Vigilance Security’den Ariel Simon’un “Dark Sourcery” adını verdiği araştırma, saldırganların web’e optimize edilmiş gönderi, PDF, inceleme ve sahte destek sayfaları basarak ChatGPT, Google Gemini ve Google AI Overview yanıtlarına sahte telefon numarası, e-posta ve giriş linki yerleştirdiğini öne sürüyor. Dark Reading (Elizabeth Montalbano, 23 Eylül 2026) konuyu tehdit istihbaratı haberi olarak aktardı. Bulgular araştırmacı iddiasıdır.
Nasıl çalıştığı iddia ediliyor?
Teknik, klasik SEO zehirlemesine benziyor ama sonuç arama sıralaması değil; sahte bilgi doğrudan sohbet botunun cevabının parçası oluyor. Simon’a göre bu, saldırganın bota açık komut vermediği için birçok prompt injection savunmasını da baypas ediyor. Araştırmacılar Fortune 100, banka, havayolu ve yazılım firmalarına yönelik sorgularda AI yanıtlarını ve kaynaklarını tarayan bir sistem kurduklarını; yanlış iletişim bilgisinin kaynak gösterildiği durumları olay saydıklarını yazıyor.
Vigilance’a göre en az 374 şirket etkilenmiş; örnek markalar arasında Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb ve TripAdvisor anılıyor. On binlerce kötü amaçlı sayfa tespit edildiği belirtiliyor. Saldırıların tutarlı olmadığı, aynı sorgunun her çalıştırmada sahte numarayı üretmeyebileceği de not ediliyor.
Etki ve öneriler
Simon, Dark Reading’e yüksek yetkili alan adları (üniversite, kamu) ile forum/inceleme kaynaklarının birleşiminin zehirlemeyi güçlendirdiğini düşündüklerini söyledi. Araştırmacılar bazı sahte numaraları aradıklarında uçuş taşıma veya hesap açma bahanesiyle kart bilgisi istendiğini; müşteri şikâyetlerinde ödeme bilgisi kaptırma vakalarına rastladıklarını aktarıyor. Markalara AI yanıtlarını ve kaynakları izlemeleri; kullanıcılara resmi site/fatura üzerinden doğrulama yapmaları öneriliyor.
Kaynak: Dark Reading — Dark Sourcery / GEO phishing (23 Eylül 2026); Ariel Simon (Vigilance) — Dark Sourcery
Henüz yorum yok. İlk yorumu siz yapın!