Женщина на работе
Женщина на работе
Дмитрий Толстенёв Опубликована 14.04.2025 в 21:01

Спам-бот AkiraBot атаковал 80 тысяч сайтов с помощью GPT-4o-mini, обходя фильтры и распространяя фейковые SEO-услуги

Спам-бот AkiraBot атаковал 80 тысяч сайтов с помощью GPT-4o-mini, обходя фильтры и распространяя фейковые SEO-услуги

Масштабная кампания по распространению спам-сообщений с использованием нейросетей зафиксирована экспертами в области кибербезопасности. По данным компании SentinelOne, бот под названием AkiraBot, действующий с сентября 2024 года, применял API-доступ к языковой модели GPT-4o-mini от OpenAI для генерации адаптированных рекламных сообщений, продвигающих фиктивные SEO-услуги. Уникальность атаки заключалась в способности ИИ-системы создавать персонализированные тексты, которые обходили фильтры спама на более чем 80 тысячах сайтов по всему миру.

Как отмечается в докладе SentinelOne, наиболее уязвимыми оказались сайты малого и среднего бизнеса, в том числе платформы электронной торговли, работающие на базах Shopify, GoDaddy, Wix и Squarespace. Специалисты пояснили, что бот направлял в API OpenAI запрос, в котором указывалось, что его задача — составление полезных маркетинговых сообщений. В результате, модель генерировала тексты, напрямую привязанные к тематике сайта: на ресурсе строительной компании размещался один вариант, а на сайте салона красоты — другой. Затем сообщения публиковались через формы обратной связи или встраивались в онлайн-чаты, с целью убедить владельцев сайтов в необходимости приобретения "услуг" по продвижению.

Дополнительный анализ показал, что ранние версии AkiraBot размещали тексты таким образом, чтобы они индексировались поисковыми системами, что увеличивало их охват и продвигало домены, на которые шли ссылки. При этом сам бот не имеет отношения к одноимённой хакерской группе, специализирующейся на вымогательском ПО, несмотря на схожее название.

Для маскировки своей активности бот использовал прокси-серверы и механизмы обхода CAPTCHA, что позволяло ему действовать практически незаметно. Представители OpenAI подтвердили факт злоупотребления и сообщили о блокировке скомпрометированного API-ключа, а также пообещали отключить все ресурсы, связанные с инцидентом. В компании заявили, что воспринимают подобные случаи максимально серьёзно и продолжают усиливать меры по предотвращению неправомерного использования своих технологий.

Подписывайтесь на Moneytimes.Ru

Читайте также

Российские кибергруппы заявили о координированных атаках со стороны Hacken и Anonymous 31.07.2025 в 23:33

Интернет под атакой: масштабный DDoS-флешмоб от украинских хакеров — что скрывается за этой волной

В конце июля несколько российских интернет-ресурсов стали жертвами масштабных DDoS-атак от украинских хакеров. Узнайте, как западные разведки помогали в киберконфликте.

Читать полностью »
Артемий Лебедев призвал создавать оригинальные продукты вместо копий западных аналогов 31.07.2025 в 23:31

Дизайнер Артемий Лебедев раскрыл секрет национальной болезни: почему российские проекты повторяют западные

Артемий Лебедев назвал стремление российских проектов подражать западным инициативам "национальной болезнью". Он призывает к созданию уникального контента.

Читать полностью »
С 1 сентября в России повысятся госпошлины для автомобилистов и мигрантов 31.07.2025 в 23:26

Повышение пошлин: с 2025 года на оформление авто документов придётся платить больше

С 1 сентября 2025 года в России вступит в силу закон, который значительно подорожает оформление документов для водителей и мигрантов — узнайте все детали.

Читать полностью »
Раскрыта шокирующая мотивация исполнителей теракта в «Крокус Сити Холл» 31.07.2025 в 5:28

Теракт ради денег: что скрывают исполнители страшной трагедии в «Крокусе»?

Эксперты, изучившие материалы уголовного дела, пришли к выводу, что исполнители теракта в концертном зале «Крокус Сити Холл» действовали не из религиозного фанатизма, а под влиянием кураторов ради обещанного вознаграждения.

Читать полностью »
Отец оставил детей в раскаленной машине на час ради визита в секс-шоп в Финиксе 30.07.2025 в 7:28

Жажда наслаждений или смертельный риск? Что заставило отца бросить четверых детей в адской жаре, когда счет шел на минуты!

Шокирующий случай произошел в американском городе Финикс, штат Аризона: 38-летний Асенсио Ларго оставил четверых малолетних детей в припаркованном автомобиле в условиях экстремальной жары, превышающей 40°C, чтобы провести около часа в секс-шопе.

Читать полностью »
Ольга Зарубина призвала ограничить доступ детей на концерты Сергея Лазарева из-за эротики на сцене 29.07.2025 в 18:47

Почему звезда 90-х считает, что Лазарев разрушает психику детей своими танцами?

Певица Ольга Зарубина, известная в 90-х, выразила обеспокоенность по поводу выступления Сергея Лазарева в Сочи, которое, по ее мнению, содержит слишком много эротических элементов и может негативно повлиять на детей.

Читать полностью »
В Екатеринбурге курьер-мошенник приговорен к восьми годам колонии за обман пенсионеров на 20 миллионов рублей 29.07.2025 в 18:43

Как курьер обманул пенсионеров на миллионы: разоблачение преступной схемы

В Свердловской области вынесен приговор пособнику телефонных мошенников, который помог украсть у пожилых людей свыше 20 миллионов рублей. Об этом сообщает областная прокуратура.

Читать полностью »
ЕС может приостановить финансирование Украине из-за давления на антикоррупционные органы 29.07.2025 в 8:22

Помощь под угрозой: ЕС грозит Украине заморозкой выплат из-за скандального закона

Еврокомиссия рассматривает возможность приостановки финансовой помощи Украине.

Читать полностью »