谷歌最近推出的生成式 AI 搜索引擎 SGE 被曝光存在安全隱患。據(jù)搜索引擎優(yōu)化顧問莉莉?雷(Lily Ray)的報(bào)告,SGE 在對話式回復(fù)中可能會推薦垃圾和惡意網(wǎng)站,使用戶更容易受到欺詐和惡意軟件的威脅。

具體來說,BleepingComputer 發(fā)現(xiàn),SGE 推廣的上市網(wǎng)站往往使用 .online 頂級域名,用戶點(diǎn)擊后會經(jīng)歷一系列重定向,最終訪問一個詐騙性質(zhì)或者含有惡意的網(wǎng)頁。在他們的測試中,最常見的重定向情況是將用戶引導(dǎo)至釣魚網(wǎng)站,或者通過發(fā)送通試圖誘騙訪問者訂閱瀏覽器通知。一旦用戶訂閱網(wǎng)站通知,攻擊者就會開始頻繁推送垃圾郵件,其中包括聯(lián)盟詐騙廣告、虛假贈品和其他惡意網(wǎng)站。


此外,市場營銷公司 Amsive 的搜索引擎優(yōu)化策略和研究副總裁莉莉·雷伊(Lily Ray)也表示,SGE 展現(xiàn)的搜索結(jié)果在質(zhì)量和安全上都引人質(zhì)疑。她發(fā)現(xiàn),自去年12月以來,垃圾信息制造者和騙子已經(jīng)操縱了長尾搜索結(jié)果,導(dǎo)致搜索結(jié)果前列充斥著垃圾信息。而且,這些垃圾信息不僅在常規(guī)搜索中出沒,SGE 的結(jié)果也未能幸免,而且還出現(xiàn)在了搜索引擎結(jié)果頁面(SERP)的顯眼位置。

對于這個問題,谷歌發(fā)言人表示:“我們不斷更新先進(jìn)的垃圾信息打擊系統(tǒng),確保垃圾信息被排除在搜索結(jié)果之外。對 SGE 而言,我們也采用了這些反垃圾信息措施來保護(hù)用戶。針對發(fā)現(xiàn)的垃圾信息示例,我們已根據(jù)相關(guān)政策采取行動,已將其刪除。這些通常出現(xiàn)在針對罕見查詢的搜索結(jié)果中”。
盡管如此,谷歌仍建議用戶在點(diǎn)擊搜索結(jié)果之前,務(wù)必仔細(xì)檢查網(wǎng)址,以防范潛在的風(fēng)險(xiǎn)。