产业观察🔥7.0
黑客在ChatGPT官网上托管假冒模型——实际上只是恶意软件
原标题: 黑客在ChatGPT官网上托管假冒模型——实际上只是恶意软件
📋总体概括
安全研究人员发现黑客利用ChatGPT官方网站的漏洞,在其官方域名上托管了假冒的ChatGPT模型页面。用户访问后会遇到伪造的CAPTCHA人机验证,实则是诱导下载恶意软件的陷阱。由于页面挂在OpenAI官方域名下,用户极易放松警惕,攻击可信度极高。该事件暴露出即便是顶级AI公司,其Web基础设施也存在可被攻击者利用的漏洞,AI热潮正成为网络钓鱼与恶意软件分发的新温床。
⚡关键信息
- ▸黑客成功在ChatGPT官方网站域名上托管了假冒的ChatGPT模型页面
- ▸假页面通过伪造的CAPTCHA人机验证诱导用户执行恶意操作
- ▸最终目的是分发恶意软件,而非提供真实的AI服务
- ▸由于托管在官方域名上,用户信任度被恶意利用,识别难度极高
- ▸事件显示AI热门平台正成为黑客钓鱼攻击的高价值目标
🔥犀利点评
这招是真的毒——不是仿冒官网,而是直接把恶意页面种在真官网里,用户看到地址栏是对的,警惕心瞬间归零。CAPTCHA这个伪装也够鸡贼,人人都习惯了验证流程,谁会想到验证本身就是陷阱?AI流量红利期,安全基建没跟上热度,OpenAI这类平台已经成为黑客眼里的顶级鱼塘。用户能做的只有一条:任何让你下载东西的『验证』,直接关掉。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →