Женщина на работе
Женщина на работе
Дмитрий Толстенёв Опубликована 14.04.2025 в 21:01

Спам-бот AkiraBot атаковал 80 тысяч сайтов с помощью GPT-4o-mini, обходя фильтры и распространяя фейковые SEO-услуги

Спам-бот AkiraBot атаковал 80 тысяч сайтов с помощью GPT-4o-mini, обходя фильтры и распространяя фейковые SEO-услуги

Масштабная кампания по распространению спам-сообщений с использованием нейросетей зафиксирована экспертами в области кибербезопасности. По данным компании SentinelOne, бот под названием AkiraBot, действующий с сентября 2024 года, применял API-доступ к языковой модели GPT-4o-mini от OpenAI для генерации адаптированных рекламных сообщений, продвигающих фиктивные SEO-услуги. Уникальность атаки заключалась в способности ИИ-системы создавать персонализированные тексты, которые обходили фильтры спама на более чем 80 тысячах сайтов по всему миру.

Как отмечается в докладе SentinelOne, наиболее уязвимыми оказались сайты малого и среднего бизнеса, в том числе платформы электронной торговли, работающие на базах Shopify, GoDaddy, Wix и Squarespace. Специалисты пояснили, что бот направлял в API OpenAI запрос, в котором указывалось, что его задача — составление полезных маркетинговых сообщений. В результате, модель генерировала тексты, напрямую привязанные к тематике сайта: на ресурсе строительной компании размещался один вариант, а на сайте салона красоты — другой. Затем сообщения публиковались через формы обратной связи или встраивались в онлайн-чаты, с целью убедить владельцев сайтов в необходимости приобретения "услуг" по продвижению.

Дополнительный анализ показал, что ранние версии AkiraBot размещали тексты таким образом, чтобы они индексировались поисковыми системами, что увеличивало их охват и продвигало домены, на которые шли ссылки. При этом сам бот не имеет отношения к одноимённой хакерской группе, специализирующейся на вымогательском ПО, несмотря на схожее название.

Для маскировки своей активности бот использовал прокси-серверы и механизмы обхода CAPTCHA, что позволяло ему действовать практически незаметно. Представители OpenAI подтвердили факт злоупотребления и сообщили о блокировке скомпрометированного API-ключа, а также пообещали отключить все ресурсы, связанные с инцидентом. В компании заявили, что воспринимают подобные случаи максимально серьёзно и продолжают усиливать меры по предотвращению неправомерного использования своих технологий.

Подписывайтесь на Moneytimes.Ru

Читайте также

Россияне с зарплатой 100 тысяч рублей смогут получать пенсию около 32 тысяч 12.06.2025 в 15:19

Зарплата 100 тысяч — пенсия 32 тысячи: в Совфеде раскрыли расчёты

Сенатор Совета Федерации Ольга Епифанова сообщила, что при официальной зарплате в 100 тысяч рублей в месяц будущая страховая пенсия может составить порядка 32,2 тысячи рублей.

Читать полностью »
В Госдуме предложили заморозить взыскания по ипотеке для жертв ИЖС 11.06.2025 в 12:35

Аксененко предложил ввести заморозку взысканий по ипотеке для пострадавших участников ИЖС

Заместитель председателя комитета Госдумы по строительству и ЖКХ Александр Аксененко ("Справедливая Россия — За правду") направил обращение главе Банка России Эльвире Набиуллиной с предложениями по поддержке граждан, пострадавших в рамках программ индивидуального жилищного строительства (ИЖС).

Читать полностью »
В iOS 26 обнаружено упоминание AirPods Pro 3 11.06.2025 в 12:03

AirPods Pro 3 на подходе: в коде iOS 26 нашли упоминание новых наушников Apple

Apple готовит новую итерацию своих топовых беспроводных наушников.

Читать полностью »
FT: Еврокомиссия готовит новый пакет санкций против России 11.06.2025 в 11:28

ЕС готовит новые санкции против России: потолок на нефть могут снизить до $45

Европейская комиссия разрабатывает очередной пакет антироссийских санкций, и меры на этот раз обещают быть более жёсткими.

Читать полностью »
Рынок ритуальных услуг в России вырос на 12,7% с начала года 11.06.2025 в 11:19

Ритуальный бизнес пошёл в рост: доходы отрасли в России превысили 39 млрд рублей

За первые четыре месяца 2025 года российский рынок ритуальных услуг показал рост на 12,7% и достиг оборота в 39,5 миллиарда рублей.

Читать полностью »
Сергиевопосадский священник назвал признаки конца времен 10.06.2025 в 22:56

Конец времен: предупреждения священника из Сергиева Посада

Отец Николай утверждает, что такие бедствия, как наводнения, пожары и землетрясения, не происходят просто так.

Читать полностью »
Число магазинов канцтоваров в России сократилось на фоне роста онлайн-продаж 09.06.2025 в 12:12

Магазины канцтоваров массово закрываются: офлайн не выдерживает натиска маркетплейсов

В России стремительно сокращается число традиционных магазинов, торгующих канцелярскими товарами.

Читать полностью »
Гражданский госзаказ на беспилотники второй год недофинансируют 09.06.2025 в 12:06

Беспилотники простаивают, деньги не доходят: госзаказ на грани срыва второй год подряд

Гражданская программа закупок беспилотных авиасистем (БАС) сталкивается с финансовыми трудностями второй год подряд.

Читать полностью »