ハッカーがBing AI検索を悪用し、偽の仮想通貨窃取ソフトを配布

攻撃者はBing AIの検索結果を操作し、ユーザーを偽のOpenClawプログラムのダウンロードへ誘導して仮想通貨資産と個人情報を窃取したと、SlowMistのCISOである23pdsが報告している。

要約

SlowMistの最高情報セキュリティ責任者(CISO)である23pdsは、攻撃者がMicrosoft BingのAI搭載検索結果を操作し、OpenClawプログラムの悪意ある改ざん版を配布していたことを報告した。これらの偽アプリはユーザーを騙してインストールさせ、デジタル通貨と機密性の高い個人情報を盗み取った。この事件は、仮想通貨業界でAI駆動型の検索操作によるリスクが高まっていることを浮き彫りにしている。

用語解説
  • CISO (Chief Information Security Officer): 組織の情報セキュリティ戦略を管理・監督する上級幹部。
  • OpenClaw: 攻撃者が偽造版を作成し、仮想通貨と機密データを盗み取る機能を持たせた正規プログラム。
  • Bing AI: Microsoftの人工知能搭載検索エンジンシステム。攻撃者はこれを操作してユーザーを悪意あるファイルのダウンロードに誘導した。