預計閱讀 1 分鐘原文來源
事件概述
資安公司 Huntress 近日發現,攻擊者利用 Google 贊助搜尋 的廣告位,將使用者導向一個惡意的 Custom GPT(自訂版 ChatGPT),代號「Plus 5.6」。使用者在搜尋「ChatGPT」時點擊廣告,即進入此自訂模型,隨後被引導至偽裝成 Cloudflare 驗證頁面的惡意網站,最終在 Windows 電腦上植入 遠端控制木馬(RAT)。
攻擊手法與流程
-
建立自訂 GPT:攻擊者在 ChatGPT.com 內建立「Plus 5.6」的 Custom GPT,加入特定指示與功能,並以公開方式分享。
-
廣告引流:透過 Google 贊助搜尋結果,將搜尋 ChatGPT 的使用者直接帶入該 Custom GPT。
-
偽裝備援網域:模型回應稱「主要網域」服務受限,提供所謂「備用網域」連結,實際指向攻擊者架設的 Google Sites 頁面。
-
偽造 Cloudflare 驗證:該頁面冒充 Cloudflare 的驗證機制,要求使用者執行 ClickFix 社交工程手法——複製並在 PowerShell(Windows 預設的指令列介面)中貼上特定指令。
-
下載與執行惡意程式:PowerShell 指令會下載遠端控制木馬,完成系統的持續性植入。
影響與資安警示
- 受害範圍:目前已確認多起 Windows 桌機受感染案例,企業與個人使用者皆可能成為目標。
- 攻擊新趨勢:不同於傳統的仿冒 ChatGPT 網站,此次攻擊直接利用 OpenAI 官方平台的自訂功能,繞過了常見的域名偽裝檢測。
- 社交工程危害:ClickFix 手法依賴使用者對 PowerShell 指令缺乏警覺,凸顯了教育訓練的重要性。
未來展望與防範建議
- 平台管控:OpenAI 應加強 Custom GPT 的審核機制,對公開分享的模型進行更嚴格的安全檢查。
- 使用者警覺:在搜尋結果中遇到付費廣告時,務必確認連結是否指向官方 ChatGPT 網站;若被要求執行 PowerShell 指令,應先核實來源。
- 企業防禦:部署端點偵測與回應(EDR)解決方案,監控 PowerShell 執行行為;同時加強網路過濾,阻斷未授權的 Google Sites 連結。
結語:此波利用 Custom GPT 的攻擊手法提醒我們,AI 服務的開放性同時帶來新的攻擊面向。唯有平台、企業與個人三方共同提升安全意識與技術防護,才能在 AI 時代維護資訊安全的底線。
分享
