ARK. 1 · 1 min czytaniaŚwiat ·

Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek

Badacze Vigilance Security wykryli kampanię, która zatruwa odpowiedzi ChatGPT, Gemini i Google AI Overview fałszywymi kontaktami i stronami logowania.

Karta wpisu: Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek

Kampania Dark Sourcery zatruwa odpowiedzi ChatGPT, Google Gemini i Google AI Overview. Chatboty podają w nich fałszywe numery wsparcia, adresy e-mail i strony logowania znanych marek. Kampanię opisali badacze Vigilance Security. Atakujący publikują w sieci dopracowane pod wyszukiwarki wpisy, pliki PDF, recenzje i fałszywe strony pomocy. Dzięki SEO rośnie szansa, że chatboty pobiorą te treści i podadzą je użytkownikom jako fakty. Vigilance znalazła dziesiątki tysięcy takich stron. Część z nich zawiera też fałszywe informacje o aktualizacjach oprogramowania.

Kogo dotyczy

Kampania bierze na cel popularne marki z różnych branż i szkodzi ich reputacji. Oszukany zostaje użytkownik, który pyta chatbota o kontakt z firmą albo o stronę logowania. Ariel Simon, wiceprezes Vigilance do spraw badań, podejrzewa, że najskuteczniej działało połączenie treści w domenach o wysokim autorytecie, takich jak uczelnie i instytucje rządowe, z mediami społecznościowymi, forami i opiniami użytkowników.

TAB. 2

Źródła

1
Dark Reading — Attackers Manipulate AI Chatbots in Mass Disinformation, Phishing Campaigndarkreading.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatAtakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna
24.09.2026ŚwiatDomena third-party.com z dokumentacji programistów podsuwa atak ClickFix
24.09.2026ŚwiatENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoS

Wszystkie wpisy →

Blog 24/7
24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com24.09Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodniehelpnetsecurity.com24.09Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresówisc.sans.edu24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com