
Helmimi i Kërkimit me AI Godet ChatGPT, Gemini dhe Google AI Overviews
Sulmuesit mbushin web-in me faqe mbështetjeje të rreme, në mënyrë që ChatGPT, Gemini dhe Google AI Overviews të kthejnë numra telefoni dhe faqe hyrjeje për phishing.
Buletini javor i sigurisë i The Hacker News këtë javë mbledh 14 zhvillime, dhe filli i përbashkët është se rrugët e besuara po helmohen. Shembulli më i dukshëm është një fushatë helmimi i kërkimit me AI e përshkruar nga Ariel Simon i Vigilance Security: sulmuesit po mbushin web-in me postime, PDF, recensione dhe faqe mbështetjeje të rreme të optimizuara me kujdes, në mënyrë që ChatGPT, Gemini dhe Google AI Overviews të kthejnë numra telefoni mashtrues, adresa email dhe faqe hyrjeje kur përdoruesit kërkojnë informacione të përditshme për kompani të mëdha. Objektivat përfshijnë Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb, TripAdvisor dhe disa të tjera. Sipas Simon, përmbajtja e rreme ngarkohet në media sociale, faqe për ndarjen e skedarëve, platforma hostimi faqesh si Google Sites, GitHub Pages, WordPress dhe Blogger, si dhe platforma për mbledhjen e fondeve, kërkim pune dhe evente, madje edhe në recensione në Yelp dhe Apple Maps.
Ndër kërcënimet e lidhura me AI, Group-IB dokumentoi një trojan bankar Android të panjohur më parë të quajtur RemControl. Ai synon klientët e bankave me pakicë në Evropën Perëndimore (Itali, Francë, Spanjë, Poloni, Portugali), Lindjen e Mesme dhe Kanada, dhe shpërndahet përmes faqeve të rreme të Google Play Store që imitojnë aplikacionin TVTap IPTV, të promovuara përmes reklamave të Meta. I vëzhguar për herë të parë në korrik 2026, malware-i abuzon me Android Accessibility Service, një veçori e krijuar për të ndihmuar përdoruesit me aftësi të kufizuara, për të injektuar mbulesa phishing mbi aplikacionet bankare legjitime, për të transmetuar ekranin e pajisjes në kohë reale, për të regjistruar shtypjen e tasteve dhe për t'i dhënë operatorit kontroll të plotë në distancë. Adresa e tij command-and-control (C2) zgjidhet përmes një dead-drop të kriptuar në Telegram, një teknikë që u lejon sulmuesve të ndryshojnë infrastrukturën pa rikompiluar malware-in. Group-IB thotë se si dokumentacioni i panelit të operatorit ashtu edhe mbulesat e phishing përmbajnë gjurmë të zhvillimit të ndihmuar nga AI, duke përfshirë një përgjigje të plotë të asistentit AI të lënë fjalë për fjalë në një faqe phishing aktive. Komentet e kodit në gjuhën ruse tregojnë për një zhvillues rusishtfolës, dhe ngjashmëritë e fushatës sugjerojnë një lidhje të mundshme me botnet-in e filialit Medusa UNKN.
Mjetet e kodimit me AI gjithashtu krijuan probleme privatësie. Z.ai çaktivizoi disa veçori të asistentit të tij të kodimit ZCode pasi një cilësim i parazgjedhur u kap duke dërguar depo kodike lokale të përdoruesve në serverët e Alibaba Cloud në Kinë pa pëlqimin e tyre. Kjo ndodhi disa muaj pasi ndërfaqja e linjës së komandës për kodim Grok Build e SpaceXAI u zbulua duke ngarkuar depo të plota Git në një bucket të Google Cloud Storage nën kontrollin e saj. Z.ai që atëherë ka fikur rrjedhën e punës që gjeneronte dhe ngarkonte pamje të depove lokale dhe ka hapur bazën e kodit për rishikim publik, por episodi ngre shqetësime të reja për ndërmarrjet se si mjetet e AI trajtojnë kodin burimor të ndjeshëm.
Çështjet e infrastrukturës kritike dhe mbikëqyrjes plotësuan javën. FBI dhe CISA publikuan një fletë informacioni që u bën thirrje pronarëve dhe operatorëve të kufizojnë aksesin për integratorët e palëve të treta të sistemeve të kontrollit industrial (ICS) dhe të zbatojnë parimin e privilegjit minimal, që do të thotë se çdo person ose shërbim merr vetëm aksesin që i nevojitet vërtet. Një studim i veçantë forensik nga studiues në University of Michigan, University of Calgary, Georgia Institute of Technology dhe Indian Institute of Technology Delhi shqyrtoi MAX, super-aplikacionin rus të mbështetur nga shteti të zhvilluar nga VK. Ata gjetën pesë aftësi që në fakt e bëjnë MAX një man-in-the-middle për të gjitha ndërveprimet e mini-aplikacioneve: mund të kapë pamje ekrani pa leje të veçanta ose alarme, të lexojë dhe shkruajë të gjithë ruajtjen lokale të mini-aplikacioneve, të injektojë JavaScript në mini-aplikacionet që ekzekutohen, të ndërmjetësojë të gjithë trafikun e rrjetit të mini-aplikacioneve (dhe në ndërtimin rajonal rus e drejton atë përmes një proxy GOST TLS), dhe të kontrollojë tokenat e autentikimit për të imituar çdo përdorues ndaj çdo shërbimi brenda super-aplikacionit. Ndërkohë, Malwarebytes raportoi një dhurim të rremë Claude Max që përdor një sulm browser-in-the-browser (BitB). Nuk ka formular për të dhëna karte dhe as shkarkim; në vend të kësaj, faqja ofron një përmirësim falas dhe i kërkon viktimës të hyjë me Google. Klikimi i butonit Google nuk hap një dritare të vërtetë hyrjeje Google; ai vizaton një dritare të rreme brenda skedës ekzistuese me një dry dhe një adresë Google të shkruar saktë, e cila madje mund të tërhiqet rreth e rrotull.
Shmangia e endpoint detection and response (EDR) dhe patchimi i kernelit gjithashtu përparuan. Në korrik 2026, studiuesit Max Hirschberger dhe Ogulcan Ugur detajuan Process Parameter Poisoning, dhe Flashpoint ka publikuar një proof-of-concept në Rust. Teknika kombinon falsifikimin e parametrave të procesit dhe rrëmbimin e ekzekutimit të fijeve për të injektuar kod në procese të huaja pa thirrur API-të e aksesit të memories, duke e fshehur ngarkesën brenda strukturave standarde të inicializimit të procesit. Kjo verbon agjentët tradicionalë të EDR që përdorin API-hooking gjatë ekzekutimit të hershëm të kodit. Canonical njoftoi se do t'i kalojë rregullimet e kernelit të Ubuntu në një cikël të unifikuar dy-javor, duke bashkuar oraret e mëparshme të Stable Release Updates katër-javore dhe rregullimeve të sigurisë dy-javore. Kompania tha se shpërthimi i fundit në vëllimin e CVE-ve, i nxitur kryesisht nga AI, e shtyu këtë ndryshim. Ciklet e përsëritura dy-javore mbivendosen, kështu që lëshimet e kernelit do të ndodhin çdo javë; java e parë fokusohet në përgatitjen e paketës së kernelit.
Pronarët e faqeve web përballen me dy kërcënime të drejtpërdrejta. Sekoia zbuloi Exvicy, një kornizë e re e shpërndarjes së malware-it ClickFix e reklamuar si malware-as-a-service (MaaS) në Exploit.in që nga 26 maj 2026. Ajo u lancua me 1,200 dollarë në muaj dhe u rrit në 2,000 dollarë në mesin e gushtit, me operatorin që pretendon se zbulimet po bëhen të përditshme. Exvicy përdor dialogun Windows Run në kontrolle të rreme Cloudflare CAPTCHA të injektuara në faqe WordPress të komprometuara për të shpërndarë malware. Studiuesi Quentin Bourgue tha se është një kopjues i ErrTraffic, duke ripërdorur drejtpërdrejt JavaScript-in e injektuar, HTML-në ClickFix dhe logjikën e komunikimit C2. Veçmas, një version malicioz i plugin-it Admin Menu Editor Pro për WordPress u ngarkua në adminmenueditor.com më 14 shtator 2026. Versioni 2.35 përfshinte një skedar të quajtur includes/wp-user-consent.php që instalon një web shell, një skript backdoor, në faqen e përdoruesit. Një version i pastër 2.36 u publikua të njëjtën ditë, por u komprometua përsëri, duke sugjeruar akses serveri në nivel root. Mirëmbajtësi Janis Elsts lëshoi versionin 2.37 më 20 shtator. Shkaku rrënjësor ishte një dobësi e vjetëruar e kernelit Linux, me shenjën më të hershme të komprometimit më 13 shtator rreth orës 19:40 UTC. Të paktën 230 klientë instaluan përditësimin malicioz në 1,500 faqe, dhe mirëmbajtësi po rindërton serverin e përditësimit dhe API-në e licencimit.
Zinxhiri i furnizimit dhe phishing gjithashtu goditën zhvilluesit dhe përdoruesit. SafeDep zbuloi se më 8 shtator 2026, një aktor i panjohur kërcënimi shtoi një varësi burimore malicioze në Deep-Live-Cam, një aplikacion Python për zëvendësimin e fytyrës me 96,600 yje në GitHub. Varësia ngarkon një rrëmbyes clipboard-i kriptovalutash për Windows dhe macOS që zëvendëson adresat e portofolit në tekstin e clipboard-it dhe regjistrohet të ekzekutohet në hyrje. SafeDep gjithashtu zbuloi një paketë npm të quajtur ulid-xyz që bën typosquatting si ulidx, një teknikë e përdorimit të një emri pak të gabuar. Postinstall hook i saj, një skript që ekzekutohet automatikisht pas instalimit, lëshon një trojan të paketuar prej 467 KB që bën beacon në një server komandimi të koduar fort përmes WebSocket, instalon persistencë nën emrin MicrosoftSystem64 dhe mund të marrë gjurmët e hostit, të aksesojë sistemin e skedarëve dhe të ekzekutojë kod arbitrar. Ky implant është lidhur me Korenë e Veriut dhe më parë është shpërndarë përmes paketave js-logger-pack dhe terminal-logger-utils. Cofense paralajmëroi për email faturash abonimi mashtruese që përpiqen të vjedhin kredencialet e llogarisë OpenAI duke i drejtuar përdoruesit në faqe hyrjeje të rreme dhe duke u thënë të veprojnë brenda 48 orëve për të shmangur ndërprerjen e shërbimit.
Dy njoftime të tjera synojnë sigurinë e llogarisë dhe kodit. FBI thotë se mashtruesit që imitojnë zyrtarë të zbatimit të ligjit amerikanë dhe të huaj ose zyrtarë qeveritarë kanë zhvatur para ose informacione personale të identifikueshme. Midis janarit 2025 dhe korrikut 2026, Internet Crime Complaint Center mori pothuajse 61,000 ankesa me humbje që tejkalojnë 1.6 miliardë dollarë; mashtruesit përdorin tone urgjente, refuzojnë të flasin me askënd përveç viktimës dhe kërkojnë pagesë përmes kartave të parapaguara, korrierëve, transfertave bankare, kriptovalutave ose parave të gatshme të futura në kioska kripto. GitHub njoftoi se cache-mode tani është përgjithësisht i disponueshëm në të gjitha planet, duke u lejuar zhvilluesve t'i japin çdo rrjedhe pune ose detyre vetëm aksesin e cache-it që i nevojitet. Kjo synon sulmet e helmimit të cache-it si paketa Ultralytics PyPI në 2024 dhe paketat TanStack npm në maj 2026, ku një sulmues me akses shkrimi në një çelës të përbashkët cache-i vendos artefakte ndërtimi malicioze që ekzekutohen me lejet dhe sekretet e një rrjedhe pune të besuar.
Të marra së bashku, këto alarme përforcojnë një mësim të përsëritur për individët dhe pronarët e faqeve: kanalet e besuara mund të helmohen, dhe mbrojtja më e mirë është verifikimi plus privilegji minimal. Për operatorët e faqeve WordPress, mbajtja e bërthamës dhe plugin-eve të përditësuara përmes kanaleve zyrtare dhe monitorimi për ndryshime të papritura është thelbësor; një shërbim i menaxhuar hostimi WordPress si AEU Hosting mund të ndihmojë në uljen e kësaj barre operacionale me qasjen e tij të fokusuar te siguria. Fushata e helmimit të kërkimit me AI është një kujtesë për të konfirmuar numrat e mbështetjes dhe faqet e hyrjes drejtpërdrejt në faqen e vërtetë të një kompanie, jo përmes një përgjigjeje të gjeneruar nga AI.
Si të Mbroheni
- Nëse një asistent AI jep një numër telefoni mbështetjeje ose një faqe hyrjeje, shko në faqen zyrtare të kompanisë duke e shkruar vetë adresën, në vend që të klikosh ose të telefonosh rezultatin.
- Asnjëherë mos e shkruaj fjalëkalimin e Google ose të një llogarie tjetër në një dritare pop-up që shfaqet brenda një faqeje web; hap një skedë të re të shfletuesit dhe shkruaj emrin e vërtetë të shërbimit për ta kontrolluar.
- Nëse drejton një faqe WordPress, instalo përditësimet e plugin-eve vetëm përmes panelit të WordPress ose faqes zyrtare të zhvilluesit, dhe ji i dyshimtë nëse një plugin tregon papritur një numër versioni të papritur.
- Aktivizo vërtetimin me dy faktorë në llogaritë e tua Google, OpenAI dhe hostimit, në mënyrë që një fjalëkalim i vjedhur i vetëm të mos mjaftojë për t'i hapur ato.
- Trajto email-et urgjente për fatura ose ndërprerje shërbimi si të dyshimta; kontakto kompaninë drejtpërdrejt përmes një faqeje mbështetjeje të njohur, jo përmes lidhjes në mesazh.
- Shqyrto lejet dhe aksesin në depo të çdo asistenti kodimi ose mjeti AI përpara se ta lidhësh me kodin tënd, dhe fik ngarkimet automatike në depo nëse nuk i ke aktivizuar vetë.
Termat e Shpjeguar
- command-and-control (C2) Një server ose kanal që sulmuesit përdorin për të dërguar udhëzime te malware-i në pajisjet e infektuara dhe për të marrë të dhëna të vjedhura.
- browser-in-the-browser (BitB) Një dritare e rreme hyrjeje në shfletues e vizatuar brenda një faqeje reale web për të mashtruar njerëzit që të shkruajnë fjalëkalimet në faqen e një sulmuesi.
- endpoint detection and response (EDR) Program sigurie që vëzhgon kompjuterët dhe serverët për aktivitet të dyshimtë dhe mund të përgjigjet automatikisht për të ndaluar kërcënimet.
- malware-as-a-service (MaaS) Një shërbim me abonim me pagesë ku kriminelët marrin me qira malware dhe infrastrukturë të gatshme për të kryer sulmet e tyre.
- web shell Një skript i fshehur i vendosur në një faqe web që i lejon një sulmuesi të ekzekutojë komanda në serverin e faqes në distancë.
- cache poisoning Një teknikë ku një sulmues vendos të dhëna malicioze në një zonë ruajtjeje të përbashkët, në mënyrë që një sistem i besuar t'i përdorë më vonë sikur të ishin të sigurta.
- postinstall hook Një skript që ekzekutohet automatikisht menjëherë pas instalimit të një pakete softuerike, shpesh përdoret për të konfiguruar programin, por ndonjëherë abuzohet për të nisur malware.