黑客利用谷歌广告钓鱼攻击手段,针对ChatGPT和Claude所共有的功能发起攻击。

针对主流人工智能工具的一波新的网络钓鱼攻击正在增加。黑客们将目标对准了像ChatGPT 和Claude这样的高流量人工智能服务,利用它们的官方内容分享和插件功能,在搜索引擎的顶级广告中放置几乎一模一样的钓鱼链接。由于这些恶意登录页面的根域名与官方网站完全相同,普通用户很难发现它们,这就大大提高了点击率和恶意安装程序被下载的成功率。
在这种公开的钓鱼手段中,黑客们巧妙地利用ChatGPT Canvas的创建和分享功能,生成并分享了看起来非常逼真的、带有官方域名的页面。一旦用户点击进入,就会出现一个弹窗:“流量太大——请下载桌面客户端以继续使用。”然而,这个具有误导性的下载链接实际上指向了一个预先准备好的恶意木马程序。
这种欺骗手段之所以能够持续成功,是因为它巧妙地利用了用户的信任。首先,黑客们使用ChatGPT.com自身的Canvas功能来生成和分享内容,因此生成的链接带有无可争议的官方域名。其次,他们在谷歌搜索中放置的顶级广告显示的是干净的官方域名URL,这使得用户在点击之前放松了警惕。最后,即使用户进入了钓鱼页面,浏览器的地址栏仍然显示着未改变的ChatGPT.com,这使得主流的安全软件很难将其识别为恶意网站。
类似地,这种攻击手段也在Claude平台上被观察到。黑客们利用Claude.Ai的对话分享机制,预先创建针对各种流行计算机软件(比如CPU-Z这样的硬件诊断工具)的恶意对话记录。当用户搜索这些软件时,顶部的虚假广告会将他们引导到Claude.Ai的官方分享链接,然后通过对话中的欺骗性文字进一步诱使他们下载恶意软件。
对于这种依靠大型企业隐性“背书”的隐蔽攻击手段,行业专家认为,由于平台提供商几乎无法预先审核海量的用户生成和分享内容,因此这类网络钓鱼活动在短期内不太可能被完全制止,甚至还有可能会进一步增加。对于普通的互联网用户来说,保持警惕并避免下载未知的“桌面客户端”仍然是非常重要的。除此之外,在浏览器中安装可靠的广告拦截扩展程序,从源头上阻止搜索引擎的顶级推广广告,可能是目前针对这种高科技欺诈行为最有效的自我防护措施。
相关文章
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制
根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
相关专题推荐
评论 (0)
0/500

针对主流人工智能工具的一波新的网络钓鱼攻击正在增加。黑客们将目标对准了像
在这种公开的钓鱼手段中,黑客们巧妙地利用ChatGPT Canvas的创建和分享功能,生成并分享了看起来非常逼真的、带有官方域名的页面。一旦用户点击进入,就会出现一个弹窗:“流量太大——请下载桌面客户端以继续使用。”然而,这个具有误导性的下载链接实际上指向了一个预先准备好的恶意木马程序。
这种欺骗手段之所以能够持续成功,是因为它巧妙地利用了用户的信任。首先,黑客们使用ChatGPT.com自身的Canvas功能来生成和分享内容,因此生成的链接带有无可争议的官方域名。其次,他们在谷歌搜索中放置的顶级广告显示的是干净的官方域名URL,这使得用户在点击之前放松了警惕。最后,即使用户进入了钓鱼页面,浏览器的地址栏仍然显示着未改变的ChatGPT.com,这使得主流的安全软件很难将其识别为恶意网站。
类似地,这种攻击手段也在Claude平台上被观察到。黑客们利用Claude.Ai的对话分享机制,预先创建针对各种流行计算机软件(比如CPU-Z这样的硬件诊断工具)的恶意对话记录。当用户搜索这些软件时,顶部的虚假广告会将他们引导到Claude.Ai的官方分享链接,然后通过对话中的欺骗性文字进一步诱使他们下载恶意软件。
对于这种依靠大型企业隐性“背书”的隐蔽攻击手段,行业专家认为,由于平台提供商几乎无法预先审核海量的用户生成和分享内容,因此这类网络钓鱼活动在短期内不太可能被完全制止,甚至还有可能会进一步增加。对于普通的互联网用户来说,保持警惕并避免下载未知的“桌面客户端”仍然是非常重要的。除此之外,在浏览器中安装可靠的广告拦截扩展程序,从源头上阻止搜索引擎的顶级推广广告,可能是目前针对这种高科技欺诈行为最有效的自我防护措施。
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work





首页






