LLMが新たなハッキング攻撃を明らかに:ChatGPT共有ページがフィッシングの入り口として利用される

大規模言語モデルの普及が進むにつれ、サイバー犯罪者はその戦術を洗練させ、正確なポイズニング攻撃を実行するために公式のAIプラットフォームの機能をますます活用するようになっている。Push Securityは最近、「LLMShare」と呼ばれる新たな脅威を詳述したレポートを公開し、これは大規模言語モデル内の共有コンテンツメカニズムを利用するものである。攻撃者は、公式のOpenAIドメイン上に悪意のあるペイロードを直接ホストすることで、確立されたプラットフォームに対するユーザーの信頼を利用してマルウェアを配布する。
この洗練されたキャンペーンは、攻撃者が ChatGPT のコンテンツレンダリング機能を利用して公式インターフェース内でカスタムHTMLページを生成し、それを公開の「/s/」共有リンクを通じて配布することから始まる。同時に、攻撃者はGoogle検索でプレミアム広告枠を購入する。これらの広告は公式ドメインを持つ正当なURLにリンクしているため、一般ユーザーも自動セキュリティスキャナーも、初期の接触時に脅威を特定できないことが多い。
Google広告をクリックすると、ユーザーは正当なサービスを模倣したページにリダイレクトされるが、そこには「メンテナンス中」という欺瞞的な通知が表示される。このページは、トラフィック過多のためサービスが一時的に利用できないと偽って主張し、続行するために「デスクトップアプリケーションをダウンロード」するようユーザーに促す。
ダウンロードボタンをクリックすると、被害者は偽造されたWindowsおよびmacOSクライアントパッケージを提供する悪意のあるポータルにリダイレクトされる。これらのパッケージは高度な回避技術を採用しており、セキュリティスキャナーには良性の架空のVR会社ウェブサイトを表示し、人間訪問者のみに実際の悪意のあるインストーラーを提供する。分析により、これらのプログラムが仮想マシン環境を検出するコマンドを実行し、検知されずに動作できるまで実行を遅延させることが明らかになった。
セキュリティ専門家は、主要なテクノロジー企業の認知された信頼性に依存するこの戦略が広がりつつあると警告している。研究者らは、Claudeプラットフォームを対象とした類似のバリアントを特定しており、攻撃者がこれらのソーシャルエンジニアリングスクリプトを複数の主要なAIサービスでテストしていることを示している。この公式ドメイン共有の脆弱性の悪用は、現在のインターネットセキュリティ防御における重要なギャップを浮き彫りにしている。
関連記事
法的争訟の中でSunoが曲に透かしを入れる
Sunoは、ユーザーがAI生成音楽を作成できるプラットフォームであり、プラットフォームが生成したトラックにラベルを付け、ダウンロードを制限し、不正な複製を抑制するためにコミュニティ基準を更新する新機能を公開した。これらの更新は、Sunoがレコードレーベルやアーティスト団体からの複数の訴訟に直面している時期に実施される。共同創設者兼CEOのMikey Shulmanはブログ記事で、プラットフォームの目標が、より広い層にAI音楽ツールのアクセスを拡大しながら、オリジナルの創作を促進することに重点を
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
関連特集おすすめ
コメント (0)
0/500

大規模言語モデルの普及が進むにつれ、サイバー犯罪者はその戦術を洗練させ、正確なポイズニング攻撃を実行するために公式のAIプラットフォームの機能をますます活用するようになっている。Push Securityは最近、「LLMShare」と呼ばれる新たな脅威を詳述したレポートを公開し、これは大規模言語モデル内の共有コンテンツメカニズムを利用するものである。攻撃者は、公式のOpenAIドメイン上に悪意のあるペイロードを直接ホストすることで、確立されたプラットフォームに対するユーザーの信頼を利用してマルウェアを配布する。
この洗練されたキャンペーンは、攻撃者が
Google広告をクリックすると、ユーザーは正当なサービスを模倣したページにリダイレクトされるが、そこには「メンテナンス中」という欺瞞的な通知が表示される。このページは、トラフィック過多のためサービスが一時的に利用できないと偽って主張し、続行するために「デスクトップアプリケーションをダウンロード」するようユーザーに促す。
ダウンロードボタンをクリックすると、被害者は偽造されたWindowsおよびmacOSクライアントパッケージを提供する悪意のあるポータルにリダイレクトされる。これらのパッケージは高度な回避技術を採用しており、セキュリティスキャナーには良性の架空のVR会社ウェブサイトを表示し、人間訪問者のみに実際の悪意のあるインストーラーを提供する。分析により、これらのプログラムが仮想マシン環境を検出するコマンドを実行し、検知されずに動作できるまで実行を遅延させることが明らかになった。
セキュリティ専門家は、主要なテクノロジー企業の認知された信頼性に依存するこの戦略が広がりつつあると警告している。研究者らは、Claudeプラットフォームを対象とした類似のバリアントを特定しており、攻撃者がこれらのソーシャルエンジニアリングスクリプトを複数の主要なAIサービスでテストしていることを示している。この公式ドメイン共有の脆弱性の悪用は、現在のインターネットセキュリティ防御における重要なギャップを浮き彫りにしている。
法的争訟の中でSunoが曲に透かしを入れる
Sunoは、ユーザーがAI生成音楽を作成できるプラットフォームであり、プラットフォームが生成したトラックにラベルを付け、ダウンロードを制限し、不正な複製を抑制するためにコミュニティ基準を更新する新機能を公開した。これらの更新は、Sunoがレコードレーベルやアーティスト団体からの複数の訴訟に直面している時期に実施される。共同創設者兼CEOのMikey Shulmanはブログ記事で、プラットフォームの目標が、より広い層にAI音楽ツールのアクセスを拡大しながら、オリジナルの創作を促進することに重点を
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始





家






