ហើយបញ្ជូនមាតិការបស់ឯកសារដោយផ្ទាល់ទៅក្នុងសែល Z (zsh) របស់ macOS សម្រាប់ប្រតិបត្តិ។
អ្នកប្រើប្រាស់ដែលធ្វើតាមការណែនាំយ៉ាងប្រុងប្រយ័ត្ន — សូម្បីតែអ្នកដែលអានពាក្យបញ្ជានៅលើអេក្រង់ ហើយប្រៀបធៀបវាជាមួយនឹងឯកសារពិតរបស់ Anthropic — មិនឃើញអ្វីខុសទេ។ ការបោកបញ្ឆោតកើតឡើងតែនៅក្នុងក្ដារតម្បៀតខ្ទាស់ នៅពេលនេះរវាងការចុចចម្លង និងបិទភ្ជាប់ទៅក្នុងស្ថានីយ។
ហេតុអ្វីបានជាដែនដែលទុកចិត្តបានផ្លាស់ប្តូរសៀវភៅដែលមិនផ្សាយពាណិជ្ជកម្ម
យុទ្ធនាការផ្សព្វផ្សាយខុសធម្មតាគឺងាយស្រួលរកបានដោយសមហេតុផល៖ ចំណុចផ្សាយពាណិជ្ជកម្មនៅដែនដែលមើលទៅដូចគ្នា ហើយរបារអាសយដ្ឋានរបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិតផ្តល់ឱ្យហ្គេមទៅឆ្ងាយ។ ការទទួលយកបានបញ្ច្រាសគំរូនោះ។ គោលដៅដែលអាចមើលឃើញគឺ bing.com មជ្ឈមណ្ឌលកណ្តាលគឺជាគេហទំព័រអាជីវកម្មខ្នាតតូចពិតប្រាកដ ហើយបន្ទុកចុងក្រោយត្រូវបានបិទនៅពីក្រោយការត្រួតពិនិត្យអ្នកណែនាំដែលកម្ចាត់ការត្រួតពិនិត្យដោយដៃ។
អ្នកស្រាវជ្រាវរបស់ Push Security កត់សម្គាល់ថាការបញ្ជូនបន្តការតាមដានការចុចរបស់ Bing ប្រើ JavaScript ដើម្បីបញ្ជូនអ្នកទស្សនាបន្តទៅទៀត ដែលជាអ្វីដែលអនុញ្ញាតឱ្យចរាចរណ៍ត្រូវបានបោកគក់តាមរបៀបដែលមើលទៅមានប្រភពមកពី Bing ខ្លួនឯង។ ដោយសារតែចំណុចបញ្ចប់នៃការតាមដានការចុចគឺជាហេដ្ឋារចនាសម្ព័ន្ធស្នូល ក្រុមហ៊ុន Microsoft មិនអាចបិទបញ្ជីវាបានទេ – វាត្រូវតែរកឃើញ និងសម្លាប់លំនាំការរំលោភបំពានជាក់លាក់នៅក្នុងខ្សែសង្វាក់បញ្ជូនបន្តផ្ទាល់របស់វា។
វគ្គនេះក៏ជាការរំលឹកពីរបៀបដែលម៉ាកយីហោ AI ដ៏មានតម្លៃបានក្លាយទៅជាឧក្រិដ្ឋជន។ កម្មវិធីដំឡើងក្លែងក្លាយសម្រាប់ឧបករណ៍ AI ដ៏ពេញនិយម — Claude, ChatGPT និងជំនួយការស្រដៀងគ្នា — គឺជាការទាក់ទាញទូទៅកាន់តែខ្លាំងឡើងដោយសារតែមនុស្សរាប់លាននាក់ស្វែងរកការណែនាំអំពីការទាញយកជារៀងរាល់ខែ ហើយការចែករំលែកដ៏មានអត្ថន័យនៃពួកគេគឺជាអ្នកប្រើប្រាស់លើកដំបូងដែលមិនទាន់ដឹងថាទំព័រដំឡើងស្របច្បាប់មើលទៅដូចម្ដេច។
អ្វីដែលអ្នកប្រើ និងក្រុមអាចធ្វើបាន
ការការពារជាក់ស្តែងគឺមិនល្អទេ ប៉ុន្តែមានប្រសិទ្ធភាព។ ដំឡើង Claude និងឧបករណ៍អ្នកអភិវឌ្ឍន៍ផ្សេងទៀតដោយគ្រាន់តែរុករកដោយផ្ទាល់ទៅកាន់គេហទំព័រផ្លូវការរបស់អ្នកលក់ជាជាងចុចលើលទ្ធផលដែលបានឧបត្ថម្ភ។ ចូលចិត្តកម្មវិធីគ្រប់គ្រងកញ្ចប់ដូចជា Homebrew ដែលកញ្ចប់ត្រូវបានពិនិត្យ ហើយប្រភពទាញយកត្រូវបានជួសជុល។ ហើយព្យាបាលការណែនាំណាមួយដើម្បីបិទភ្ជាប់ពាក្យបញ្ជាស្ថានីយពីគេហទំព័រដោយមានការសង្ស័យ៖ បិទភ្ជាប់វាទៅក្នុងកម្មវិធីនិពន្ធអត្ថបទជាមុនសិន ហើយអានអ្វីដែលពិតជាបានទៅដល់ទីនោះ ពីព្រោះយុទ្ធនាការ Adception បង្ហាញពាក្យបញ្ជាដែលអ្នកឃើញមិនត្រូវបានធានាថាជាពាក្យបញ្ជាដែលអ្នកបិទភ្ជាប់ទៀតទេ។
ស្ថាប័នអាចបន្តទៅមុខទៀតដោយការទប់ស្កាត់លទ្ធផលដែលបានឧបត្ថម្ភសម្រាប់សំណួរទាក់ទងនឹងកម្មវិធីនៅស្រទាប់ DNS ឬប្រូកស៊ី និងដោយការត្រួតពិនិត្យការភ្ជាប់ទៅក្រៅប្រទេសទៅកាន់ដែនដែលមិនស្គាល់ភ្លាមៗបន្ទាប់ពីការណែនាំដំឡើងត្រូវបានដំណើរការនៅលើម៉ាស៊ីន។
របាយការណ៍របស់ Push Security មិនបាននិយាយថារយៈពេលដែលយុទ្ធនាការនេះដំណើរការមុនពេលវាត្រូវបានរកឃើញ ឬចំនួនអ្នកប្រើប្រាស់ចុងក្រោយបានប្រតិបត្តិពាក្យបញ្ជាព្យាបាទនោះទេ។ Google និង Microsoft មិនបានឆ្លើយតបជាសាធារណៈចំពោះការរកឃើញនេះទេ នៅពេលចេញផ្សាយរបាយការណ៍នេះ។ អ្វីដែលច្បាស់នោះគឺថា ព្រំដែនរវាងហេដ្ឋារចនាសម្ព័ន្ធការផ្សាយពាណិជ្ជកម្មស្របច្បាប់ និងហេដ្ឋារចនាសម្ព័ន្ធអ្នកវាយប្រហារគឺស្តើងជាងអ្នកប្រើប្រាស់ភាគច្រើនសន្មត់ — ហើយម៉ាកយីហោដែលរីកចម្រើនលឿនបំផុតនៅក្នុងកម្មវិធីឥឡូវនេះគឺមានតម្លៃបំផុតក្នុងការក្លែងបន្លំ។
---
ស្នាក់នៅមុន AIទទួលបានព័ត៌មាន AI ការវិភាគ និងរបកគំហើញចុងក្រោយបំផុត — ទាំងអស់នៅកន្លែងតែមួយ។
អានព័ត៌មាន AI បន្ថែម →