AI 安全🔥8.0

恶意自定义GPT将ChatGPT变成RAT投递诱饵

原标题: 恶意自定义GPT将ChatGPT变成RAT投递诱饵

DarkReading·2026/9/30 21:25:47🔗 原文

📋总体概括

安全研究人员发现攻击者在ClickFix式社工活动中滥用ChatGPT平台上的恶意自定义GPT,将其作为RAT(远程访问木马)投递诱饵。攻击者同时借OpenAI和Google的合法域名做掩护,诱导用户执行所谓修复操作,最终植入恶意软件。这表明生成式AI平台正成为社工攻击的新载体,平台审核与用户安全意识均面临新挑战。

⚡关键信息

  • ▸威胁行为者利用恶意自定义GPT作为RAT投递诱饵攻击ChatGPT用户
  • ▸攻击属于ClickFix式社工活动,诱导用户自行执行恶意修复操作
  • ▸攻击者滥用OpenAI和Google的合法域名来迷惑不知情用户
  • ▸生成式AI平台正被纳入社工攻击工具链,成为新的投递渠道

🔥犀利点评

ClickFix套路换了个AI马甲而已,本质还是老三样:伪造可信场景、诱导用户亲手执行命令。但这次借OpenAI和Google的合法域名背书,信任层级被抬高了——用户对chatgpt.com的天然信任被武器化。GPT商店审核形同虚设的现实再次暴露,平台方该为生态治理买单了,光靠用户火眼金睛不现实。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →