凯时AG

2026-06-15 02:27:48 设为首页 | 加入珍藏

ChatGPT共享页变恶意入口,,,,,,通过谷歌搜索精准投毒

2026-06-15 02:27:48 宣布 泉源:博客园下载 作者:李成白 浏览:7763次

IT之家 5 月 30 日新闻,,,,,,网络清静公司 Push Security 昨日(5 月 29 日)宣布博文,,,,,,披露称有黑客滥用 ChatGPT 的内容分享功效,,,,,,建设假宕机通知页面,,,,,,通过 Google 广告诱导用户下载恶意软件。。。。。。

该公司将这种攻击活动命名为 LLMShare(大语言模子共享内容滥用),,,,,,攻击者把恶意内容托管在 chatgpt.com 这一正当 OpenAI 域名,,,,,,用户和通俗清静难以检查识破。。。。。。IT之家附上相关截图如下:

虚伪赞助的 ChatGPT 广告

攻击者使用 ChatGPT 的渲染能力,,,,,,建设了一个自界说 HTML 页面,,,,,,并通过 chatgpt.com/s/ 共享链接宣布。。。。。。

用户点击 Google 广告后,,,,,,进入一个看似正当的 ChatGPT 共享页面,,,,,,显示一个伪造的宕机通知,,,,,,声称“网站因会见量过大暂时不可用,,,,,,请下载桌面应用继续使用”。。。。。。

虚伪宕机信息

点击页面上的下载按钮后,,,,,,用户会被跳转至 openew [.]app 网站,,,,,,该网站冒充 OpenAI 的桌面应用下载门户。。。。。。

研究职员发明,,,,,,该网站使用了隐藏手艺,,,,,,当清静扫描工具会见后,,,,,,会显示一个无害的 AR / VR 公司网站,,,,,,仅向特定目的受害者展示真实的恶意下载页面。。。。。。

虚伪 ChatGPT 下载页面

网站提供 Windows 和 macOS 版本的下载,,,,,,清静测试显示,,,,,,这些程序会执行下令以检测运行情形是否为虚拟机。。。。。。

与古板垂纶页面差别,,,,,,本次攻击的恶意内容完全通过 ChatGPT 自身渲染,,,,,,且托管于其官方域名。。。。。。

Push 还在客户情形中看到 Claude 变体,,,,,,说明攻击者可能共享同套打法,,,,,,测试差别平台和社工话术。。。。。。

朱杨柱说,,,,,,中国载人航天一起走来,,,,,,从一人一天到多人多天,,,,,,到即将突破一年期在轨驻留,,,,,,这一个又一个全新的“首次”,,,,,,串起了中国航天事业一次次生长的程序。。。。。。正是由于载人航天事业的快速生长,,,,,,才有一批批航天员太空接力,,,,,,实现梦想。。。。。。

责任编辑:杨奕名    校对:皇甫季乔

今日热门

  1. 媒体:沙特3月曾对伊朗发动多次未果真空袭
  2. 2026年广州国际航空货运枢纽高质量生长大会在穗启幕
  3. 成龙求张杰以后别唱他的歌
  4. 机构:全球央行政策收紧幅度相当有限
  5. 普京:俄罗斯从未拒绝与欧洲举行对话
  6. 中国海内单线产能最大的大丝束碳纤维生产线建成投产
  7. 习近平同俄罗斯总统普京举行谈判
  8. 河南确山:金针菇“住高楼”日产130吨
  9. 何猷君关联公司近7亿元三亚拿地
  10. 怎样运动有利于糖尿病患者血糖控制

相关推荐

【网站地图】