Maison
Les hackers ciblent ChatGPT et les fonctionnalités communes à Claude sont mises en évidence grâce à des campagnes de phishing sur Google Ads.

Une nouvelle vague d’attaques de phishing ciblant les outils d’intelligence artificielle populaires est en hausse. Les hackers se concentrent sur des services d’intelligence artificielle très fréquentés, tels que ChatGPT et Claude, en exploitant leurs fonctionnalités officielles de partage de contenu et d’extensions pour insérer des liens de phishing presque identiques dans les annonces des principaux moteurs de recherche. Étant donné que le domaine racine de ces pages web malveillantes correspond exactement à celui officiel, il est extrêmement difficile pour les utilisateurs ordinaires de les détecter, ce qui augmente considérablement le taux de succès des clics et des téléchargements de logiciels installateurs malveillants.
Dans cette méthode de phishing délibérément exposée, les hackers ont astucieusement utilisé les fonctionnalités de création et de partage de ChatGPT Canvas pour générer et partager une page ayant l’aspect officiel et très réaliste, sous le même domaine que le site officiel. Lorsque les utilisateurs cliquent dessus, une fenêtre pop-up apparaît : “Le trafic est trop élevé — téléchargez le client desktop pour continuer.” Cependant, ce bouton de téléchargement trompeur mène en réalité à un cheval de Troie malveillant préparé à l’avance.
Cette méthode déceptive réussit parce qu’elle exploite habilement la confiance des utilisateurs. Tout d’abord, les hackers génèrent et partagent du contenu en utilisant la fonctionnalité Canvas de ChatGPT.com, ce qui donne au lien un domaine officiel incontestable. Deuxièmement, les annonces majeures qu’ils placent sur Google Search affichent une URL avec un domaine officiel propre, ce qui incite les utilisateurs à cliquer sans méfiance. Enfin, même lorsque les utilisateurs se retrouvent sur la page de phishing, l’adresse barre du navigateur montre toujours ChatGPT.com, ce qui rend difficile pour les logiciels de sécurité de détecter que le site est malveillant.
De manière similaire, cette méthode d’attaque a également été observée sur la plateforme Claude. Les hackers utilisent le mécanisme de partage de conversations de Claude.Ai pour préparer à l’avance des enregistrements de conversations malveillants ciblant divers logiciels informatiques populaires (tels que des outils de diagnostic matériel comme CPU-Z). Lorsque les utilisateurs recherchent ces logiciels, les annonces frauduleuses les dirigent vers le lien de partage officiel de Claude.Ai, puis les trompent davantage en leur faisant télécharger du malware à travers des textes déceptifs au sein des conversations.
En ce qui concerne cette méthode d’attaque subtile qui repose sur l’“approbation” implicite de grandes entreprises, les experts du secteur reconnaissent que, puisque les fournisseurs de plateformes ont peu de possibilités de vérifier à l’avance la grande quantité de contenu généré et partagé par les utilisateurs, il est peu probable que ces activités de phishing soient complètement arrêtées dans un avenir proche, et elles pourraient même augmenter considérablement. Pour les utilisateurs ordinaires d’Internet, rester vigilants et éviter de télécharger des “clients desktop” inconnus reste essentiel. De plus, installer des extensions fiables de blocage de publicités dans leur navigateur pour bloquer directement les annonces promotionnelles des principaux moteurs de recherche pourrait être la meilleure défense contre ce type de fraude high-tech pour l’instant.
Article connexe
Rapport Similarweb : le taux d’apparition de Google AI Overview atteint 43 % en un an, la recherche IA devient un point d’entrée principal
Les données récentes de Similarweb révèlent que la recherche par IA redéfinit fondamentalement le comportement des utilisateurs. Les aperçus IA de Google apparaissent désormais dans 43 % des résultats, contre seulement 15 % il y a un an, faisant de l
Palo Alto Networks acquiert Console, soutenu par Thrive, dans le cadre d’une transaction de 500 millions de dollars
Palo Alto Networks a convenu d’acquérir Console, une startup de deux ans exploitant des agents d’intelligence artificielle pour automatiser les opérations quotidiennes du service d’assistance informatique, pour 500 millions de dollars en espèces et e
DeepSeek dévoile la version V4 en aperçu, rendant l’accès au contexte long de 1 million de tokens accessible à tous
DeepSeek a officiellement lancé et open-sourcé la version préliminaire de sa dernière série de modèles, DeepSeek-V4. Grâce à des innovations structurelles, cette série réalise une gestion standardisée de contextes ultra-longs de 1M (un million de tok
Recommandations de sujets spéciaux liés
commentaires (0)

Une nouvelle vague d’attaques de phishing ciblant les outils d’intelligence artificielle populaires est en hausse. Les hackers se concentrent sur des services d’intelligence artificielle très fréquentés, tels que
Dans cette méthode de phishing délibérément exposée, les hackers ont astucieusement utilisé les fonctionnalités de création et de partage de ChatGPT Canvas pour générer et partager une page ayant l’aspect officiel et très réaliste, sous le même domaine que le site officiel. Lorsque les utilisateurs cliquent dessus, une fenêtre pop-up apparaît : “Le trafic est trop élevé — téléchargez le client desktop pour continuer.” Cependant, ce bouton de téléchargement trompeur mène en réalité à un cheval de Troie malveillant préparé à l’avance.
Cette méthode déceptive réussit parce qu’elle exploite habilement la confiance des utilisateurs. Tout d’abord, les hackers génèrent et partagent du contenu en utilisant la fonctionnalité Canvas de ChatGPT.com, ce qui donne au lien un domaine officiel incontestable. Deuxièmement, les annonces majeures qu’ils placent sur Google Search affichent une URL avec un domaine officiel propre, ce qui incite les utilisateurs à cliquer sans méfiance. Enfin, même lorsque les utilisateurs se retrouvent sur la page de phishing, l’adresse barre du navigateur montre toujours ChatGPT.com, ce qui rend difficile pour les logiciels de sécurité de détecter que le site est malveillant.
De manière similaire, cette méthode d’attaque a également été observée sur la plateforme Claude. Les hackers utilisent le mécanisme de partage de conversations de Claude.Ai pour préparer à l’avance des enregistrements de conversations malveillants ciblant divers logiciels informatiques populaires (tels que des outils de diagnostic matériel comme CPU-Z). Lorsque les utilisateurs recherchent ces logiciels, les annonces frauduleuses les dirigent vers le lien de partage officiel de Claude.Ai, puis les trompent davantage en leur faisant télécharger du malware à travers des textes déceptifs au sein des conversations.
En ce qui concerne cette méthode d’attaque subtile qui repose sur l’“approbation” implicite de grandes entreprises, les experts du secteur reconnaissent que, puisque les fournisseurs de plateformes ont peu de possibilités de vérifier à l’avance la grande quantité de contenu généré et partagé par les utilisateurs, il est peu probable que ces activités de phishing soient complètement arrêtées dans un avenir proche, et elles pourraient même augmenter considérablement. Pour les utilisateurs ordinaires d’Internet, rester vigilants et éviter de télécharger des “clients desktop” inconnus reste essentiel. De plus, installer des extensions fiables de blocage de publicités dans leur navigateur pour bloquer directement les annonces promotionnelles des principaux moteurs de recherche pourrait être la meilleure défense contre ce type de fraude high-tech pour l’instant.
Rapport Similarweb : le taux d’apparition de Google AI Overview atteint 43 % en un an, la recherche IA devient un point d’entrée principal
Les données récentes de Similarweb révèlent que la recherche par IA redéfinit fondamentalement le comportement des utilisateurs. Les aperçus IA de Google apparaissent désormais dans 43 % des résultats, contre seulement 15 % il y a un an, faisant de l
Palo Alto Networks acquiert Console, soutenu par Thrive, dans le cadre d’une transaction de 500 millions de dollars
Palo Alto Networks a convenu d’acquérir Console, une startup de deux ans exploitant des agents d’intelligence artificielle pour automatiser les opérations quotidiennes du service d’assistance informatique, pour 500 millions de dollars en espèces et e
DeepSeek dévoile la version V4 en aperçu, rendant l’accès au contexte long de 1 million de tokens accessible à tous
DeepSeek a officiellement lancé et open-sourcé la version préliminaire de sa dernière série de modèles, DeepSeek-V4. Grâce à des innovations structurelles, cette série réalise une gestion standardisée de contextes ultra-longs de 1M (un million de tok











