网友遭遇搜索结果投毒:假 Cloudflare 验证诱导运行 PowerShell 命令

Conscious_Eagle_8653 · reddit · 2026-09-27

一位 Reddit 用户自述在通过 ChatGPT 联网搜索时被恶意网页注入:该网页弹出伪造的「Cloudflare 人机验证」,要求用户依次按 Win+R(打开运行窗口)、Ctrl+V(将一条 PowerShell 命令写入剪贴板)、Enter(执行),是典型的 clipboard 注入攻击套路。用户没有照做,但认为该页面极具欺骗性。

后续讨论中发现,他访问的其实是一个已知传播恶意软件的仿冒站点——用户平时都是直接输入 chatgpt.com,这次疑似因输入了错误的 URL 后点击了 Google 的首个结果而中招。且该回答同步到了他所有设备上。值得注意的点:这类攻击不依赖浏览器劫持或恶意扩展,而是靠伪造验证页社工,普通用户很容易上当。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →