假冒 ChatGPT/Gemini/Claude 广告工具窃取凭证,可实时操控 MFA
TechNadu · x · 2026-10-07
安全账号 TechNadu 提醒:一批假冒 ChatGPT、Gemini、Claude 等 AI 广告工具的钓鱼活动正在窃取凭证。用户点击「Connect」后会弹出伪造的浏览器窗口,可显示仿真的 Google 或 Okta 登录页面,攻击者借此实时捕获密码并操控 MFA 验证提示。AI 工具从业者与广告账户管理员是重点目标,值得警惕来源不明的「AI 投放工具」授权请求。
所属事件:假冒AI广告工具钓鱼席卷多平台,可实时窃取MFA凭证(2 条相关)→
「安全」频道最新
- 44 次注入测试全拦截:CLIM Agent Guard 用确定性边界挡住危险删除 — Slight_Analysis_5414 · 2026-10-07
- POC 2026 议题:通过 NVIDIA GPU 驱动逃逸只读容器 — evilsocket · 2026-10-07
- AI 抓拍闯红灯者,照片按各国罚款价格出售还卖断货 — driesdepoorter · 2026-10-07
- 评估称 ChatGPT 青少年版未在必要时向家长发出警报 — gaganghotra_ · 2026-10-07
- Asilomar 2026 会议三周后召开,AI 安全圈将再聚 — prof_kamilov · 2026-10-07
- Anthropic 称数月内用 AI 找出超 12.9 万个已验证软件漏洞 — TansuYegen · 2026-10-07