黑客借助Bing AI搜索分发伪造的加密货币窃取软件

据SlowMist首席信息安全官23pds称,攻击者通过操纵Bing AI搜索结果,诱导用户下载仿冒的OpenClaw程序,以窃取加密资产和个人数据。

摘要

SlowMist首席信息安全官(CISO)23pds报告称,攻击者操纵微软Bing的AI搜索结果,传播恶意版本的OpenClaw程序。这些伪造应用诱骗用户安装,导致数字货币及敏感个人信息遭窃。该事件凸显了AI驱动搜索在加密货币领域被操纵的风险不断上升。

术语与概念
  • CISO (Chief Information Security Officer): 负责管理和监督组织信息安全战略的高级管理人员。
  • OpenClaw: 一个被攻击者仿造以创建用于窃取加密货币和敏感数据的伪造版本的合法程序。
  • Bing AI: 微软的人工智能驱动搜索引擎系统,攻击者利用其误导用户下载恶意文件。