
据安全公司Bitdefender称,骗子正在利用人工智能功能和服务的诱惑,欺骗毫无戒心的Facebook用户在他们的电脑上下载恶意软件。
在过去的一年里,骗子一直在劫持Facebook页面,并将其更改为合法的人工智能服务,包括OpenAI的视频创建工具Sora和图像创建工具DALL-E。然后,骗子在Facebook的广告网络上投放广告,向那些观看广告的人承诺有机会提前接触实验性的人工智能研究和产品。一旦用户关注了页面,坏人就会在页面上发布人工智能生成的内容,使其看起来合法。然后,他们告诉佩奇的追随者,要使用实验性的人工智能服务,他们需要下载软件,这是真正的恶意软件,包括Rilide、Vidar、IceRAT和Nova,这些软件会窃取他们的数据。
人工智能已经迅速成为科技领域最重要的话题。尽管全球有数亿人在使用ChatGPT和DALL-E等工具,但人们显然有兴趣看到并尝试下一步会发生什么。Bitdefender发现的黑客正在寻找这些人并欺骗他们。至少在某些情况下,他们似乎是成功的。
事实上,Bitdefender发现的最受欢迎的Facebook页面Midjourney AI在Facebook于2024年3月关闭之前吸引了120万粉丝。在Facebook因违反其政策而删除该页面后不久,其他页面就出现了,建立了一个虚拟的打地鼠游戏。
Bitdefender表示:“自从我们开始调查以来,我们注意到另外四个Facebook页面试图冒充Midjourney,其中一些页面也被从平台上删除了。”“最新的恶搞Midjourney的恶意页面似乎是在3月18日被攻击者接管的,当时网络犯罪分子更改了原始Facebook页面的名称。截至3月26日,该骗局已有63.7万粉丝。”
在用户被引导下载软件的情况下,有相当多的危险信号。据Bitdefender称,用户获得了Google Drive或Dropbox的链接。此外,检查这些网页很快就会发现,它们与它们本应代表的公司没有直接关系。
就像安全领域的其他事情一样,保持警惕和知情是至关重要的。科技公司不会使用Facebook Pages来承诺访问实验性功能(甚至不是元功能!)更重要的是,他们永远不会分享下载他们软件的第三方链接。
展望未来,Bitdefender预计类似的漏洞将继续影响Facebook用户。这家安全公司提醒人们要保持警惕,启用多因素身份验证以限制黑客访问账户,并且永远不要从未经验证的来源下载软件。





