Maison
Les hackers ciblent ChatGPT et les fonctionnalités communes à Claude sont mises en évidence grâce à des campagnes de phishing sur Google Ads.

Une nouvelle vague d’attaques de phishing ciblant les outils d’intelligence artificielle populaires est en hausse. Les hackers se concentrent sur des services d’intelligence artificielle très fréquentés, tels que ChatGPT et Claude, en exploitant leurs fonctionnalités officielles de partage de contenu et d’extensions pour insérer des liens de phishing presque identiques dans les annonces des principaux moteurs de recherche. Étant donné que le domaine racine de ces pages web malveillantes correspond exactement à celui officiel, il est extrêmement difficile pour les utilisateurs ordinaires de les détecter, ce qui augmente considérablement le taux de succès des clics et des téléchargements de logiciels installateurs malveillants.
Dans cette méthode de phishing délibérément exposée, les hackers ont astucieusement utilisé les fonctionnalités de création et de partage de ChatGPT Canvas pour générer et partager une page ayant l’aspect officiel et très réaliste, sous le même domaine que le site officiel. Lorsque les utilisateurs cliquent dessus, une fenêtre pop-up apparaît : “Le trafic est trop élevé — téléchargez le client desktop pour continuer.” Cependant, ce bouton de téléchargement trompeur mène en réalité à un cheval de Troie malveillant préparé à l’avance.
Cette méthode déceptive réussit parce qu’elle exploite habilement la confiance des utilisateurs. Tout d’abord, les hackers génèrent et partagent du contenu en utilisant la fonctionnalité Canvas de ChatGPT.com, ce qui donne au lien un domaine officiel incontestable. Deuxièmement, les annonces majeures qu’ils placent sur Google Search affichent une URL avec un domaine officiel propre, ce qui incite les utilisateurs à cliquer sans méfiance. Enfin, même lorsque les utilisateurs se retrouvent sur la page de phishing, l’adresse barre du navigateur montre toujours ChatGPT.com, ce qui rend difficile pour les logiciels de sécurité de détecter que le site est malveillant.
De manière similaire, cette méthode d’attaque a également été observée sur la plateforme Claude. Les hackers utilisent le mécanisme de partage de conversations de Claude.Ai pour préparer à l’avance des enregistrements de conversations malveillants ciblant divers logiciels informatiques populaires (tels que des outils de diagnostic matériel comme CPU-Z). Lorsque les utilisateurs recherchent ces logiciels, les annonces frauduleuses les dirigent vers le lien de partage officiel de Claude.Ai, puis les trompent davantage en leur faisant télécharger du malware à travers des textes déceptifs au sein des conversations.
En ce qui concerne cette méthode d’attaque subtile qui repose sur l’“approbation” implicite de grandes entreprises, les experts du secteur reconnaissent que, puisque les fournisseurs de plateformes ont peu de possibilités de vérifier à l’avance la grande quantité de contenu généré et partagé par les utilisateurs, il est peu probable que ces activités de phishing soient complètement arrêtées dans un avenir proche, et elles pourraient même augmenter considérablement. Pour les utilisateurs ordinaires d’Internet, rester vigilants et éviter de télécharger des “clients desktop” inconnus reste essentiel. De plus, installer des extensions fiables de blocage de publicités dans leur navigateur pour bloquer directement les annonces promotionnelles des principaux moteurs de recherche pourrait être la meilleure défense contre ce type de fraude high-tech pour l’instant.
Article connexe
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Slackbot devient un agent d'IA
Slackbot, l’assistant automatisé intégré à la plateforme de messagerie d’entreprise Slack de Salesforce, évolue vers un agent d’intelligence artificielle. Le CTO de Salesforce, Parker Harris, envisage qu’il atteigne une notoriété virale comparable à
Recommandations de sujets spéciaux liés
commentaires (0)

Une nouvelle vague d’attaques de phishing ciblant les outils d’intelligence artificielle populaires est en hausse. Les hackers se concentrent sur des services d’intelligence artificielle très fréquentés, tels que
Dans cette méthode de phishing délibérément exposée, les hackers ont astucieusement utilisé les fonctionnalités de création et de partage de ChatGPT Canvas pour générer et partager une page ayant l’aspect officiel et très réaliste, sous le même domaine que le site officiel. Lorsque les utilisateurs cliquent dessus, une fenêtre pop-up apparaît : “Le trafic est trop élevé — téléchargez le client desktop pour continuer.” Cependant, ce bouton de téléchargement trompeur mène en réalité à un cheval de Troie malveillant préparé à l’avance.
Cette méthode déceptive réussit parce qu’elle exploite habilement la confiance des utilisateurs. Tout d’abord, les hackers génèrent et partagent du contenu en utilisant la fonctionnalité Canvas de ChatGPT.com, ce qui donne au lien un domaine officiel incontestable. Deuxièmement, les annonces majeures qu’ils placent sur Google Search affichent une URL avec un domaine officiel propre, ce qui incite les utilisateurs à cliquer sans méfiance. Enfin, même lorsque les utilisateurs se retrouvent sur la page de phishing, l’adresse barre du navigateur montre toujours ChatGPT.com, ce qui rend difficile pour les logiciels de sécurité de détecter que le site est malveillant.
De manière similaire, cette méthode d’attaque a également été observée sur la plateforme Claude. Les hackers utilisent le mécanisme de partage de conversations de Claude.Ai pour préparer à l’avance des enregistrements de conversations malveillants ciblant divers logiciels informatiques populaires (tels que des outils de diagnostic matériel comme CPU-Z). Lorsque les utilisateurs recherchent ces logiciels, les annonces frauduleuses les dirigent vers le lien de partage officiel de Claude.Ai, puis les trompent davantage en leur faisant télécharger du malware à travers des textes déceptifs au sein des conversations.
En ce qui concerne cette méthode d’attaque subtile qui repose sur l’“approbation” implicite de grandes entreprises, les experts du secteur reconnaissent que, puisque les fournisseurs de plateformes ont peu de possibilités de vérifier à l’avance la grande quantité de contenu généré et partagé par les utilisateurs, il est peu probable que ces activités de phishing soient complètement arrêtées dans un avenir proche, et elles pourraient même augmenter considérablement. Pour les utilisateurs ordinaires d’Internet, rester vigilants et éviter de télécharger des “clients desktop” inconnus reste essentiel. De plus, installer des extensions fiables de blocage de publicités dans leur navigateur pour bloquer directement les annonces promotionnelles des principaux moteurs de recherche pourrait être la meilleure défense contre ce type de fraude high-tech pour l’instant.
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Slackbot devient un agent d'IA
Slackbot, l’assistant automatisé intégré à la plateforme de messagerie d’entreprise Slack de Salesforce, évolue vers un agent d’intelligence artificielle. Le CTO de Salesforce, Parker Harris, envisage qu’il atteigne une notoriété virale comparable à











