黑客成功“欺骗”ChatGPT、Grok、谷歌,安装恶意软件

175 0
2025-12-11 22:35:27 发表在 AI资讯| 查看全部 阅读模式
黑客成功“欺骗”ChatGPT、Grok、谷歌,诱导其辅助安装恶意软件



  IT之家 12 月 11 日消息,据外媒 Engadget 今日报道,黑客开始利用 AI 生成的提示在谷歌搜索里投放恶意指令,毫无戒心的用户一旦照做,就会无意间为黑客打开安装恶意软件的入口。

  Huntress 的最新报告揭示了完整流程。黑客会先与 AI 助手围绕某个常见搜索词展开对话,再诱导 AI 给出“把某条指令贴到终端里”的建议。黑客随后公开这段对话,并付费让谷歌把它推到搜索结果前列,只要有人搜索该词,恶意指令就会自动呈现。

  IT之家从报道中获悉,Huntress 是在追查一项名为 AMOS、针对 Mac 的数据窃取攻击时发现这一手法的。受害者只是搜索“clear disk space on Mac”,点开一条赞助的 ChatGPT 链接,因为缺乏识别风险的经验而执行了指令,攻击者就会借机把 AMOS 植入系统。进一步测试显示,ChatGPT 与 Grok 都能被诱导复现这种攻击方式。

  Huntress 强调,这种攻击最危险的一点是完全避开传统的警示信号。受害者不需要下载文件、不需要安装软件,甚至不需要点击可疑链接,只要信任谷歌和 ChatGPT 即可。而大多数用户对这两个服务早已建立信任,自然会接受给出的内容。然而,即便在 Huntress 发布警告后,相关对话链接仍在谷歌上保留了至少半天时间。

  出现这一消息的时机对两款 AI 工具本身也不轻松。Grok 因迎合马斯克而受到大量批评,OpenAI 也被认为落后于竞争者。是否能在其他聊天机器人上复现同样攻击目前仍不明确,不过在这种情况下保持谨慎极为重要。最基本的防护措施是:只要对内容作用没有百分之百把握,就不要把任何指令粘贴进终端或浏览器的 URL 栏。

回复 转播 分享

举报

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

猜你喜欢
    https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/25/25a412de2891482301b9d17ca28996e2.jpg400250 原标题:谷歌浏览器Chrome:强制HTTPS访问 2026 年将默认弹窗警告 HTTP 连接不安全   根据科技媒体 bleepingcomputer 10 月 28 日报道,谷歌计划自 2026 年 10 月发布的 Chrome 154 版本起,默认开启“始终使用安全连接”功能。这意味
  • 2025-11-03
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/60/60b3b79ad53c569b31b30e03341a3ad1.jpg400250 layui退场了,vue、react、angular三足鼎立,jquery瑟瑟发抖。
  • 2021-10-24
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/2f/2f8410d47cd900c94d320cfd8147c68c.jpg400250 刚刚,诺贝尔物理学奖揭晓! 今年颁给了量子力学领域的三位科学家John Clarke、Michel H. Devoret和John M. Martinis,以表彰他们: 在电路中发现宏观量子力学隧穿效应和能量量子化现象。 详细:https://www.163.com/dy/article/K
  • 2025-10-08
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/2b/2bfe7a70ebe2a063efb0076191d0a3ed.jpg400250 论坛上的程序员盆友,包括我,咱们的节日到了,庆祝一下吧。
  • 2021-10-24
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/5f/5feb70ced0cf017bcb2ed4edb3e896bc.jpg400250 其实算起来我算是一个野路子程序猿,虽然现在已经以php程序猿的身份工作了1年多,但骨子里还是认为自己是一个野生的站长。 我年龄已界中年,在2001年就开始捣鼓网站,并拥有了第一个自己域名的独立网站,想想还是挺像那么回事的在网络
  • 2022-09-15
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/29/29fea142eba1c7ae558122bb8e0e335e.jpg400250 每天睡觉前都会刷抖音,为什么几亿人同时刷抖音,依然可以做到非常流畅呢? 首先来了解一下什么是服务器和带宽。 服务器: 服务器也称伺服器,是提供计算服务的设备,由处理器、硬盘、内存、系统总线构成,其处理能力、稳定性、可靠
  • 2022-09-14
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/1d/1db97e1b7518cc507106c8c137bc87ac.jpg400250   IT之家 10 月 22 日消息,据《商业内幕》今日报道,OpenAI 正式向谷歌 Chrome 发起挑战,并推出首款浏览器产品 ChatGPT Atlas,这是 OpenAI 进军竞争激烈的网页浏览器市场的首款产品。消息公布后不久,谷歌 Chrome 母公司 Alphabet
  • 2025-10-22
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/a5/a57d7cc5953d042e3f2b9390e4e0ff85.jpg400250   eSIM手机来了,移动联通电信均开通   记者10月13日获悉,中国联通、中国移动官方公众号当日晚间先后官宣,已正式获得开展eSIM手机运营服务商用试验的批复。另据新华社当晚报道,中国电信获得工信部eSIM手机商用试验批复许可,eS
  • 2025-10-14
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/d5/d571cae6ba6a843f4cf27c1063edcffc.jpg400250 国内某大虾研究两年的画人像算法,这细腻度得给电脑一个9级素描证吧
  • 2021-10-30
    {var4}
    {var1} {var6}
  • https://i5qd.51xqx.com/a5sh20251007/data/attachment/block/d3/d36505e417ddf506a0aae8855fa43dd6.jpg400250 原标题:马云、张一鸣,都回来了   这些一度淡出公众视野的中国一代、二代互联网企业家,在2025年不约而同选择“归来”,重新站到聚光灯下。他们的每一次现身,都被外界解读为企业战略转向的重要信号,也共同预示着,在AI技术浪潮
  • 2025-10-12
    {var4}
    {var1} {var6}
热帖推荐换一批
关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表