Блог — Botfaqtor.ru

Эксперты обнаружили уязвимость в инструментах обнаружения недействительного трафика: мошенники используют ИИ для обхода

Эксперты компании Anura, которая занимается разработкой систем кибербезопасности, обнаружили новую форму сложного недействительного трафика (SIVT — sophisticated invalid traffic). Злоумышленники используют искусственный интеллект для эксплуатации уязвимостей в инструментах антифрода (обнаружения и блокировки недействительных визитов), которые работают на базе JavaScript. По мнению экспертов, это создает широкий отраслевой риск.

Согласно данным рекламодателей и заявлениям других представителей рекламного сообщества, ИИ-атака успешно обходит решения для блокировки недействительного трафика, которые полагаются исключительно на клиентский JavaScript. Поскольку JavaScript работает на стороне клиента, он содержит уязвимые места, которые и эксплуатируют злоумышленники. 

Всему виной — статичная доставка кода. CDN повышает скорость, однако статические скрипты легче анализировать, перепроектировать и компрометировать. Вместо этого эксперты предлагают выполнять динамический скрипт, чтобы существенно повысить сложность расшифровки кода или манипулирования им.

Динамическая отрисовка скрипта не только смягчает последствия недавно обнаруженной атаки, но и укрепляет долгосрочную защиту. Такой подход снижает риск атак и позволяет антифрод-инструментам лучше адаптироваться к будущим угрозам.

Похожие материалы по теме:


Подписывайтесь на наш ТГ-канал: рассказываем о реальных кейсах, тактиках и технологиях мошенников, факты о кликфроде и не только.


Exit mobile version