ChatGPT 输出恶意链接,诱导用户执行 PowerShell 命令
Ok-Combination3165 · reddit · 2026-08-07
一位 Reddit 网友反馈,在向 ChatGPT 提问时,模型回复中包含了一个恶意链接 safepage-gpt.com。访问该网站后会弹出虚假的 Cloudflare 验证页面,诱导用户按下 Win+R 等快捷键,并自动将一段 PowerShell 恶意脚本复制到剪贴板中。
该脚本试图绕过执行策略并从远程服务器下载执行恶意代码。所幸发帖网友识破了骗局,未执行该命令。这暴露了当前大模型在输出链接和内容安全过滤上存在的严重漏洞。
「安全」频道最新
- 学者论文现 AI 幻觉引用,称搜自谷歌学术 — aniketapanjwani · 2026-08-24
- AI 隐私与安全干预:谁来定义“危险”的边界? — Radiant_Dragonfruit3 · 2026-08-24
- 预测市场:年底前美一州实施数据中心禁令概率 68% — Polymarket · 2026-08-24
- 博主拟探讨数据中心反弹与 AI 安全的关联 — AndyMasley · 2026-08-24
- Richard Ngo 将发布对齐研究失误的回顾文章 — RichardMCNgo · 2026-08-24
- 美AI数据中心引发暴力威胁,共和党视其为选举风险 — rohanpaul_ai · 2026-08-24