駭客利用谷歌廣告釣魚攻擊手段,針對ChatGPT和Claude所共有的功能發起攻擊。

針對主流人工智慧工具的一波新的網路釣魚攻擊正在增加。駭客們將目標對準了像ChatGPT 和Claude這樣的高流量人工智慧服務,利用它們的官方內容分享和外掛功能,在搜尋引擎的頂級廣告中放置幾乎一模一樣的釣魚連結。由於這些惡意登入頁面的根域名與官方網站完全相同,普通使用者很難發現它們,這就大大提高了點選率和惡意安裝程式被下載的成功率。
在這種公開的釣魚手段中,駭客們巧妙地利用ChatGPT Canvas的建立和分享功能,生成並分享了看起來非常逼真的、帶有官方域名的頁面。一旦使用者點選進入,就會出現一個彈窗:“流量太大——請下載桌面客戶端以繼續使用。”然而,這個具有誤導性的下載連結實際上指向了一個預先準備好的惡意木馬程式。
這種欺騙手段之所以能夠持續成功,是因為它巧妙地利用了使用者的信任。首先,駭客們使用ChatGPT.com自身的Canvas功能來生成和分享內容,因此生成的連結帶有無可爭議的官方域名。其次,他們在谷歌搜尋中放置的頂級廣告顯示的是乾淨的官方域名URL,這使得使用者在點選之前放鬆了警惕。最後,即使使用者進入了釣魚頁面,瀏覽器的位址列仍然顯示著未改變的ChatGPT.com,這使得主流的安全軟體很難將其識別為惡意網站。
類似地,這種攻擊手段也在Claude平臺上被觀察到。駭客們利用Claude.Ai的對話分享機制,預先建立針對各種流行計算機軟體(比如CPU-Z這樣的硬體診斷工具)的惡意對話記錄。當使用者搜尋這些軟體時,頂部的虛假廣告會將他們引導到Claude.Ai的官方分享連結,然後透過對話中的欺騙性文字進一步誘使他們下載惡意軟體。
對於這種依靠大型企業隱性“背書”的隱蔽攻擊手段,行業專家認為,由於平臺提供商幾乎無法預先稽覈海量的使用者生成和分享內容,因此這類網路釣魚活動在短期內不太可能被完全制止,甚至還有可能會進一步增加。對於普通的網際網路使用者來說,保持警惕並避免下載未知的“桌面客戶端”仍然是非常重要的。除此之外,在瀏覽器中安裝可靠的廣告攔截擴充套件程式,從源頭上阻止搜尋引擎的頂級推廣廣告,可能是目前針對這種高科技欺詐行為最有效的自我防護措施。
相關文章
Similarweb 報告:Google AI 概述出現率一年內升至 43%,AI 搜尋成為主要入口
Recent Similarweb data reveals that AI search is fundamentally reshaping user behavior. Google’s AI Overviews now appear in 43% of results, up from just 15% a year ago, establishing AI-driven discovery as the standard user experience.Recent Similarwe
Palo Alto Networks 以5億美元收購由Thrive支援的Console
Palo Alto Networks 已同意以5億美元現金和股票收購 Console,這是一家成立兩年的初創公司,利用 AI 代理自動化常規 IT 幫助臺運營,據兩位瞭解該交易的人士透露。儘管兩家公司已於週二確認了這筆交易,但具體的財務條款仍未公開。自2024年成立以來,Console 已完成兩輪共計2900萬美元的融資:由 Thrive Capital 領投的620萬美元種子輪,隨後是由 DST Global 和 Thrive 聯合領投的2300萬美元 A 輪融資。據 PitchBook
DeepSeek 釋出 V4 預覽版,使百萬級長上下文對所有人開放
DeepSeek 已正式推出並開源其最新模型系列的預覽版 DeepSeek-V4。透過結構創新,該系列實現了標準化的 1M(一百萬 token)超長上下文處理,並在 Agent 協作、世界知識和邏輯推理方面領先於國內及開源模型。雙版本佈局:Pro 追求卓越,Flash 追求效率DeepSeek-V4 提供兩種規格,以滿足不同的應用需求:DeepSeek-V4-Pro(1.6T 引數,啟用 49B): 效能媲美頂級閉源模型。在 Agentic Coding 評估中取得最佳開源結果,輸出質量接近
相關專題推薦
評論 (0)
0/500

針對主流人工智慧工具的一波新的網路釣魚攻擊正在增加。駭客們將目標對準了像
在這種公開的釣魚手段中,駭客們巧妙地利用ChatGPT Canvas的建立和分享功能,生成並分享了看起來非常逼真的、帶有官方域名的頁面。一旦使用者點選進入,就會出現一個彈窗:“流量太大——請下載桌面客戶端以繼續使用。”然而,這個具有誤導性的下載連結實際上指向了一個預先準備好的惡意木馬程式。
這種欺騙手段之所以能夠持續成功,是因為它巧妙地利用了使用者的信任。首先,駭客們使用ChatGPT.com自身的Canvas功能來生成和分享內容,因此生成的連結帶有無可爭議的官方域名。其次,他們在谷歌搜尋中放置的頂級廣告顯示的是乾淨的官方域名URL,這使得使用者在點選之前放鬆了警惕。最後,即使使用者進入了釣魚頁面,瀏覽器的位址列仍然顯示著未改變的ChatGPT.com,這使得主流的安全軟體很難將其識別為惡意網站。
類似地,這種攻擊手段也在Claude平臺上被觀察到。駭客們利用Claude.Ai的對話分享機制,預先建立針對各種流行計算機軟體(比如CPU-Z這樣的硬體診斷工具)的惡意對話記錄。當使用者搜尋這些軟體時,頂部的虛假廣告會將他們引導到Claude.Ai的官方分享連結,然後透過對話中的欺騙性文字進一步誘使他們下載惡意軟體。
對於這種依靠大型企業隱性“背書”的隱蔽攻擊手段,行業專家認為,由於平臺提供商幾乎無法預先稽覈海量的使用者生成和分享內容,因此這類網路釣魚活動在短期內不太可能被完全制止,甚至還有可能會進一步增加。對於普通的網際網路使用者來說,保持警惕並避免下載未知的“桌面客戶端”仍然是非常重要的。除此之外,在瀏覽器中安裝可靠的廣告攔截擴充套件程式,從源頭上阻止搜尋引擎的頂級推廣廣告,可能是目前針對這種高科技欺詐行為最有效的自我防護措施。
Similarweb 報告:Google AI 概述出現率一年內升至 43%,AI 搜尋成為主要入口
Recent Similarweb data reveals that AI search is fundamentally reshaping user behavior. Google’s AI Overviews now appear in 43% of results, up from just 15% a year ago, establishing AI-driven discovery as the standard user experience.Recent Similarwe
Palo Alto Networks 以5億美元收購由Thrive支援的Console
Palo Alto Networks 已同意以5億美元現金和股票收購 Console,這是一家成立兩年的初創公司,利用 AI 代理自動化常規 IT 幫助臺運營,據兩位瞭解該交易的人士透露。儘管兩家公司已於週二確認了這筆交易,但具體的財務條款仍未公開。自2024年成立以來,Console 已完成兩輪共計2900萬美元的融資:由 Thrive Capital 領投的620萬美元種子輪,隨後是由 DST Global 和 Thrive 聯合領投的2300萬美元 A 輪融資。據 PitchBook
DeepSeek 釋出 V4 預覽版,使百萬級長上下文對所有人開放
DeepSeek 已正式推出並開源其最新模型系列的預覽版 DeepSeek-V4。透過結構創新,該系列實現了標準化的 1M(一百萬 token)超長上下文處理,並在 Agent 協作、世界知識和邏輯推理方面領先於國內及開源模型。雙版本佈局:Pro 追求卓越,Flash 追求效率DeepSeek-V4 提供兩種規格,以滿足不同的應用需求:DeepSeek-V4-Pro(1.6T 引數,啟用 49B): 效能媲美頂級閉源模型。在 Agentic Coding 評估中取得最佳開源結果,輸出質量接近





首頁






