注目

Software / Entry

豆包

ソフトウェア「豆包」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / AI SECURITY / GENERATIVE ENGINE POISONING

生成AIの回答に偽の「豆包」ダウンロード先が混入 — 中国の研究者が「GEO投毒」によるマルウェア配布を分析

中国のセキュリティコミュニティ「先知社区(XianZhi)」は2026年9月14日、生成AIに「豆包(Doubao)」の公式ダウンロード先を尋ねたところ、正規の doubao.com に加えて攻撃者が用意した偽ドメイン doubao-app.com と doubao-zh.hl.cn が回答に示され、偽サイトから取得した実行ファイルがWindows上で不正な動作をした事例の分析を公開した。研究者は、生成AIが引用元を選ぶ仕組みを逆手に取る手口を「GEO投毒」と位置づけ、偽ドメインや検体のハッシュ、Windows上に残る痕跡を指標として公表している。