不法分子利用X平台Grok AI绕过限制传播恶意链接

据安全研究人员披露,不法分子正在通过X平台内置的Grok AI助手,规避平台对恶意广告链接的限制,将有害网址广泛传播给用户。据Guardio Labs研究员Nati Tal发现,攻击者常借助引人注视的成人内容广告,将恶意链接隐藏于视频卡片的’From:’元数据字段中,躲避平台的自动检查。随后,黑客会以评论形式引导用户或Grok AI询问“视频来源”或“链接地址”,Grok便会自动解析该字段并以可点击的方式回复完整链接,使用户容易直接访问恶意站点。

由于Grok是X官方的信任账号,其回复不仅提升恶意链接的可信度和触达范围,甚至还增强了链接在搜索引擎中的权重。据透露,这一攻击方式能让恶意广告获得数百万次曝光,包括引导至虚假CAPTCHA、窃取信息的恶意软件等风险。

研究员已向X方面报告此漏洞,并建议平台全面扫描信息字段、屏蔽隐藏链接,并对Grok AI的内容输出进行安全过滤。目前X官方尚未给出公开回应。

来源