Lar
LLM Revela Novo Ataque de Hackeamento: Página de Compartilhamento do ChatGPT Usada como Ponto de Entrada para Phishing

À medida que os modelos de linguagem de grande escala ganham adoção generalizada, cibercriminosos estão refinando suas táticas, aproveitando cada vez mais recursos legítimos de plataformas de IA para executar ataques de envenenamento precisos. A Push Security publicou recentemente um relatório detalhando uma nova ameaça chamada "LLMShare", que explora mecanismos de conteúdo compartilhado dentro de grandes modelos de linguagem. Ao hospedar payloads maliciosos diretamente no domínio oficial da OpenAI, os atacantes exploram a confiança dos usuários em plataformas estabelecidas para distribuir malware.
Esta campanha sofisticada começa com os atacantes utilizando as capacidades de renderização de conteúdo do ChatGPT para gerar uma página HTML personalizada dentro da interface oficial, que é então distribuída por meio de links de compartilhamento públicos "/s/". Simultaneamente, os atacantes compram espaços publicitários premium no Google Search. Como esses anúncios vinculam-se a URLs com aparência legítima e domínios oficiais, tanto usuários casuais quanto scanners de segurança automatizados frequentemente falham em identificar a ameaça durante a exposição inicial.
Ao clicar no anúncio do Google, os usuários são redirecionados para uma página que imita um serviço legítimo, mas exibe um aviso enganoso de "manutenção". A página afirma falsamente que o serviço está temporariamente indisponível devido ao alto tráfego e insta os usuários a "baixar o aplicativo de desktop" para prosseguir.
Ao clicar no botão de download, as vítimas são redirecionadas para um portal malicioso que oferece pacotes falsificados de clientes para Windows e macOS. Esses pacotes empregam técnicas avançadas de evasão: eles apresentam um site benigno e falso de uma empresa de realidade virtual para scanners de segurança, enquanto servem o instalador malicioso real apenas para visitantes humanos. A análise revela que esses programas executam comandos para detectar ambientes de máquina virtual, adiando a execução até que possam operar sem serem detectados.
Especialistas em segurança alertam que essa estratégia, que depende da credibilidade percebida de grandes empresas de tecnologia, está ganhando tração. Pesquisadores identificaram variantes semelhantes direcionadas à plataforma Claude, indicando que os atacantes estão testando esses scripts de engenharia social em vários serviços de IA líderes. Essa exploração de vulnerabilidades legítimas de compartilhamento de domínios destaca lacunas críticas nas defesas atuais de segurança da internet.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)

À medida que os modelos de linguagem de grande escala ganham adoção generalizada, cibercriminosos estão refinando suas táticas, aproveitando cada vez mais recursos legítimos de plataformas de IA para executar ataques de envenenamento precisos. A Push Security publicou recentemente um relatório detalhando uma nova ameaça chamada "LLMShare", que explora mecanismos de conteúdo compartilhado dentro de grandes modelos de linguagem. Ao hospedar payloads maliciosos diretamente no domínio oficial da OpenAI, os atacantes exploram a confiança dos usuários em plataformas estabelecidas para distribuir malware.
Esta campanha sofisticada começa com os atacantes utilizando as capacidades de renderização de conteúdo do
Ao clicar no anúncio do Google, os usuários são redirecionados para uma página que imita um serviço legítimo, mas exibe um aviso enganoso de "manutenção". A página afirma falsamente que o serviço está temporariamente indisponível devido ao alto tráfego e insta os usuários a "baixar o aplicativo de desktop" para prosseguir.
Ao clicar no botão de download, as vítimas são redirecionadas para um portal malicioso que oferece pacotes falsificados de clientes para Windows e macOS. Esses pacotes empregam técnicas avançadas de evasão: eles apresentam um site benigno e falso de uma empresa de realidade virtual para scanners de segurança, enquanto servem o instalador malicioso real apenas para visitantes humanos. A análise revela que esses programas executam comandos para detectar ambientes de máquina virtual, adiando a execução até que possam operar sem serem detectados.
Especialistas em segurança alertam que essa estratégia, que depende da credibilidade percebida de grandes empresas de tecnologia, está ganhando tração. Pesquisadores identificaram variantes semelhantes direcionadas à plataforma Claude, indicando que os atacantes estão testando esses scripts de engenharia social em vários serviços de IA líderes. Essa exploração de vulnerabilidades legítimas de compartilhamento de domínios destaca lacunas críticas nas defesas atuais de segurança da internet.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











