ChatGPT 用户中途被跳转恶意 Custom GPT,遭 ClickFix 假验证攻击

BarracudaLittle4376 · reddit · 2026-10-06

一位 ChatGPT Plus 订阅者发帖警告:他在官方站点正常使用临时聊天(先让它生成图片、停止后要求生成 PDF)时,页面在两次任务之间被带到一个伪装成模型的恶意 Custom GPT(URL 含 g-xxxx 标识,显示名 "GPT-5.6 Sol"),而他并未浏览 GPT Store。

该恶意页面不索要密码,而是典型的 ClickFix 攻击套路:

页面通过 JS 在后台静默把恶意命令复制到剪贴板,诱导用户自己执行。作者提醒这一模式比普通钓鱼更隐蔽,值得 ChatGPT 重度用户警惕。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →