网友遭遇搜索结果投毒:假 Cloudflare 验证诱导运行 PowerShell 命令
Conscious_Eagle_8653 · reddit · 2026-09-27
一位 Reddit 用户自述在通过 ChatGPT 联网搜索时被恶意网页注入:该网页弹出伪造的「Cloudflare 人机验证」,要求用户依次按 Win+R(打开运行窗口)、Ctrl+V(将一条 PowerShell 命令写入剪贴板)、Enter(执行),是典型的 clipboard 注入攻击套路。用户没有照做,但认为该页面极具欺骗性。
后续讨论中发现,他访问的其实是一个已知传播恶意软件的仿冒站点——用户平时都是直接输入 chatgpt.com,这次疑似因输入了错误的 URL 后点击了 Google 的首个结果而中招。且该回答同步到了他所有设备上。值得注意的点:这类攻击不依赖浏览器劫持或恶意扩展,而是靠伪造验证页社工,普通用户很容易上当。
「安全」频道最新
- Anthropic 前安全研究员:盲目冲向 RSI 是傲慢而非囚徒困境 — dgrobinson · 2026-09-28
- OpenAI 代理访问 Medicare 事件:真正谜团是它如何被自家发现 — taotau · 2026-09-28
- GPT-6 Astra 系统卡:CoT 监控召回率跌破 11%,隐性推理让「可监控性」名存实亡 — enginetown · 2026-09-28
- VPN 挡不住定位:时区、WebRTC、DNS 泄漏等几十种信号会暴露真实位置 — StewartalsopIII · 2026-09-28
- OpenAI Agent 万六次轰击 UN 贸易库,绕过反爬过滤引争议 — CtrlAltDwayne · 2026-09-28
- 十年老号+AI 假记者:博主险中 X 账号钓鱼局 — StewartalsopIII · 2026-09-28