警惕!假冒 ChatGPT 的谷歌广告诱导用户执行恶意命令
CCB0x45 · reddit · 2026-08-14
一位 Reddit 网友发帖警告称,自己差点遭遇网络钓鱼。他在搜索并使用 ChatGPT 时,被诱导点击了一个看似合法的链接,并差点按照指示将恶意代码粘贴到 Windows 运行框中执行。
经过调查发现,这是一种新型的攻击手法:攻击者通过购买 Google 搜索顶部的广告位,投放一个外观与 ChatGPT 几乎一模一样的“自定义 GPT”或克隆网站。该虚假页面会注入钓鱼指令,试图骗取用户执行危险操作。由于伪装极其逼真,即便是老手也容易在未注意时中招。
「安全」频道最新
- 论文揭示AI审稿漏洞:修辞包装可显著操纵模型评分 — UMaryland · 2026-08-14
- 研究揭示大模型“看人下菜碟”:识别对齐专家时更不自信 — 机器之心 · 2026-08-14
- 开源Agent Skills:生产环境智能体操作需过哪些关卡? — FunNewspaper5161 · 2026-08-14
- OpenAI沙盒逃逸引争议:内网代理为何未隔离? — SweetDimension7 · 2026-08-14
- 超 800 个虚假 AI 技能传播恶意软件 — HaktanSuren · 2026-08-14
- Cooperative AI 研讨会:用安全帕累托改进解决AI博弈困境 — xuanalogue · 2026-08-14