AI · 16 ore fa
Vigilance Security ha identificato la campagna “Dark Sourcery”, che sta contaminando ChatGPT, Google Gemini e Google AI Overview con contenuti falsi per far emergere numeri di supporto, email e link di accesso fraudolenti. Il quadro non è un problema dei chatbot in sé. È un abuso della fiducia che ripongono nel web pubblico.
Gli operatori riempiono il web di pagine ottimizzate, PDF, recensioni e finti support page. Se quei contenuti vengono indicizzati e appaiono abbastanza autorevoli, l’AI li riusa come risposta e li presenta come informazione utile. Il risultato è semplice: un utente può ricevere il contatto sbagliato o finire su un sito di phishing senza passare da una pagina del brand.
Vigilance parla di decine di migliaia di pagine malevole e di almeno 374 aziende coinvolte, tra cui compagnie aeree, banche e fornitori software. Per i marchi che pubblicano contatti di assistenza sul web, la superficie di rischio si sposta a monte: non basta che il sito sia pulito se il materiale indicizzato può riscrivere ciò che l’assistente restituisce.
1 fonte che coprono questa storia
Attackers Manipulate AI Chatbots in Mass Disinformation, Phishing Campaign
Hackers are poisoning ChatGPT, Gemini, and Google AI Overview answers by seeding the Web with malicious links and data and then optimizing the content.
Part of the PlainSec briefing for 2026-09-24