Kyberbezpečnost | Novinky 04. 10. 2026

Útočníci zneužívají domény OpenAI a Google k obcházení bezpečnostních filtrů

Útočníci Zneužívají Domény Openai A Google K Obcházení Bezpečnostních Filtrů

Bezpečnostní experti upozorňují na novou vlnu útoků, při nichž hrozby zneužívají legitimní domény společností OpenAI a Google k šíření škodlivého obsahu a obcházení ochranných mechanismů. Útočníci spoléhají na skutečnost, že domény těchto technologických gigantů jsou bezpečnostními systémy i uživateli vnímány jako důvěryhodné, a tuto reputaci zneužívají ve svůj prospěch.

Princip útoku spočívá v tom, že se škodlivé odkazy nebo přesměrování skryjí za oficiální domény OpenAI či Google. Firewally, e-mailové filtry i antivirové programy totiž často vyhodnocují tyto adresy jako bezpečné a nepodrobují je stejně přísné kontrole jako neznámé nebo podezřelé domény. Útočníci tak dokážou proklouznout přes standardní bezpečnostní vrstvy, které by jinak podezřelý obsah zachytily.

Tento typ zneužití patří do širší kategorie takzvaného domain abuse neboli zneužívání domén, kdy se útočníci neschovávají za vlastní, nově zaregistrované a tudíž podezřelé webové adresy, ale parazitují na infrastruktuře známých a respektovaných firem. Výhodou pro útočníky je, že uživatelé jsou zvyklí důvěřovat odkazům vedoucím na služby jako ChatGPT, Google Search, Google Drive nebo další produkty obou společností, a proto na ně klikají bez větší obezřetnosti.

Konkrétní mechanismy zneužití se mohou lišit. Mezi nejčastěji zmiňované patří zneužívání přesměrování (open redirects), kdy legitimní doména obsahuje funkci, která uživatele po kliknutí na odkaz přesměruje na jinou, již škodlivou stránku. Protože počáteční odkaz skutečně vede na doménu OpenAI nebo Google, bezpečnostní filtry i samotní uživatelé mu snáze uvěří. Dalším způsobem je zneužití sdílených dokumentů, formulářů nebo cloudových úložišť, kam útočníci umisťují phishingové odkazy nebo škodlivý obsah, přičemž samotný odkaz na sdílený soubor vede přes důvěryhodnou doménu.

Tento druh útoku je obzvláště nebezpečný proto, že se obtížně odhaluje automatizovanými nástroji. Klasické bezpečnostní systémy jsou nastavené tak, aby blokovaly nebo označovaly jako rizikové domény, které nejsou na seznamu důvěryhodných adres. Pokud však útočník využije přímo infrastrukturu OpenAI nebo Google, podobná kontrola selže, protože dotyčná doména je sama o sobě legitimní a dlouhodobě bezpečná.

Odborníci na kybernetickou bezpečnost takové techniky řadí mezi takzvaný living off trusted services přístup, tedy zneužívání důvěryhodných a široce používaných služeb k maskování škodlivé aktivity. Podobný princip se v minulosti objevil i u jiných populárních platforem, kdy útočníci zneužívali cloudová úložiště, sdílené dokumenty nebo komunikační nástroje k šíření phishingu či malwaru. Zapojení OpenAI a Google do tohoto trendu nicméně ukazuje, že se cílem útočníků stávají i nejrozšířenější a nejdůvěryhodnější technologické platformy současnosti.

Ani OpenAI, ani Google zatím nezveřejnily konkrétní podrobnosti o rozsahu problému ani o tom, jaké kroky podnikají k jeho řešení. Obecně však platí, že velké technologické firmy na podobné zneužívání reagují úpravou zabezpečení svých služeb, omezováním otevřených přesměrování a rychlejším odstraňováním škodlivého obsahu, jakmile je nahlášen.

Pro běžné uživatele z toho plyne doporučení zůstat obezřetní i u odkazů, které na první pohled vedou na známé a důvěryhodné domény. Bezpečnostní experti doporučují věnovat pozornost celé adrese URL, nejen doméně na jejím začátku, a být opatrní zejména u odkazů obsahujících dlouhé řetězce parametrů nebo přesměrování. Stejně tak se doporučuje neklikat automaticky na odkazy ve sdílených dokumentech či e-mailech, i když odesílatel nebo zdroj působí důvěryhodně, a raději ověřit pravost požadavku jiným způsobem.

Případ zneužívání domén OpenAI a Google tak připomíná, že ani nejznámější a nejrozšířenější online služby nejsou vůči zneužití imunní a že bezpečnostní strategie založené čistě na důvěře k určitým doménám mají své limity. Očekává se, že s rostoucí popularitou nástrojů umělé inteligence a cloudových služeb budou podobné techniky zneužívání legitimní infrastruktury přibývat, což klade zvýšené nároky jak na poskytovatele těchto služeb, tak na obezřetnost samotných uživatelů.

Našli jste v článku chybu?

Publikováno: 04. 10. 2026

Kategorie: Kyberbezpečnost | Novinky