Palo Alto Networks waarschuwt voor 'phantom squatting'
In dit artikel:
Onderzoekers van Unit 42, het securityteam van Palo Alto Networks, waarschuwen voor een nieuwe aanvalsmethode waarbij AI-modellen geloofwaardige webadressen verzinnen die niet bestaan. Aanvallers kunnen zulke domeinen registreren zodra ze door een model zijn gegenereerd en daarmee gebruikers- of AI-verkeer omleiden naar hun eigen systemen. Dat kan leiden tot phishing, malwareverspreiding en het onderscheppen van gegevens binnen software- en AI-processen.
Volgens de onderzoekers wordt het risico groter nu ontwikkelaars en AI-agents steeds vaker worden ingezet om documentatie, API-endpoints en externe diensten op te zoeken. LLM’s worden daarmee een steeds belangrijkere schakel in de software supply chain, terwijl verzonnen URL’s nog vaak buiten beeld blijven bij beveiligingssystemen omdat nieuwe domeinen nog geen reputatie hebben. Unit 42 testte twee taalmodellen op 913 internationale merken en vond in 685.339 URL-queries in totaal 13.229 kwaadaardige links en circa 250.000 nog niet geregistreerde, door AI bedachte domeinen. Het advies aan organisaties is om AI-gegenereerde URL’s altijd onafhankelijk te controleren en extra beveiliging toe te voegen voordat AI-systemen externe websites of downloads benaderen.
De Oranjezomer: Noa Vahle over mogelijke Ajax-transfer: 'Dat zou ik wel opvallend vinden!'