在又一次類似 ClickFix 的攻擊活動中,威脅行為者濫用來自 OpenAI 和 Google 的合法網域,以欺騙毫無戒心的使用者。
網路安全研究人員發現,惡意行為者正在利用 OpenAI 的自訂 GPT 功能,將 ChatGPT 轉變為散佈遠端存取木馬(RAT)的誘餌。這些惡意 GPT 偽裝成合法的工具或服務,誘騙使用者下載並執行惡意軟體。
研究人員指出,攻擊者利用了使用者對 AI 工具的信任,並結合了傳統的網路釣魚技巧。他們創建了看似無害的自訂 GPT,但其背後卻隱藏著惡意意圖。一旦使用者被誘騙下載並執行,RAT 便會被安裝在受害者的電腦上,讓攻擊者能夠遠端存取和控制受害者的系統,竊取敏感資訊、監控使用者活動,或進行其他惡意活動。
此類攻擊的嚴重性在於,它利用了使用者對 OpenAI 和 Google 等知名平台的信任,使得防範更加困難。使用者在下載和執行任何來自 AI 平台的內容時,都應保持高度警惕,並仔細驗證其來源和安全性。