谷歌最近推出的生成式 AI 搜索引擎 SGE 被曝光存在安全隱患。據(jù)搜索引擎優(yōu)化顧問(wèn)莉莉?雷(Lily Ray)的報(bào)告,SGE 在對(duì)話式回復(fù)中可能會(huì)推薦垃圾和惡意網(wǎng)站,使用戶更容易受到欺詐和惡意軟件的威脅。

具體來(lái)說(shuō),BleepingComputer 發(fā)現(xiàn),SGE 推廣的上市網(wǎng)站往往使用 .online 頂級(jí)域名,用戶點(diǎn)擊后會(huì)經(jīng)歷一系列重定向,最終訪問(wèn)一個(gè)詐騙性質(zhì)或者含有惡意的網(wǎng)頁(yè)。在他們的測(cè)試中,最常見(jiàn)的重定向情況是將用戶引導(dǎo)至釣魚(yú)網(wǎng)站,或者通過(guò)發(fā)送通試圖誘騙訪問(wèn)者訂閱瀏覽器通知。一旦用戶訂閱網(wǎng)站通知,攻擊者就會(huì)開(kāi)始頻繁推送垃圾郵件,其中包括聯(lián)盟詐騙廣告、虛假贈(zèng)品和其他惡意網(wǎng)站。


此外,市場(chǎng)營(yíng)銷(xiāo)公司 Amsive 的搜索引擎優(yōu)化策略和研究副總裁莉莉·雷伊(Lily Ray)也表示,SGE 展現(xiàn)的搜索結(jié)果在質(zhì)量和安全上都引人質(zhì)疑。她發(fā)現(xiàn),自去年12月以來(lái),垃圾信息制造者和騙子已經(jīng)操縱了長(zhǎng)尾搜索結(jié)果,導(dǎo)致搜索結(jié)果前列充斥著垃圾信息。而且,這些垃圾信息不僅在常規(guī)搜索中出沒(méi),SGE 的結(jié)果也未能幸免,而且還出現(xiàn)在了搜索引擎結(jié)果頁(yè)面(SERP)的顯眼位置。

對(duì)于這個(gè)問(wèn)題,谷歌發(fā)言人表示:“我們不斷更新先進(jìn)的垃圾信息打擊系統(tǒng),確保垃圾信息被排除在搜索結(jié)果之外。對(duì) SGE 而言,我們也采用了這些反垃圾信息措施來(lái)保護(hù)用戶。針對(duì)發(fā)現(xiàn)的垃圾信息示例,我們已根據(jù)相關(guān)政策采取行動(dòng),已將其刪除。這些通常出現(xiàn)在針對(duì)罕見(jiàn)查詢的搜索結(jié)果中”。
盡管如此,谷歌仍建議用戶在點(diǎn)擊搜索結(jié)果之前,務(wù)必仔細(xì)檢查網(wǎng)址,以防范潛在的風(fēng)險(xiǎn)。