一个简单的错误可以很容易地将谷歌搜索结果欺骗传播错误信息
2019-01-10 09:04:52爱云资讯1429
任何人都可以在Google中轻松利用的错误,可以轻松推出看起来完全真实的操纵搜索结果。
总部位于伦敦的安全专家Wietze Beukema记录了搜索操作错误,他警告恶意用户可以使用此错误来产生错误信息。
这是通过将Google搜索结果的“知识图”中的值拼接在一起来完成的,这些图片会在搜索结果中弹出,以便通过视觉效果和快速事实来补充搜索查询。来自国家,行星,科技新闻网站等的任何内容都会在Google搜索结果的右侧显示卡片,一目了然地显示其他信息。
在一篇博客文章中,Beukema解释说,输入Google搜索结果时可以删除短的可共享URL,并将其添加到任何其他搜索查询的网址中。
所以,当你搜索:“英国的首都是什么”时,你会期待伦敦回归。实际上,你可以使它具有任何价值 - 比如火星。
如果你搜索“谁是美国总统?”它也可以工作。你可以操纵结果来阅读“Snoop Dogg”。

错误使得将知识卡的内容放入搜索结果变得容易。 操纵的搜索查询不会破坏HTTPS,因此任何人都可以制作链接,通过电子邮件发送,推文或在Facebook上分享 - 而且收件人,假设,不会更聪明。但在民族国家行为者的错误宣传活动之后,这对互联网公司的不信任时代来说可能是一个真正的问题。
Beukema警告说,这个搜索操作错误可能被用来传播事实上不正确的信息,甚至是宣传。
“谁应对9/11负责?”可以指出乔治布什,一个广泛持有的阴谋论。 “巴拉克奥巴马出生在哪里?”可以指向肯尼亚,这是另一个阴谋论,主要由他的继任者唐纳德特朗普宣传,后者后来回应了这一主张。
甚至,“我应该投票给哪一方?”可以指向共和党人或民主党人。
难怪有这么多人认为如果他们认为选举可以点击按钮并让搜索引擎告诉他们谁投票,就会被操纵。
Beukema告诉TechCrunch,任何人都可以“生成看似有争议的断言的看似正常的谷歌网址”,这可能“在Google上看起来很糟糕,或者更糟糕的是,人们会认为它们是真的。”
他说他在2017年12月首次向谷歌报告了该漏洞,但该报告在没有公司采取任何行动的情况下被关闭。
“我所描述的'攻击'依赖于人们对Google的信任以及它所呈现的事实,”他说。
在撰写本文时,该错误仍然有效。事实上,它已有近三年的历史。 Beukema在一年多前首次发现这个问题后,简单地提出了这个问题。但它已经引起了黑客社区的兴趣。一位开发人员Lucas Miller花了几个小时来构建一个Python脚本,根据搜索查询自动生成虚假结果。
尽管声称存在政治偏见(虽然没有证据证明这是正确的),谷歌仍然花了很长时间来解决其搜索结果中的一个基本弱点,这将使该服务更加值得信赖,这是一个谜。
谷歌发言人告诉TechCrunch它正在“努力解决”这个问题。
相关文章
- 云从科技超越谷歌、OpenAI问鼎全球多模态榜单 中国自研AI实现历史性突破
- 谷歌与大朋VR 聚焦AI 眼镜赛道,技术布局凸显行业新方向
- 苹果推进智能眼镜暗战谷歌,Meta/微美全息深耕AR赛道抢占XR市场新机遇
- 海信通过谷歌Home API拓展ConnectLife平台,实现第三方设备兼容
- 谷歌推出专为UI设计打造的人工智能编程工具Stitch
- 谷歌Gemini人工智能助手即将登陆Chrome
- 谷歌升级Find My生态,自在科技引领苹果谷歌双系统产品方案
- 谷歌Gemini将进军车载和电视平台
- 谷歌近十年来首次修改品牌Logo 四色块字母G变成了渐变色
- 谷歌I/O大会将聚焦AI战略转型布局,腾讯/微美全息力推大模型与核心产业深度融合
- 谷歌的人工智能概览月活用户已达15亿
- 苹果全力研发增强现实AR眼镜,谷歌/微美全息夯实领先优势开启空间交互时代!
- OpenAI拟从谷歌收购Chrome
- 谷歌最新发布Agent2Agent 协议 (A2A)
- 谷歌地图推出新工具,助力城市分析基础设施与交通状况
- 亚马逊首款量子计算芯片Ocelot亮相,微软/谷歌/微美全息竞逐加速量子行业成熟