安全研究者披露黑客用 GEO 污染 ChatGPT、Gemini 和 Google AI Overview,374 家企业被植入诈骗联系方式

安全研究者披露,黑客正通过 GEO(生成引擎优化)手段向 ChatGPT、Gemini 和 Google AI Overview 投喂污染数据,把 374 家企业的官方联系方式替换成诈骗电话。这意味着 AI 搜索结果已从“信息入口”变成可被定向劫持的攻击面。

一句话看懂:安全研究者披露,黑客正通过 GEO(生成引擎优化)手段向 ChatGPT、Gemini 和 Google AI Overview 投喂污染数据,把 374 家企业的官方联系方式替换成诈骗电话。这意味着 AI 搜索结果已从“信息入口”变成可被定向劫持的攻击面。

事件核心:发生了什么

安全研究者 Ariel Simon 在 Medium 发布的《Dark Sourcery》报告中指出,攻击者利用 AI 助手对公开网页内容的信任,向大模型和 AI 搜索产品注入伪造的企业信息。受害者覆盖 374 家企业,被篡改的内容主要是客服电话、预约入口等联系方式,用户按 AI 给出的号码拨过去,会接入诈骗团伙控制的线路。

受影响产品包括 OpenAI 的 ChatGPT、Google 的 Gemini 以及 Google 搜索中的 AI Overview。攻击手法被归类为 GEO 污染:传统 SEO 争夺的是搜索排名,而 GEO 争夺的是大模型在生成答案时引用哪条信息。由于这些 AI 产品普遍采用检索增强生成(RAG)架构,实时抓取网页再交给大模型推理,一旦污染源被检索命中,模型就会把假信息当作事实输出。

为什么重要

这件事暴露了 AI 应用层一个结构性弱点:模型本身没有被攻破,被攻破的是它依赖的外部数据源。厂商在训练阶段投入大量算力做对齐和安全微调,但推理阶段引用的第三方网页几乎没有同等级别的校验。对闭源大模型来说,这是难以完全封堵的供应链风险;对开源模型和自建 RAG 的企业应用来说,风险更直接,因为抓取和清洗策略由自己负责。

从商业角度看,AI 搜索正在替代传统搜索成为用户获取商家信息的入口。如果这个入口可以被污染,企业花在官网和 SEO 上的品牌投入会被绕过,而 AI 平台作为信息中介的可信度也会被消耗。目前公开信息显示,这类攻击成本低、可复制性强,短期难以靠单一厂商修复。

对用户/开发者/创作者的影响

普通用户需要改变习惯:不要直接相信 AI 给出的电话、链接和地址,尤其是涉及转账、预约和客服的场景,应通过企业官网或官方 App 二次核实。开发者在做 RAG 应用时,应把检索来源的可信度纳入评分,对联系方式、价格、政策这类高风险字段设置白名单或人工审核,而不是全量信任网页抓取结果。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

内容创作者和企业品牌方则需要关注 GEO 带来的新攻防:过去防的是仿冒官网,现在还要防 AI 答案被劫持。主动维护权威信息源、监控主流 AI 产品对自己品牌的输出,可能成为新的常规动作。

值得关注的后续

一是 OpenAI、Google 是否会对 AI Overview 和 Gemini 的联系方式类回答增加来源验证或免责提示;二是研究者披露的 374 家企业中是否有更多受害方公开回应,以及攻击是否已从联系方式扩展到商品价格、退款流程等更高价值字段;三是 GEO 相关的监测与清洗工具是否形成开发者生态,以及监管是否会把 AI 生成答案中的数据污染纳入消费者保护范畴。

来源:Hacker News 热门(buzzing.cc 中文翻译)

celebrityanime
celebrityanime
文章: 25390

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注