AI导航

黑客污染 ChatGPT、Gemini 搜索答案:数百企业官网信息被换成诈骗陷阱

AI资讯
2 min read
0 次阅读

黑客正在把 ChatGPT、Gemini 和 Google AI Overview 变成钓鱼工具。2026 年 9 月 24 日,安全公司 Vigilance 研究副总裁 Ariel Simon 公开披露了一场名为 Dark Sourcery 的攻击活动:攻击者向互联网批量投放精心优化过的帖子、PDF 文档、评价和假冒客服页面,诱导 AI 在回答用户提问时,把伪造的电话号码、邮箱地址和登录页面当成"官方信息"呈现出来。达美航空、汉莎航空、摩根大通、美国银行、Airbnb、TripAdvisor 等数百家知名企业的客服信息都成了目标。

攻击是怎么运作的

这招的高明之处在于,黑客根本不需要攻破 AI 公司,而是"投毒"AI 会读到的网页。攻击者用搜索引擎优化那套手法(现在叫 GEO,生成式引擎优化)批量制造内容:假冒的品牌客服页面、带钓鱼号码的 PDF、刷出来的好评,让这些内容在 AI 检索信息时排在前面。用户问一句"汉莎航空客服电话是多少",AI 从被污染的来源里"综合"出一个答案,把攻击者的号码堂而皇之报出来。披露的截图显示,Google AI Overview 直接把攻击者的电话号码当作汉莎官方联系方式展示。

研究者发现了数以万计的这类恶意页面,涵盖假客服号码、假邮箱、假登录页和假软件更新信息。关键是,这不是实验室里的概念验证,而是正在发生的真实攻击:由自动化流程批量投放,规模大到传统的内容下架手段根本跟不上。

为什么这招管用

一是信任错位。很多人对 AI 答案的信任度高于普通搜索结果,觉得"AI 都这么说了,应该靠谱"。二是来源不可见。AI 把多个来源综合成一段流畅的回答,用户看不到它到底参考了谁,也就无从判断。三是攻击对象变了:社会工程学以前是骗人,现在是骗 AI——只要骗过模型的检索和综合环节,就能让 AI 替骗子背书,把钓鱼信息包装成"可信答案"送到用户面前。

普通人怎么保护自己

原则就一条:别把 AI 给的联系方式当最终答案。查客服电话、官网地址,先去品牌官方 App 或自己输入的官网域名里找,不要直接拨打 AI 报出来的号码;如果必须点 AI 回答里的链接,先悬停看清真实域名,警惕拼写相近的仿冒域;凡是涉及转账、验证码、远程协助、下载"安全软件"的,一律挂断、用官方渠道重新核实。对企业来说,则要开始监控自家品牌在 AI 回答里的呈现——客服信息一旦被调包,损失的是品牌的信用。

接下来值得关注什么

披露者表示这是系列研究的第一篇,后续还会深挖 AI 虚假信息攻击的影响。这件事真正逼问的是两个问题:AI 搜索要不要把"引用来源"摆得更透明,让用户能追溯答案出处;平台方能不能建立对投毒内容的对抗机制。答案出现之前,对 AI 说的每一个"官方电话",多留一个心眼都不为过。


推荐工具

NVIDIA Chat with RTX AI聊天 Chat with RTX 是 NVIDIA 面向 RTX 电脑的本地 AI 聊天工具,可围绕本地文档和视频资料做问答,适合重视隐私、离线检索并具备硬件条件的用户更适合资料不便上传云 HuggingChat AI聊天 HuggingChat 是 Hugging Face 的开源模型聊天应用,支持 Omni 自动选模型,也可手动选社区开放模型对话。它适合体验开源模型、技术探索和问答,结果可能不稳定,重要内容需复核。 纳米AI搜索 AI搜索 纳米AI 是 360 旗下 AI 搜索和智能体入口,支持文字、语音、拍照提问、多模型协作与内容创作,适合中文用户做日常搜索、学习问答、移动查询、热点追踪、生活决策、知识整理和轻量创作。 Qwen Chat(通义千问) AI聊天 Qwen Chat 是Qwen 大模型聊天助手,支持Qwen 模型聊天、写作和编程问答,适合中文用户和开发者完成 AI 对话、资料问答和任务协作,适合上线前核对权限、成本和资料质量。 DuckDuckGo AI Chat AI聊天 DuckDuckGo AI Chat 适合重视隐私的普通用户使用,围绕隐私 AI 聊天、免账户使用和多模型问答提供对话式 AI 支持和任务协作能力,适合上线前核对权限、成本和资料质量。 Goody-2 AI聊天 Goody-2 是以极端安全和伦理对齐为特色的 AI 聊天助手,常用于观察模型拒答边界、内容安全策略、保守输出体验和 AI 风险讨论,更适合作为安全边界样本使用前应理解它偏实验性质,不适合。