AI AI工具情报站
AI资讯tip

安全研究者披露黑客用 GEO 污染 ChatGPT、Gemini 和 Google AI Overview,374 家企业被植入诈骗联系方式

Hacker News 热门(buzzing.cc 中文翻译)2026-09-24T17:19:34.716Z

核心亮点

一名安全研究者披露了对 ChatGPT、Gemini 和 Google AI Overview 的规模化 AI 虚假信息攻击:攻击者通过操纵可被检索的公开内容,让这些 AI 在回答用户时吐出诈骗电话和钓鱼链接。检测显示共有 374 家企业的信息被污染,包括 Delta、汉莎航空、美国银行、Airbnb 等知名公司。

具体能力或事件经过

这种手法俗称 GEO(生成引擎优化)的恶意版本:攻击者批量制造并推送带诈骗联系方式的网页、帖子或文档,等它们进入 AI 训练或检索语料后,当用户询问"如何联系某家公司客服"时,AI 就会把诈骗号码当作官方答案返回。研究者整理出一份被攻击企业清单,证实攻击面横跨多家头部 AI 产品。

技术细节

这类攻击利用了检索增强生成(RAG)和联网搜索的信任链条:AI 默认"看到的可信来源"未必真的可信。一旦虚假内容在搜索引擎和社交平台获得足够曝光,就会被 AI 的检索层抓取并当作事实引用。它不需要攻破任何系统,只需要污染"AI 会读到的公开信息"。

与竞品对比

相比传统钓鱼(直接发诈骗邮件),这种"污染 AI 答案"的方式更隐蔽、触达更广:用户是在信任的对话界面里拿到诈骗信息,警惕性更低。对 AI 厂商而言,这比对抗单封邮件难得多,因为污染源在自身体系之外。

行业影响或适用场景

对企业来说,品牌名被绑上诈骗电话会直接损害信任;对普通用户来说,用 AI 查客服电话、退款渠道正变成高危动作。它提醒我们:把 AI 当搜索引擎用时,涉及金钱和账号的操作务必回到官网核实。对 AI 厂商,则倒逼其加强来源可信度评估与实时事实校验。

延伸视角

这类攻击最值得警惕的地方,在于它不需要突破任何系统,只污染 AI 会读到的公开信息。随着更多人用 AI 代替搜索引擎,"答案来源"的可信度直接决定用户安全。对企业而言,品牌名被绑上诈骗信息只是开始;更深层的是,当 AI 成为信息入口,谁控制了被检索的内容,谁就间接控制了千万人看到的"事实"。这需要行业建立针对检索结果的实时事实校验,而不是事后打补丁。