Женщина на работе
Женщина на работе
Дмитрий Толстенёв Опубликована 14.04.2025 в 21:01

Спам-бот AkiraBot атаковал 80 тысяч сайтов с помощью GPT-4o-mini, обходя фильтры и распространяя фейковые SEO-услуги

Спам-бот AkiraBot атаковал 80 тысяч сайтов с помощью GPT-4o-mini, обходя фильтры и распространяя фейковые SEO-услуги

Масштабная кампания по распространению спам-сообщений с использованием нейросетей зафиксирована экспертами в области кибербезопасности. По данным компании SentinelOne, бот под названием AkiraBot, действующий с сентября 2024 года, применял API-доступ к языковой модели GPT-4o-mini от OpenAI для генерации адаптированных рекламных сообщений, продвигающих фиктивные SEO-услуги. Уникальность атаки заключалась в способности ИИ-системы создавать персонализированные тексты, которые обходили фильтры спама на более чем 80 тысячах сайтов по всему миру.

Как отмечается в докладе SentinelOne, наиболее уязвимыми оказались сайты малого и среднего бизнеса, в том числе платформы электронной торговли, работающие на базах Shopify, GoDaddy, Wix и Squarespace. Специалисты пояснили, что бот направлял в API OpenAI запрос, в котором указывалось, что его задача — составление полезных маркетинговых сообщений. В результате, модель генерировала тексты, напрямую привязанные к тематике сайта: на ресурсе строительной компании размещался один вариант, а на сайте салона красоты — другой. Затем сообщения публиковались через формы обратной связи или встраивались в онлайн-чаты, с целью убедить владельцев сайтов в необходимости приобретения "услуг" по продвижению.

Дополнительный анализ показал, что ранние версии AkiraBot размещали тексты таким образом, чтобы они индексировались поисковыми системами, что увеличивало их охват и продвигало домены, на которые шли ссылки. При этом сам бот не имеет отношения к одноимённой хакерской группе, специализирующейся на вымогательском ПО, несмотря на схожее название.

Для маскировки своей активности бот использовал прокси-серверы и механизмы обхода CAPTCHA, что позволяло ему действовать практически незаметно. Представители OpenAI подтвердили факт злоупотребления и сообщили о блокировке скомпрометированного API-ключа, а также пообещали отключить все ресурсы, связанные с инцидентом. В компании заявили, что воспринимают подобные случаи максимально серьёзно и продолжают усиливать меры по предотвращению неправомерного использования своих технологий.

Подписывайтесь на Moneytimes.Ru

Читайте также

Школьный повар раскрывает секрет: как быстро и легко очистить сардельки в натуральной оболочке 12.09.2025 в 9:31

Устали от борьбы с оболочкой сарделек? Простой лайфхак, который работает

Сардельки и сосиски в натуральной оболочке – продукт, который многим нравится за ощущение «домашнего» приготовления.

Читать полностью »
Птица в двигателе: самолет на Ташкент прервал взлет в Иркутске 12.09.2025 в 7:17

Экстренная посадка в Иркутске: пассажиры рейса на Ташкент столкнулись с непредвиденной ситуацией

Сегодня в аэропорту Иркутска пассажирский лайнер авиакомпании "Уральские авиалинии", выполнявший рейс в Ташкент, был вынужден прервать взлет во время разгона по взлетно-посадочной полосе.

Читать полностью »
Идеальный завтрак без лишних хлопот: рецепт маффинов, который освоит каждый 12.09.2025 в 6:36

Всего 5 минут на подготовку, 20 минут на выпечку: маффины, которые выручат в любое утро

Утренние сборы часто оставляют мало времени на приготовление полноценного завтрака. Но что, если бы существовал рецепт, который позволит вам насладиться домашней выпечкой всего за несколько минут подготовки?

Читать полностью »
Лайфхаки с пеной для бритья: от сияющей фурнитуры до чистых зеркал и одежды 11.09.2025 в 9:31

Не только для бритья: пена для ухода за домом, которая удивит вас своими возможностями

Пена для бритья – это тот самый универсальный солдат, который часто остается недооцененным, когда речь заходит о бытовых задачах.

Читать полностью »
Цена здоровья: эксперты призывают расширить пакеты ДМС, включив в них покупку медикаментов 11.09.2025 в 9:28

Россия – в меньшинстве: почему наши полисы ДМС не покрывают расходы на лекарства, в отличие от других стран

Российские полисы добровольного медицинского страхования (ДМС) могут быть существенно улучшены: аналитики компании Mains Lab настаивают на включении в их стандартные пакеты расходов на покупку лекарств.

Читать полностью »
Страстный поцелуй под прицелом полиции? Юрист объяснила, когда проявление чувств может стать проблемой 11.09.2025 в 7:46

Не каждое объятие – хулиганство: закон о поцелуях в общественных местах, о котором вы могли не знать

Вопрос о том, могут ли поцелуи в общественных местах повлечь за собой юридические последствия, давно вызывает споры.

Читать полностью »
Автобусные перевозки под прицелом: Россия вводит новые правила надзора и классификацию рисков 11.09.2025 в 7:43

От опасных грузов до лицензированных автобусов: как изменятся проверки перевозчиков в России

В России вступили в силу обновленные правила надзора за автобусными перевозками, подлежащими лицензированию. Соответствующий документ опубликован и направлен на повышение безопасности пассажирских перевозок.

Читать полностью »
Бездушный поступок и счастливый финал: как водитель выбросил котят в бак, а работники шиномонтажа спасли им жизнь 11.09.2025 в 7:40

Шокирующий случай в Бердске: водитель избавился от котят, но неравнодушие людей оказалось сильнее жестокости

В Бердске (Новосибирская область) произошел шокирующий случай: водитель автомобиля хладнокровно выбросил мешок с котятами в мусорный бак.

Читать полностью »