据ZDNet报道,一种利用ChatGPT的新型骗局近日出现,用户可能因点击谷歌赞助链接而被诱导在电脑上运行命令,进而安装恶意软件。报道称,过去几天已有用户在使用ChatGPT时遇到异常提示。

该提示以“Service Availability Notice”为名,称主域名当前可用性受限,要求用户选择继续方式:升级Plus订阅,或访问一个备用域名链接。若用户照做,页面会展示假的Cloudflare验证,并指示在Windows/PowerShell中粘贴并运行一条命令。运行该命令后,恶意软件会被安装到电脑中。

骗局从谷歌搜索开始。用户在谷歌搜索“ChatGPT”时,赞助结果或付费广告会出现在真实搜索结果上方。点击看似真实的ChatGPT链接后,用户会进入一个自定义GPT,即用户生成的、针对特定任务定制的ChatGPT版本。在这个案例中,该自定义GPT的任务是不论输入什么,都输出上述可用性受限提示。

报道指出,这一页面具有欺骗性:用户仍处于ChatGPT实际域名内,如果此前已登录,账户也保持登录状态。除名称“Plus 5.6”外,起初几乎没有明显迹象表明它不是官方页面;不熟悉ChatGPT模型命名规则的用户更难以察觉。提示中的链接指向一个托管在Google Sites上的免费网站,明显不是ChatGPT域名。

ZDNet记者按照流程测试,在简单搜索ChatGPT后点击第一个结果,落入其中一个骗局;无论输入什么,都得到相同的“受限”回复和链接。ZDNet编辑进行同样操作时得到正常的ChatGPT,因此并非所有赞助结果都是骗局。

在防范方面,报道建议用户直接在浏览器中输入ChatGPT.com,而不是通过搜索进入;避免点击谷歌赞助链接,至少应对其高度警惕;不要在自己不确定后果的情况下,在电脑上粘贴并运行命令,尤其是链接或弹窗要求这么做时。

PayCore Media公司首席执行官兼创始人Roman Oliinyk告诉ZDNet,真正的Cloudflare验证不会要求用户进行键盘操作,“最多”只是勾选复选框或按下按钮。他建议把赞助结果当作广告,并把聊天机器人给出的链接当作陌生人发来的链接对待。

ZDNet表示,已联系谷歌和OpenAI寻求置评。谷歌保证正在调查此事,OpenAI尚未回应。