Watafiti wa usalama katika Push Security wameelezea kwa kina kampeni ya upotoshaji ambayo huteka nyara matangazo ya utafutaji wa Google na miundombinu ya Microsoft ya kuelekeza upya Bing ili kuhudumia visakinishi bandia vya Claude kwa watumiaji wa MacOS. Mbinu hiyo, iliyopewa jina la "Adception" na watafiti, iligunduliwa baada ya timu kugundua matokeo mabaya yaliyofadhiliwa yakilenga watu ambao walitafuta "claude mac" kwenye Google.
Kinachofanya kampeni kuwa isiyo ya kawaida si mzigo wa malipo bali njia inayotumika kuwafikia waathiriwa. Badala ya kutuma mibofyo kwa kikoa kinachodhibitiwa na washambulizi, matokeo yaliyofadhiliwa yalionyesha kikoa halali cha Bing cha bing.com - marudio ya watumiaji wachache, na mifumo michache ya kiotomatiki ya kukagua matangazo, inaweza kutiliwa shaka. Kwa mtu yeyote anayefuatilia jinsi zana za AI zinavyotumiwa vibaya porini, utangazaji wetu wa tasnia ya AI umefuata mlolongo wa miradi kama hiyo ambayo inahusu umaarufu wa wasaidizi wa AI.
Jinsi Msururu wa Kuelekeza Upya wa 'Adception' Hufanya Kazi
Kulingana na ripoti ya Push Security, mwathiriwa ambaye alibofya tangazo hasidi la Google kwanza alipitia uelekezaji upya wa kawaida wa utangazaji kabla ya kutua kwenye sehemu ya mwisho ya Bing ya bing.com/ck/a kubofya-kufuatilia. Mwisho huo upo ili kuweka mibofyo kwenye matokeo ya utaftaji ya Bing, lakini washambuliaji waligundua jinsi ya kusambaza vivinjari hadi mahali walipochagua.
Kuanzia hapo, msururu uliendelea kupitia tovuti halali lakini iliyoathirika ya WordPress ya muuzaji rejareja wa Amerika Kusini, ambayo hatimaye ilielekeza mgeni kwenye claude-desk-code[.]com - ukurasa ghushi wa upakuaji wa Claude ulioundwa kuwalaghai watumiaji wa MacOS kutekeleza amri hasidi.
Watafiti wanaamini kuelekeza kupitia kikoa kinachoaminika cha Bing ni kimakusudi. Kwa kufanya eneo la mwisho la tangazo linaloonekana kuwa mali ya Microsoft, kampeni inaonekana iliyoundwa ili kukwepa ukaguzi wa usalama wa utangazaji, wakati tovuti ya WordPress iliyoathiriwa hufanya kazi kama mtu wa kati anayeweza kubadilishwa na inaweza kubadilishwa ikiwa itaripotiwa na kutolewa nje ya mtandao.
Tabaka Mbili za Kufunika
Kampeni hii pia hutumia tabaka nyingi za vazi ili kuzuia vichanganuzi vya usalama na wageni wadadisi wasiweze kufikia mzigo wa malipo:
- Tovuti ya WordPress iliyoathiriwa hukagua kuwa wageni walifika wakiwa na kirejeleo cha Bing na vichwa mahususi vya kivinjari kabla ya kuwaelekeza mahali popote.
- Tovuti ghushi ya Claude inaendesha JavaScript ambayo inathibitisha mgeni alitoka Google au Bing.
- Mtu yeyote anayejaribu kufungua URL hasidi moja kwa moja anabandika ukurasa wa hitilafu 404, ambayo hufanya uchanganuzi wa kiotomatiki wa shambulio kuwa mgumu zaidi.
Ni mgeni pekee anayefuata njia kamili ya tangazo-kuelekeza-mwisho-kwa-maelewano ndiye atakayeona ukurasa wa kisakinishi bandia.
Badili Ubao Klipu katika Hatua ya Mwisho
Kipengele cha udanganyifu zaidi cha kampeni kinakaa mwisho wa faneli. Ukurasa wa upakuaji ghushi ni uigaji wa kushawishi wa maagizo rasmi ya usakinishaji ya Claude ya Anthropic, na hata huonyesha amri ya usakinishaji halisi ya kampuni: curl -fsSL https://claude.ai/install.sh | bash.
Lakini mgeni anapobofya kitufe cha kunakili, ukurasa hubadilisha kimya amri hasidi kwenye ubao wa kunakili badala ya ile halisi. Amri iliyobadilishwa kwanza huchapisha ujumbe unaodai kupakua Claude kutoka kwa tovuti rasmi ya Anthropic. Huku nyuma, hutenganisha URL iliyosimbwa ya Base64 inayoelekeza Lake-90[.]com, hutumia curl kupakua faili ya .dat kutoka kwa seva ya mshambulizi kwa utulivu, na kuingiza yaliyomo kwenye faili moja kwa moja kwenye ganda la Z (zsh) la macOS kwa ajili ya kutekelezwa.
Mtumiaji anayefuata maagizo kwa uangalifu - hata yule anayesoma amri kwenye skrini na kuilinganisha dhidi ya hati halisi ya Anthropic - haoni chochote kibaya. Udanganyifu hutokea kwenye ubao wa kunakili pekee, kwa sasa kati ya kubofya kunakili na kubandika kwenye Kituo.
Kwa Nini Vikoa Vinavyoaminika Kubadilisha Kitabu cha kucheza cha Udanganyifu
Kampeni za kawaida za upotoshaji ni rahisi kutambua: matangazo yanaelekeza kwenye kikoa kinachofanana, na upau wa anwani wa kivinjari hutoa mchezo mbali. Adception hugeuza mtindo huo. Mahali panapoonekana ni bing.com, hop ya kati ni tovuti halisi ya biashara ndogo ndogo, na malipo ya mwisho yamewekwa nyuma ya ukaguzi wa kielekezaji ambao unashinda ukaguzi wa mikono.
Watafiti wa Push Security wanabainisha kuwa uelekezaji upya wa ufuatiliaji wa kubofya wa Bing hutumia JavaScript kutuma wageni mbele, ambayo ndiyo huruhusu trafiki kusafishwa kwa njia ambayo inaonekana kuwa inatoka kwa Bing yenyewe. Kwa sababu sehemu ya mwisho ya kufuatilia kubofya ndiyo miundombinu kuu, Microsoft haiwezi kuizuia tu - inapaswa kutambua na kuua muundo maalum wa matumizi mabaya ndani ya msururu wake wa kuelekeza kwingine.
Kipindi hiki pia ni ukumbusho wa jinsi chapa ya AI imekuwa ya thamani kwa wahalifu. Visakinishi bandia vya zana maarufu za AI - Claude, ChatGPT, na wasaidizi sawa - ni chambo kinachozidi kuwa kawaida kwa sababu mamilioni ya watu hutafuta maagizo ya upakuaji kila mwezi na sehemu kubwa yao ni watumiaji wa mara ya kwanza ambao bado hawajui jinsi ukurasa halali wa kisakinishi unavyofanana.
Nini Watumiaji na Timu Wanaweza Kufanya
Ulinzi wa vitendo sio mzuri lakini mzuri. Sakinisha Claude na zana zingine za wasanidi pekee kwa kuelekeza moja kwa moja kwenye tovuti rasmi ya muuzaji badala ya kubofya matokeo yanayofadhiliwa. Pendelea wasimamizi wa vifurushi kama vile Homebrew, ambapo vifurushi hukaguliwa na chanzo cha upakuaji kimerekebishwa. Na shughulikia maagizo yoyote ya kubandika amri ya mwisho kutoka kwa wavuti kwa kutia shaka: ibandike kwenye kihariri cha maandishi kwanza na usome kile ambacho kilitua hapo, kwa sababu kampeni ya Adception inaonyesha amri unayoona haijahakikishwa tena kuwa amri unayoibandika.
Mashirika yanaweza kwenda mbali zaidi kwa kuzuia matokeo yanayofadhiliwa kwa hoja zinazohusiana na programu kwenye DNS au safu ya proksi na kwa kufuatilia miunganisho ya nje kwa vikoa visivyojulikana mara baada ya maagizo ya kusakinisha kutekelezwa kwenye mashine.
Ripoti ya Push Security haisemi kampeni ilidumu kwa muda gani kabla ya kugunduliwa au ni watumiaji wangapi hatimaye walitekeleza amri hiyo hasidi. Google na Microsoft hazikuwa zimejibu matokeo hadharani wakati wa kuchapishwa kwa ripoti hiyo. Jambo lililo wazi ni kwamba mpaka kati ya miundombinu halali ya utangazaji na miundombinu ya washambuliaji ni nyembamba kuliko watumiaji wengi wanavyodhani - na kwamba chapa zinazokua kwa kasi katika programu sasa ndizo zinazofaa zaidi kuigwa.
---
Kaa Mbele ya AIPata habari za hivi punde za AI, uchanganuzi na mafanikio - yote katika sehemu moja.
Soma habari zaidi za AI →