安全研究人员发现,攻击者滥用ChatGPT的自定义GPT功能,在真实的ChatGPT网站上创建了一个名为“Plus 5.6”的机器人,并借这一页面把用户引向伪造的安全验证,诱导其运行恶意Windows命令,最终植入可访问文件、屏幕、摄像头和麦克风的恶意软件。据Android Authority报道,该活动由Huntress研究人员发现,TechRadar亦有报道。

自定义GPT托管在ChatGPT.com上,因此用户打开链接时,浏览器地址栏显示的是合法的ChatGPT域名。攻击者将机器人命名为“Plus 5.6”,意在让它听起来像OpenAI的官方模型。报道称,这种手法让骗局从用户原本信任的网站开始,识别难度明显高于错拼域名、可疑弹窗等传统危险信号。

在流程中,该虚假机器人会把用户带到伪造的安全检查页面。页面随后欺骗用户执行一条恶意Windows命令。报道指出,这条命令可用于安装恶意软件,而恶意软件可能获取文件、屏幕、网络摄像头、麦克风等权限。Huntress通过TechRadar披露了上述发现,Android Authority对此进行了报道。

此前,识别可疑下载往往依赖错拼网站、奇怪弹窗和其他明显警示。但当诈骗起点是用户已经信任的网站时,这种判断方式会变得更困难。报道显示,攻击者正是利用ChatGPT.com这一真实域名和自定义GPT的托管机制,为恶意跳转增加可信外观。