网络犯罪分子利用 X 平台的 Grok 人工智能绕过广告防护,向数百万用户传播恶意软件

网络犯罪分子利用 X 平台的 Grok 人工智能绕过广告防护,向数百万用户传播恶意软件

利用 Grok 人工智能绕过广告防护

网络安全研究人员发现,网络犯罪分子采用了一种新技术:借助社交平台 X 的人工智能助手 Grok,绕过该平台的恶意广告防护机制,传播恶意链接。
这一发现由 Guardio 实验室负责人纳蒂・塔尔(Nati Tal)在 X 平台的一系列帖子中披露,该技术被命名为 “Grokking”。
此技术的设计目的,是规避 X 平台在 “推广广告” 中设置的限制 —— 该平台规定推广广告仅可包含文本、图片或视频内容;而通过这一技术,犯罪分子能将恶意内容推送给更广泛的受众,并借助付费推广获得数十万次曝光。
具体操作中,研究人员发现恶意广告投放者会发布以显卡为主题、附带成人内容作为诱饵的推广帖,同时将虚假链接隐藏在视频播放器下方的 “来源(From:)” 元数据字段中 —— 显然,社交平台 X 并未对该字段进行扫描。
在后续步骤中,诈骗者会在帖子的回复中标记 Grok,提出类似 “这段视频的来源在哪里?” 的问题,诱导该人工智能聊天机器人在回复中显性展示隐藏的链接。
塔尔表示:“更严重的是,这些链接如今还能提升搜索引擎优化(SEO)排名和域名信誉 —— 毕竟,这些链接是由 Grok 在一条拥有数百万曝光量的帖子中转发的。”

深入分析

“一个 X 平台明确禁止在广告中出现(且本应被完全屏蔽)的恶意链接,如今却出现在系统信任的 Grok 账号回复中,依附于一条病毒式传播的推广帖子,直接扩散到数百万用户的信息流和搜索结果里!”
Guardio 实验室指出,这些恶意链接会将用户引导至可疑的广告网络,进而通过 “直接链接(又称智能链接)变现” 的方式,将用户跳转至包含虚假验证码诈骗、信息窃取类恶意软件及其他可疑内容的恶意链接。
经评估,这些恶意域名均属于同一个 “流量分发系统(TDS)”—— 这类系统常被恶意广告技术供应商用于将流量导向有害或欺诈性内容。
版权声明·<<<---红客联盟--->>>>·免责声明
1. 本版块文章内容及资料部分来源于网络,不代表本站观点,不对其真实性负责,也不构成任何建议。
2. 部分内容由网友自主投稿、编辑整理上传,本站仅提供交流平台,不为该类内容的版权负责。
3. 本版块提供的信息仅作参考,不保证信息的准确性、有效性、及时性和完整性。
4. 若您发现本版块有侵犯您知识产权的内容,请及时与我们联系,我们会尽快修改或删除。
5. 使用者违规、不可抗力(如黑客攻击)或第三方擅自转载引发的争议,联盟不承担责任。
6. 联盟可修订本声明,官网发布即生效,继续使用视为接受新条款。
联系我们:admin@chnhonker.com

给TA打赏
共{{data.count}}人
人已打赏
安全威胁

美国网络安全与基础设施安全局(CISA)将 TP-Link 路由器漏洞 CVE-2023-50224 和 CVE-2025-9377 标记为 “已被实际利用”

2025-9-5 1:00:08

安全威胁

Tycoon 网络钓鱼工具包采用新技术隐藏恶意链接

2025-9-5 1:10:52

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索