TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
Dit is waarom je Bing Chat niet moet vertrouwen

Dit is waarom je Bing Chat niet moet vertrouwen

byEray Eliaçık
02/10/2023
in Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Een zorgwekkende ontwikkeling is dat kwaadaardige advertenties hun weg hebben gevonden naar de AI-aangedreven Bing Chat-reacties van Microsoft, waardoor nietsvermoedende gebruikers naar valse downloadsites worden geleid die malware verspreiden. Bing Chat, uitgerust met de geavanceerde GPT-4-engine van OpenAI, werd in februari 2023 door Microsoft onthuld als een geduchte concurrent in de zoekindustrie, met als doel een revolutie teweeg te brengen in online zoekopdrachten door middel van interactieve chat-gebaseerde ervaringen.

De opkomst van kwaadaardige advertenties in Bing Chat

In een poging geld te verdienen met dit innovatieve platform, introduceerde Microsoft in maart advertenties in Bing Chat-gesprekken. Deze ogenschijnlijk onschuldige beslissing opende echter onbedoeld de deur voor cybercriminelen, die nu het systeem zijn gaan exploiteren door advertenties in te voegen die malware promoten.

Eén unieke kwetsbaarheid, ontdekt door Malwarebytes, ligt in de mensachtige interactie die wordt geboden door AI-aangedreven chattools, die ertoe kunnen leiden dat gebruikers overmatig vertrouwen stellen in de gepresenteerde informatie. Dit vertrouwen kan gebruikers verleiden om op advertenties te klikken, een gedrag dat minder waarschijnlijk is bij het scrollen door traditionele zoekresultaten. Als gevolg hiervan wordt het reeds bestaande probleem van malvertising in zoekplatforms verder vergroot door de introductie van AI-assistenten.

  Hoe gebruik je de Canva-app om wonderen te creëren?

Het labelen van deze advertenties als ‘gesponsorde resultaten’ wanneer gebruikers over een link in Bing Chat-gesprekken gaan, kan onvoldoende blijken om de risico’s te beperken. Om dit te illustreren ontdekten onderzoekers van Malwarebytes dat kwaadaardige advertenties zich voordeden als downloadsites voor het populaire hulpprogramma ‘Advanced IP Scanner’, een tool die voorheen door cybercriminelen werd uitgebuit.

Vertrouw BingChat niet!  Hier is waarom
De aanwezigheid van kwaadaardige advertenties in de Bing Chat-reacties wijst op een zorgwekkende kwetsbaarheid in het interactieve AI-aangedreven platform, dat een risico met zich meebrengt voor de verspreiding van malware naar nietsvermoedende gebruikers (Afbeelding tegoed)

Wanneer een gebruiker informeerde naar het downloaden van de Advanced IP Scanner, gaf Bing Chat een link weer in de chat. Als u echter over de link zweeft, wordt eerst een advertentie weergegeven, gevolgd door de legitieme downloadlink. In dit geval leidde de gesponsorde link tot malvertisements die malware verspreidden.

De ingewikkelde malvertisingcampagne

De malvertisingcampagne leek het werk te zijn van een persoon die het advertentieaccount van een legitiem Australisch bedrijf had gecompromitteerd. Deze campagne was gericht op systeembeheerders, door hen de IP-scanner aan te bieden, en op advocaten met een aantrekkingskracht gerelateerd aan MyCase law manager.

  Hoe klik je met de rechtermuisknop op een Chromebook?

Door op de kwaadaardige advertentie voor de IP-scanner te klikken, werden gebruikers omgeleid naar een website (‘mynetfoldersip[.]cfd’), dat verschillende technieken gebruikte om onderscheid te maken tussen bots, crawlers en menselijke slachtoffers op basis van IP-adressen, tijdzones en systeemindicatoren voor sandbox- of virtuele machines. Vervolgens werden de slachtoffers doorgestuurd naar ‘advenced-ip-scanner'[.]com,’ een kloon van Advanced IP Scanner die gebruik maakte van typosquatting om bezoekers te misleiden.

Dit is waarom je Bing Chat niet moet vertrouwen
Cybersecurity-experts hebben voorbeelden geïdentificeerd van cybercriminelen die misbruik maken van het vertrouwen dat gebruikers stellen in door AI geleverde informatie, waardoor het voor individuen van cruciaal belang is om voorzichtig te zijn en URL’s te verifiëren wanneer ze in contact komen met Bing Chat (Afbeelding tegoed)

Het gedownloade MSI-installatieprogramma bevatte drie bestanden, waarvan er één een zwaar versluierd kwaadaardig script was dat verbinding maakte met een externe bron om de payload op te halen. Helaas kon Malwarebytes de uiteindelijke lading van deze malwarecampagne niet identificeren, waardoor de aard van de malware die het verspreidt onzeker blijft. Soortgelijke campagnes hebben echter in het verleden informatiestelende malware of trojans voor externe toegang verspreid, wat ernstige bedreigingen voor de privacy en veiligheid van gebruikers vormde.

  Hoe zit het met de eindeloze Windows 10 Update-fouten?

Conclusie

De infiltratie van malvertising in Bing Chat-gesprekken onderstreept het evoluerende landschap van cyberdreigingen. Het dient als een duidelijke herinnering aan het belang van waakzaamheid van gebruikers bij interactie met chatbotresultaten en bij het online downloaden van inhoud. Terwijl het cyberdreigingslandschap zich blijft ontwikkelen, moeten gebruikers voorzichtig blijven en altijd URL’s verifiëren voordat ze actie ondernemen. In dit tijdperk van geavanceerde technologie is het essentieel om kwaadwillende actoren een stap voor te blijven om een ​​veilige online-ervaring te garanderen.

Source: Dit is waarom je Bing Chat niet moet vertrouwen

Related Posts

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren
Tech

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen
Tech

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac
Tech

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten
Tech

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Google introduceert AI Inbox om Gmail-taken en updates te organiseren
Tech

Google introduceert AI Inbox om Gmail-taken en updates te organiseren

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.