定義
攻撃者が人気のある信頼されたAIブランド(よく知られたチャットボットなど)になりすまして、ユーザーがマルウェアをインストールするよう騙すために、偽のブラウザ拡張機能、アプリ、またはウェブサイトを作成する手法です。人々がますますAIツールの名前を信頼するようになっているため、犯罪者はかつてフィッシングメールで銀行ロゴを偽造したのと同じ方法でその信頼を悪用しています。
なぜ重要か
AI生産性ツールを検索またはインストールしている従業員は、信頼されたAIブランドに偽装したマルウェアを無意識のうちにダウンロードし、ブラウザ検索ハイジャックを通じて攻撃者に企業デバイスへの足がかりを与える可能性があります。