駭客利用谷歌廣告釣魚攻擊手段,針對ChatGPT和Claude所共有的功能發起攻擊。

針對主流人工智慧工具的一波新的網路釣魚攻擊正在增加。駭客們將目標對準了像ChatGPT 和Claude這樣的高流量人工智慧服務,利用它們的官方內容分享和外掛功能,在搜尋引擎的頂級廣告中放置幾乎一模一樣的釣魚連結。由於這些惡意登入頁面的根域名與官方網站完全相同,普通使用者很難發現它們,這就大大提高了點選率和惡意安裝程式被下載的成功率。
在這種公開的釣魚手段中,駭客們巧妙地利用ChatGPT Canvas的建立和分享功能,生成並分享了看起來非常逼真的、帶有官方域名的頁面。一旦使用者點選進入,就會出現一個彈窗:“流量太大——請下載桌面客戶端以繼續使用。”然而,這個具有誤導性的下載連結實際上指向了一個預先準備好的惡意木馬程式。
這種欺騙手段之所以能夠持續成功,是因為它巧妙地利用了使用者的信任。首先,駭客們使用ChatGPT.com自身的Canvas功能來生成和分享內容,因此生成的連結帶有無可爭議的官方域名。其次,他們在谷歌搜尋中放置的頂級廣告顯示的是乾淨的官方域名URL,這使得使用者在點選之前放鬆了警惕。最後,即使使用者進入了釣魚頁面,瀏覽器的位址列仍然顯示著未改變的ChatGPT.com,這使得主流的安全軟體很難將其識別為惡意網站。
類似地,這種攻擊手段也在Claude平臺上被觀察到。駭客們利用Claude.Ai的對話分享機制,預先建立針對各種流行計算機軟體(比如CPU-Z這樣的硬體診斷工具)的惡意對話記錄。當使用者搜尋這些軟體時,頂部的虛假廣告會將他們引導到Claude.Ai的官方分享連結,然後透過對話中的欺騙性文字進一步誘使他們下載惡意軟體。
對於這種依靠大型企業隱性“背書”的隱蔽攻擊手段,行業專家認為,由於平臺提供商幾乎無法預先稽覈海量的使用者生成和分享內容,因此這類網路釣魚活動在短期內不太可能被完全制止,甚至還有可能會進一步增加。對於普通的網際網路使用者來說,保持警惕並避免下載未知的“桌面客戶端”仍然是非常重要的。除此之外,在瀏覽器中安裝可靠的廣告攔截擴充套件程式,從源頭上阻止搜尋引擎的頂級推廣廣告,可能是目前針對這種高科技欺詐行為最有效的自我防護措施。
相關文章
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
相關專題推薦
評論 (0)
0/500

針對主流人工智慧工具的一波新的網路釣魚攻擊正在增加。駭客們將目標對準了像
在這種公開的釣魚手段中,駭客們巧妙地利用ChatGPT Canvas的建立和分享功能,生成並分享了看起來非常逼真的、帶有官方域名的頁面。一旦使用者點選進入,就會出現一個彈窗:“流量太大——請下載桌面客戶端以繼續使用。”然而,這個具有誤導性的下載連結實際上指向了一個預先準備好的惡意木馬程式。
這種欺騙手段之所以能夠持續成功,是因為它巧妙地利用了使用者的信任。首先,駭客們使用ChatGPT.com自身的Canvas功能來生成和分享內容,因此生成的連結帶有無可爭議的官方域名。其次,他們在谷歌搜尋中放置的頂級廣告顯示的是乾淨的官方域名URL,這使得使用者在點選之前放鬆了警惕。最後,即使使用者進入了釣魚頁面,瀏覽器的位址列仍然顯示著未改變的ChatGPT.com,這使得主流的安全軟體很難將其識別為惡意網站。
類似地,這種攻擊手段也在Claude平臺上被觀察到。駭客們利用Claude.Ai的對話分享機制,預先建立針對各種流行計算機軟體(比如CPU-Z這樣的硬體診斷工具)的惡意對話記錄。當使用者搜尋這些軟體時,頂部的虛假廣告會將他們引導到Claude.Ai的官方分享連結,然後透過對話中的欺騙性文字進一步誘使他們下載惡意軟體。
對於這種依靠大型企業隱性“背書”的隱蔽攻擊手段,行業專家認為,由於平臺提供商幾乎無法預先稽覈海量的使用者生成和分享內容,因此這類網路釣魚活動在短期內不太可能被完全制止,甚至還有可能會進一步增加。對於普通的網際網路使用者來說,保持警惕並避免下載未知的“桌面客戶端”仍然是非常重要的。除此之外,在瀏覽器中安裝可靠的廣告攔截擴充套件程式,從源頭上阻止搜尋引擎的頂級推廣廣告,可能是目前針對這種高科技欺詐行為最有效的自我防護措施。
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work





首頁






