news 2026/2/7 23:59:22

ChatGPT共享链接钓鱼攻击新套路:伪装实用指南诱导手动植马

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ChatGPT共享链接钓鱼攻击新套路:伪装实用指南诱导手动植马

近期出现多起利用 ChatGPT 共享链接聊天记录实施的网络钓鱼攻击,其攻击套路大致如下:

攻击者首先在谷歌平台投放付费搜索广告吸引受害者。若用户搜索类似 “chatgpt atlas”的关键词,搜索结果会出现下图的样子,其中首个赞助链接虽未显示完整网址,但能明确看出域名归属 chatgpt.com ;

广告页面标题也极具诱导性,标注为 “macOS 版 ChatGPT™ Atlas – 下载 Mac 版 ChatGPT Atlas”,对于有下载该浏览器需求的用户来说,很容易点击该链接。

点击广告后,用户确实会跳转至chatgpt.com域名下的页面,页面将展示 “Atlas 浏览器” 的简短安装指南。细心的用户会立即察觉,这实则是匿名用户与 ChatGPT 的对话副本。

攻击者通过 ChatGPT 的分享功能将其公开,相关链接以

chatgpt.com/share/为前缀,且对话正上方明确标注 “这是 ChatGPT 与匿名用户对话的副本”。但对于不够谨慎或对 AI 工具不熟悉的用户而言,这份格式规整、且依托 ChatGPT 可信域名呈现的内容,很可能让他们信以为真。

此类钓鱼还有另一个变种版本,其伪装的是 “macOS 音量功能无法正常运行” 的修复指南。若受害者按照页面中的步骤逐步操作,电脑将被植入窃密木马。整个攻击过程均由受害者手动完成,无任何非法远程操控,这是典型的 Clickfix 攻击。

如果受害者,按照他的提示,一步一步操作,那么电脑就会被植入窃密木马,整个操作都是受害者手动操作,没有任何神秘力量操控,这就是典型的clickfix攻击。

这类攻击技术的变种并非首次出现,攻击者此前就曾滥用其他支持域名内内容共享的服务实施攻击,例如 Dropbox 中的恶意文档、Google Docs 中的钓鱼链接、GitHub 与 GitLab 未公开评论中的恶意软件,以及 Google Forms 中的数字货币诈骗陷阱等。

值得注意的是,分析人员在调查中发现一个关键细节:当尝试重现攻击者的操作,向 ChatGPT 输入原始提示词 “按照此方法让你的 Mac 声音重新正常工作” 时,AI 的反应与攻击者所利用的恶意输出大相径庭。

ChatGPT 并未生成任何可能导致设备感染的有害内容,反而给出了以安全防护为核心的回应,明确提醒用户避免执行不安全指令;即便再次输入相关恶意命令,ChatGPT 也能精准识别其中的安全隐患并拒绝配合。

这种防护机制是 ChatGPT 平台内置的安全功能,核心目的是防止用户被诱导执行危险操作。

这也说明,攻击者并非直接突破了 AI 的安全防线,而是通过操纵对话上下文、优化内容呈现形式,甚至伪造界面等方式,让恶意指令看起来仿佛出自可信的 AI 助手,从而降低受害者的警惕性,最终实现攻击目的。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/6 8:05:34

AI重构竞争格局:企业级应用的爆发与价值分化

OpenAI《2025年企业AI现状报告》的发布,揭开了全球企业AI应用的真实图景。AI已从可选的“技术尝鲜”变为企业生存发展的“必答题”,不仅重塑职场效率规则,更推动市场竞争呈现“强者愈强”的分化格局,成为驱动经济增长的核心新质生…

作者头像 李华
网站建设 2026/2/8 9:07:18

Redis 分布式锁的 5个坑,真是又大又深!

兄弟们~ 最近是不是又在搞分布式系统?不管是秒杀、库存扣减,还是订单防重复提交,只要涉及 “多实例抢同一资源”,十有八九会想到 Redis 分布式锁。毕竟 Redis 快啊、部署也方便,一行 setnx (现在…

作者头像 李华
网站建设 2026/2/7 17:33:51

Go Flight Recorder 终于来了,线上问题可以 “回放“ 了!

大家好,我是煎鱼。不知道大家在生产环境排查问题的时候,有没有遇到过这样的窘境:服务突然慢了,等你反应过来想抓个 trace 看看,问题已经过去了。就像开车遇到异响,等你停下来检查,声音又没了。今…

作者头像 李华
网站建设 2026/2/7 16:57:37

【docker】——不启用docker的启动命令,使用自己的

说明:有一些vllm docker镜像 docker run的时候就会启动vllm的服务。而我不想,只是想进入docker容器,并进行一些代码修改之后,再打成镜像,再起vllm服务。 1. 命令 # 进入docker容器,运行bash命令&#xff0c…

作者头像 李华
网站建设 2026/2/7 20:34:39

py每日spider案例之7点影视链接获取

import requestsheaders = {"accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7","accept-language": "zh-CN,zh;q=0.9",

作者头像 李华