热闻岛
官方域名也沦陷?LLMShare新型黑客攻击曝光:ChatGPT共享页变钓鱼入口
AI新闻

官方域名也沦陷?LLMShare新型黑客攻击曝光:ChatGPT共享页变钓鱼入口

2026年6月1日 09:484 阅读
随着大语言模型的普及,黑客的攻击手段也在不断演进,甚至开始利用AI平台自身的合法机制进行精准投毒。网络安全公司 Push Security 近日发布报告,披露了一种被命名为“LLMShare”(大语言模型共享内容滥用)的新型网络攻击活动。黑客巧妙地将恶意内容直接托管在 OpenAI 的官方域名上,利用大众对官方平台的信任,诱导用户下载木马程序。 在这场高度隐

随着大语言模型的普及,黑客的攻击手段也在不断演进,甚至开始利用AI平台自身的合法机制进行精准投毒。网络安全公司 Push Security 近日发布报告,披露了一种被命名为“LLMShare”(大语言模型共享内容滥用)的新型网络攻击活动。黑客巧妙地将恶意内容直接托管在 OpenAI 的官方域名上,利用大众对官方平台的信任,诱导用户下载木马程序。

在这场高度隐蔽的骗局中,攻击者首先利用 ChatGPT 强大的内容渲染能力,在官方平台内创建了一个自定义的 HTML 页面,并通过官方的“/s/”共享链接将其公开发布。随后,黑客在谷歌搜索引擎中投放了伪造的置顶赞助广告。由于这些广告指向的是带有官方域名的合法共享链接,无论是普通网民还是自动化安全检测工具,在前期都极难看出破绽。

当不知情的用户点击谷歌广告进入该页面后,迎接他们的并非正常的聊天画布,而是一个极其逼真的“虚假宕机通知”。该通知声称“由于当前访问量过大,网站暂时无法使用”,并极具欺骗性地诱导用户“下载桌面应用程序以继续使用”。

一旦用户点击了页面上的下载按钮,就会被重定向至一个恶意门户网站。该网站不仅提供伪造的 Windows 和 macOS 版本客户端下载包,还采用了高超的伪装防探测技术。当网络安全扫描工具对其进行抓取时,它会主动展示一个完全无害的虚拟现实公司网站;只有当真正的受害者访问时,它才会露出真面目,露出恶意的程序下载接口。安全测试表明,这些伪造的客户端程序在运行后,会立刻执行特定的命令,以检测当前环境是否为虚拟机,从而伺机实施进一步的侵害。

安全研究人员强调,这种完全依托大厂官方“背书”的攻击模式正在呈现蔓延趋势。除了 ChatGPT 之外,研究人员还在相关的受害者环境中捕捉到了针对 Claude 平台的同套路变体应用。这意味着,黑客正带着相同的攻击打法和社工话术,在不同的主流AI平台间进行横向测试。这种利用合法大模型域名共享机制漏洞的精准投毒手法,无疑给当前的互联网安全防线敲响了警钟。

声明:本文仅代表作者观点,不代表本平台立场

评论 (0)

登录后即可发表评论

去登录
暂无评论,快来抢沙发

相关推荐

AI日报:微信开放平台发布AI生态接入指引;月之暗面再融资20亿美元;ChatGPT紧急上线封锁模式
AI新闻

AI日报:微信开放平台发布AI生态接入指引;月之暗面再融资20亿美元;ChatGPT紧急上线封锁模式

欢迎来到【AI日报】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。 1、微信开放平台发布AI生态接入指引,小程序可支持微信AI直接调用 微信开放平台发布《关于开发者接入微信AI生态的指引》,为小程序开发者提供便捷接入微信AI生态的能力,标志着微信加速构建智能交互生态。 2、高

917 小时前
披着便利外衣的陷阱!国安部鸣枪警告:警惕“AI中转站”四大致命风险
AI新闻

披着便利外衣的陷阱!国安部鸣枪警告:警惕“AI中转站”四大致命风险

随着人工智能应用需求的爆发式增长,批量提供海内外大模型访问服务的“AI中转站”在网络上迅速走红。这类平台通过统一整合各大厂商的应用程序接口(API),充当起用户与大模型之间的“中介”。 它们凭借着无需切换模型、使用价格低廉以及支付方式便捷等特点吸引了大量用户,甚至还能帮助部分人绕过合规限制。然而,国家安全部近日发文特别提醒,当前该市场鱼龙混杂,其中暗藏的数据

717 小时前
月之暗面再度融资 20 亿美元,估值飙升至 300 亿
AI新闻

月之暗面再度融资 20 亿美元,估值飙升至 300 亿

在人工智能领域的竞争愈发激烈之际,知名初创公司 “月之暗面”(Moonshot AI)正在积极寻求新一轮融资,目标金额高达 20 亿美元。这一融资计划若成功实施,将使其估值达到 300 亿美元,相较于去年 12 月的估值暴涨七倍之多,令人瞩目。 根据彭博社的报道,这家开发了知名聊天机器人 Kimi 的公司,正在与多家潜在投资者进行初步接洽,预计至少将募集到

717 小时前
​谷歌澄清 Chrome 搜索重定向至 AI 模式并非新计划
AI新闻

​谷歌澄清 Chrome 搜索重定向至 AI 模式并非新计划

近日,有关谷歌 Chrome 浏览器在 最新 金丝雀版本中测试一项新功能的消息引发广泛关注。该功能允许用户在地址栏中输入搜索词时,直接进入 AI 模式,而不是跳转到传统的 Google 搜索页面。此消息最初由 Windows Report 报道,随后谷歌对此进行了回应。 谷歌确认,此项功能的测试实际上是一个错误,并且没有计划将其设为默认行为。根据谷歌的说明,

817 小时前