大語言模型揭示新型駭客攻擊:ChatGPT 共享頁面被用作網路釣魚入口點

隨著大型語言模型得到廣泛採用,網路犯罪分子正在完善其戰術,越來越多地利用合法的人工智慧平臺功能來執行精確的投毒攻擊。Push Security 最近釋出了一份報告,詳細闡述了一種名為“LLMShare”的新型威脅,該威脅利用了大型語言模型內的共享內容機制。攻擊者透過在 OpenAI 的官方域名下直接託管惡意負載,利用使用者對知名平臺的信任來分發惡意軟體。
這一複雜的攻擊活動始於攻擊者利用 ChatGPT 的內容渲染功能,在官方介面內生成自定義 HTML 頁面,隨後透過公共“/s/”分享連結進行分發。與此同時,攻擊者在 Google 搜尋上購買高階廣告位。由於這些廣告連結指向具有官方域名的看似合法的網址,普通使用者和自動安全掃描器在初次接觸時往往無法識別該威脅。
點選 Google 廣告後,使用者會被重定向到一個模仿合法服務的頁面,但該頁面顯示的是欺騙性的“維護”通知。頁面虛假聲稱由於流量過高,該服務暫時不可用,並敦促使用者“下載桌面應用程式”以繼續操作。
點選下載按鈕後,受害者會被重定向到一個惡意門戶,提供偽造的 Windows 和 macOS 客戶端安裝包。這些安裝包採用了高階規避技術:它們向安全掃描器展示一個良性的、虛假的虛擬現實公司網站,而僅向人類訪問者提供實際的惡意安裝程式。分析顯示,這些程式會執行命令以檢測虛擬機器環境,並延遲執行,直到它們能夠在不被發現的情況下執行。
安全專家警告稱,這種依賴大型科技公司可信度的策略正日益流行。研究人員已發現類似變體針對 Claude 平臺,表明攻擊者正在多個領先的人工智慧服務中測試這些社會工程學指令碼。這種對合法域名共享漏洞的利用,凸顯了當前網際網路安全防禦中的關鍵缺陷。
相關文章
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
相關專題推薦
評論 (0)
0/500

隨著大型語言模型得到廣泛採用,網路犯罪分子正在完善其戰術,越來越多地利用合法的人工智慧平臺功能來執行精確的投毒攻擊。Push Security 最近釋出了一份報告,詳細闡述了一種名為“LLMShare”的新型威脅,該威脅利用了大型語言模型內的共享內容機制。攻擊者透過在 OpenAI 的官方域名下直接託管惡意負載,利用使用者對知名平臺的信任來分發惡意軟體。
這一複雜的攻擊活動始於攻擊者利用
點選 Google 廣告後,使用者會被重定向到一個模仿合法服務的頁面,但該頁面顯示的是欺騙性的“維護”通知。頁面虛假聲稱由於流量過高,該服務暫時不可用,並敦促使用者“下載桌面應用程式”以繼續操作。
點選下載按鈕後,受害者會被重定向到一個惡意門戶,提供偽造的 Windows 和 macOS 客戶端安裝包。這些安裝包採用了高階規避技術:它們向安全掃描器展示一個良性的、虛假的虛擬現實公司網站,而僅向人類訪問者提供實際的惡意安裝程式。分析顯示,這些程式會執行命令以檢測虛擬機器環境,並延遲執行,直到它們能夠在不被發現的情況下執行。
安全專家警告稱,這種依賴大型科技公司可信度的策略正日益流行。研究人員已發現類似變體針對 Claude 平臺,表明攻擊者正在多個領先的人工智慧服務中測試這些社會工程學指令碼。這種對合法域名共享漏洞的利用,凸顯了當前網際網路安全防禦中的關鍵缺陷。
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work





首頁






