凯时AG

2026-06-16 15:19:31 设为首页 | 加入珍藏

ChatGPT共享页变恶意入口,,通过谷歌搜索精准投毒

2026-06-16 15:19:31 宣布 泉源:新浪女性 作者:林玮华 浏览:8688次

IT之家 5 月 30 日新闻,,网络清静公司 Push Security 昨日(5 月 29 日)宣布博文,,披露称有黑客滥用 ChatGPT 的内容分享功效,,建设假宕机通知页面,,通过 Google 广告诱导用户下载恶意软件 。。

该公司将这种攻击活动命名为 LLMShare(大语言模子共享内容滥用),,攻击者把恶意内容托管在 chatgpt.com 这一正当 OpenAI 域名,,用户和通俗清静难以检查识破 。。IT之家附上相关截图如下:

虚伪赞助的 ChatGPT 广告

攻击者使用 ChatGPT 的渲染能力,,建设了一个自界说 HTML 页面,,并通过 chatgpt.com/s/ 共享链接宣布 。。

用户点击 Google 广告后,,进入一个看似正当的 ChatGPT 共享页面,,显示一个伪造的宕机通知,,声称“网站因会见量过大暂时不可用,,请下载桌面应用继续使用” 。。

虚伪宕机信息

点击页面上的下载按钮后,,用户会被跳转至 openew [.]app 网站,,该网站冒充 OpenAI 的桌面应用下载门户 。。

研究职员发明,,该网站使用了隐藏手艺,,当清静扫描工具会见后,,会显示一个无害的 AR / VR 公司网站,,仅向特定目的受害者展示真实的恶意下载页面 。。

虚伪 ChatGPT 下载页面

网站提供 Windows 和 macOS 版本的下载,,清静测试显示,,这些程序会执行下令以检测运行情形是否为虚拟机 。。

与古板垂纶页面差别,,本次攻击的恶意内容完全通过 ChatGPT 自身渲染,,且托管于其官方域名 。。

Push 还在客户情形中看到 Claude 变体,,说明攻击者可能共享同套打法,,测试差别平台和社工话术 。。

2026年5月27日,,浙江大学西溪校区的“中西书库”揭幕,,这批凝聚着徐泓、王芝芝匹俦一生心血的学术宝藏,,跨越海峡找到了最终归宿 。。

责任编辑:张嘉凡    校对:纪承翰

今日热门

  1. 国家统计局:6月上旬生猪(外三元)价钱环比下降1.0%
  2. 特朗普涉台“四不”示警“台独”
  3. “村字号”赛事带火贵州“五一”假期游
  4. 重庆已为49个国家的585名手艺人才提供权威认证服务
  5. “蓝色黄河”岸畔有“卖点”
  6. 直击山西通洲集团注重峪煤矿瓦斯爆炸事故救援现场
  7. 防灾减灾宣传周来了 一图读懂家庭应急物资该备什么
  8. C罗姆巴佩哈兰德超燃天下杯短片
  9. “国乒男队已经没有显着优势”
  10. 中外网络达人走进“人文圣山”江西庐山 用镜头展现庐山之美

相关推荐

【网站地图】