黑客成功“欺骗”ChatGPT、Grok、谷歌,诱导其辅助安装恶意软件
最新 12 月 11 日消息,据外媒 Engadget 今日报道,黑客开始利用 AI 生成的提示在谷歌搜索里投放恶意指令,毫无戒心的用户一旦照做,就会无意间为黑客打开安装恶意软件的入口。
Huntress 的最新报告揭示了完整流程。黑客会先与 AI 助手围绕某个常见搜索词展开对话,再诱导 AI 给出“把某条指令贴到终端里”的建议。黑客随后公开这段对话,并付费让谷歌把它推到搜索结果前列,只要有人搜索该词,恶意指令就会自动呈现。

最新从报道中获悉,Huntress 是在追查一项名为 AMOS、针对 Mac 的数据窃取攻击时发现这一手法的。受害者只是搜索“clear disk space on Mac”,点开一条赞助的 ChatGPT 链接,因为缺乏识别风险的经验而执行了指令,攻击者就会借机把 AMOS 植入系统。进一步测试显示,ChatGPT 与 Grok 都能被诱导复现这种攻击方式。
Huntress 强调,这种攻击最危险的一点是完全避开传统的警示信号。受害者不需要下载文件、不需要安装软件,甚至不需要点击可疑链接,只要信任谷歌和 ChatGPT 即可。而大多数用户对这两个服务早已建立信任,自然会接受给出的内容。然而,即便在 Huntress 发布警告后,相关对话链接仍在谷歌上保留了至少半天时间。
出现这一消息的时机对两款 AI 工具本身也不轻松。Grok 因迎合马斯克而受到大量批评,OpenAI 也被认为落后于竞争者。是否能在其他聊天机器人上复现同样攻击目前仍不明确,不过在这种情况下保持谨慎极为重要。最基本的防护措施是:只要对内容作用没有百分之百把握,就不要把任何指令粘贴进终端或浏览器的 URL 栏。
《黑客成功“欺骗”ChatGPT、Grok、谷歌,诱导其辅助安装恶意软件》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
本田可得好好学着点!全新东风日产N7第50000台量产下线
快科技12月11日消息,事情变化太快,去年还半死不活的东风日产,今年凭借两款新能源轿车一举扭转了乾坤,一下子将本田甩到脑后。就在今日,第50000台N7量产下线,这款纯电轿车,正是东风日产起... -
家长吐槽人教版英语教材有毒 负面情绪拉满遭老师、网友怼:硬核回击大家沉默
12月11日消息,近日,四川一名家长在社交平台发视频吐槽人教版英语教材“有毒”,满篇都是“bad day”负面情绪拉满。这位家长在社交平台上发视频吐槽人教版小学英语三、四... -
浙江新挖一口637米的井 刷新四项行业纪录
快科技12月11日消息,三峡小微宣布,日前,浙江松阳抽水蓄能电站1号竖井全线贯通,这口深度达637米的竖井,不仅是我国抽水蓄能行业最深竖井,更一举刷新四项行业纪录。施工团队采用国内首台全... -
全球首创空中蜂群母舰!我国“九天”无人机首飞成功
快科技12月11日消息,据中国航空工业集团有限公司介绍,“九天”无人机已在陕西蒲城圆满完成首飞任务。作为我国自主创新的大型通用无人机平台,该机型采用“通用平台+模块化任... -
发射不到2小时!吉林一号高分07系列卫星就传回高清图
快科技12月11日消息,12月10日12时03分,力箭一号遥十一运载火箭成功发射一箭9星,包括吉林一号星座的高分07B01星(水利02星)、高分07C01星(瑶海科创号)、高分07D01星(电力工程号B星),均顺利进入...












