来源:互联网 更新时间:2026-05-30 10:49
5月30日消息,网络安全公司Push Security最近晒出了一份报告,揭露了一种让人哭笑不得的钓鱼新玩法——黑客利用ChatGPT本身的内容分享功能,捏造虚假的宕机页面,再配合Google广告精准投毒,诱导用户下载恶意软件。这问题还真就让人看出点名堂来。

研究人员给这种攻击起了个名字叫
细看一下这套操作:攻击者先利用ChatGPT的渲染能力,生成一个自定义HTML页面,然后通过 chatgpt.com/s/ 这样的共享链接发布出来。用户一旦点中Google上的赞助广告,就会进入一个看起来非常正经的ChatGPT共享页面,上面赫然显示一条“通知”:由于访问量过大,服务暂时不可用,请下载桌面应用继续使用——标准得就像是平台官方发的公告。
点击那个“下载”按钮之后,用户就会被带到一个名叫 openew[.]app 的站点,表面上看完全是OpenAI桌面应用的下载门户。最有意思的是,攻击者还用了隐藏技术:安全扫描工具访问时,看到的是一个无害的AR/VR公司介绍;只有真正的目标受害者,才能看到那个真实的恶意下载页面。
这个假冒站点提供了Windows和macOS两个版本的下载包。安全测试发现,这些程序启动后,会先执行命令检测运行环境是不是虚拟机——也就是说,攻击者可能还有意绕开安全分析师的分析环境。
与传统的钓鱼页面不同,这次所有的恶意内容都不是通过第三方平台分发,而是完全通过ChatGPT自身渲染,并且托管在它的最新域名之下。更值得留意的是,Push Security还在客户环境中发现了类似的Claude变体,说明攻击者很可能已经形成了一套通用的攻击套件,正在不同平台上测试各类社工话术和平台漏洞。
下饭影视APP下载安装指南
灵宝派对手游下载安装地址推荐
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
下载浏览器app下载安装选择推荐
初中英语同步课文跟读APP推荐|免费下载高口碑跟读软件排行榜
BuuPo官网在哪下载 最新官方下载安装地址
4D采矿者官网在哪下载 最新官方下载安装地址
阅读app安卓版下载推荐
碎片人偶Vragmeet官网在哪下载 最新官方下载安装地址
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
无尽花界时装合辑
免费影视剧APP推荐
喧哗番长乙女 2nd Rumble !!官网在哪下载 最新官方下载安装地址
纸嫁衣9官网在哪下载 最新官方下载安装地址
萌神契约手游下载安装
好用的手环阅读app下载安装
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
人声接近真人!OpenAI一口气更新三款超强语音AI
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
短视频软件推荐
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc