
Niezależnie od tego, czy jesteś zwolennikiem, czy przeciwnikiem Grok AI on X (dawniej Twitter), ważne jest, aby mieć świadomość, że technologia ta została ostatnio wykorzystana do złośliwych działań wymierzonych w niczego niepodejrzewających użytkowników. Zanim zaangażujesz się dalej, zdobądź wiedzę, aby zidentyfikować nowe zagrożenie cyberbezpieczeństwa znane jako Grokking.
Zrozumienie Grokkinga
Choć termin ten może wydawać się nieznany, jest to nazwa nowego exploita, którego celem jest obejście zabezpieczeń przed złośliwymi reklamami wdrożonych przez platformę X. Zazwyczaj platforma X skutecznie blokuje większość niebezpiecznych reklam, jednak Grokking sprytnie wykorzystuje sztuczną inteligencję platformy, Grok, aby ułatwić działania cyberprzestępców.
Złośliwi reklamodawcy tworzą promowane treści, które rzekomo są zgodne z wytycznymi reklamowymi X, umieszczając filmy zamiast bezpośrednich linków. Chociaż legalne linki wymagają zatwierdzenia, Grokking wykorzystuje lukę, umieszczając szkodliwe adresy URL w polu „Od” reklam wideo – aspekt, którego X nie monitoruje.
Gdy użytkownicy pytają o pochodzenie filmu, zamiast oczekiwanych informacji o koncie użytkownika otrzymują klikalny link. Biorąc pod uwagę zaufanie, jakim użytkownicy darzą Groka, często klikają bez wahania, co prowadzi ich do zainfekowanych stron pełnych oszustw i złośliwego oprogramowania.
Te wprowadzające w błąd reklamy gromadzą miliony wyświetleń ze względu na swój status promocyjny i zwodnicze zaufanie, jakie wzbudzają rekomendacje Groka, tworząc ciągłe zagrożenie w miarę jak pojawiają się nowe konta przestępców po zawieszeniu innych.
Identyfikacja prób grokingu
Wiele złośliwych reklam wideo zawiera obecnie treści przeznaczone wyłącznie dla dorosłych, aby zwabić użytkowników. Choć nie każda reklama o tematyce „dla dorosłych” jest szkodliwa, przed wejściem w interakcję z tego typu treściami należy zachować szczególną ostrożność.
Ekspert Nati Tal zilustrował ten wyczyn w wątku na X. Aby lepiej zrozumieć, obejrzyj dołączony obraz.

Jednym z istotnych wskaźników, na które warto zwrócić uwagę, jest to, czy odpowiedź Grok zawiera link. W idealnym przypadku powinieneś otrzymać informacje o koncie użytkownika lub marce. Jeśli zapytanie o zakup produktu spowoduje link do strony głównej marki, może to wskazywać na Grokking.
Unikanie reklam promowanych
Dobra wiadomość jest taka, że samo wyświetlenie tych reklam nie naraża Twojego bezpieczeństwa; kliknięcie linku jest konieczne, aby złośliwe oprogramowanie zainfekowało Twoje urządzenie lub ukradło Twoje dane.
Aby zminimalizować ryzyko, najprostszą strategią jest całkowite pominięcie reklam. Chociaż legalne firmy mogą nie popierać tego podejścia, przewijanie tych reklam może znacznie zmniejszyć ryzyko natrafienia na szkodliwą treść.
Unikaj ofert, które wydają się zbyt dobre, aby były prawdziwe
Reklamy typu „grokking” często wykorzystują chęć oglądania treści dla dorosłych bez konieczności weryfikacji tożsamości, która w wielu regionach jest wymagana ze względu na przepisy dotyczące wieku. Dla użytkowników pragnących zachować anonimowość reklamy te wydają się atrakcyjne, ale często prowadzą do niebezpiecznych stron, na których znajdują się oszustwa phishingowe i inne złośliwe oprogramowanie.
Co więcej, reklamy, które wydają się zbyt kuszące – niezależnie od tego, czy dotyczą treści dla dorosłych, czy nie – powinny wzbudzić podejrzenia. Jeśli coś wydaje się zbyt piękne, aby było prawdziwe, prawdopodobnie takie nie jest.
Sprawdź linki w odpowiedziach Groka
Jeśli jakaś reklama Cię zaintryguje, dokładnie przeczytaj odpowiedź Groka. Jeśli nie było wcześniej żadnych pytań o źródło filmu, zastanów się nad swoim dostępem do Groka.
Jeśli chodzi o linki, powstrzymaj się od klikania w nie, nawet jeśli wydają się prowadzić do wiarygodnej marki. Zamiast tego wyszukaj nazwę marki w preferowanej wyszukiwarce, aby znaleźć autentyczną stronę.
Należy również pamiętać, że hakerzy nadal wykorzystują luki w zabezpieczeniach systemów sztucznej inteligencji, dlatego czujność jest kluczowa. Zawsze szukaj bezpieczeństwa poza najwyższymi wynikami wyszukiwania.
Wykorzystanie VirusTotal do zapewnienia bezpieczeństwa linków
Chociaż żadna metoda nie jest nieomylna, korzystanie z VirusTotal może pomóc w ocenie, czy link może stanowić zagrożenie. Jeśli usługa oznaczy link jako podejrzany, najlepiej go unikać.

VirusTotal oferuje bezpłatną usługę polegającą na wprowadzaniu linków lub plików w celu otrzymania wyników analizy bezpieczeństwa z wielu źródeł. Osobiście uniknąłem wielu zagrożeń, konsultując się z VirusTotal przed kliknięciem, co czyni go jednym z moich ulubionych źródeł informacji o bezpieczeństwie w sieci.
Dostęp do X bez reklam
Dla subskrybentów X Premium+, korzystanie z usługi wiąże się ze znacznie mniejszą liczbą komunikatów i praktycznie zerową liczbą reklam, co skutecznie chroni przed exploitami Grokking. Jednak subskrypcja w cenie 40 USD miesięcznie może nie być dostępna dla wszystkich użytkowników.
Chociaż rozszerzenia blokujące reklamy można stosować w internecie, nie działają one w wersjach mobilnych. Aby obejść ten problem, rozważ zapisanie X jako strony mobilnej, co umożliwi dostęp do niej podobnie jak w aplikacji, z pominięciem reklam. Chociaż niektóre promowane treści mogą się nie wyświetlać, ta metoda zazwyczaj minimalizuje narażenie na złośliwe reklamy.
Niezależnie od tego, czy preferujesz tradycyjne doświadczenie X, nie musisz paść ofiarą tego nowego rodzaju cyberzagrożeń.Świadomie unikając reklam i sprawdzając linki przed kliknięciem, możesz chronić się przed Grokkingiem.
Dodaj komentarz