主要来源IT之家
查看原文事件专题 · 多源确认
LLMShare 攻击披露:ChatGPT 共享页变恶意入口,通过谷歌搜索精准投毒
网络安全公司 Push Security 披露了一种名为 LLMShare 的新型攻击方式,黑客滥用 ChatGPT 的内容分享功能,创建虚假的宕机通知页面,并通过 Google 广告诱导用户下载恶意软件。攻击者将恶意内容托管在 chatgpt.com 的合法域名下,利用 ChatGPT 的渲染能力生成自定义 HTML 页面,用户点击广告后进入看似合法的共享页面,显示伪造的宕机通知,声称网站不可用并引导用户下载桌面应用。下载链接跳转至冒充 OpenAI 的网站,提供 Windows 和 macOS 版本的恶意程序,这些程序会检测运行环境是否为虚拟机。该攻击利用了 ChatGPT 官方域名的可信度,且攻击者还测试了 Claude 变体,表明该手法可能被跨平台复用。
当前结论
ChatGPT 用户和依赖谷歌搜索的团队需要警惕——攻击者利用官方域名和广告投毒,绕过传统安全检测。建议检查共享链接来源,避免点击可疑广告下载应用。
11 个信源37° AI 热度最后更新 2026/5/30 01:54:10
证据链
相关来源 1宝玉
查看原文相关来源 2AI Will
查看原文相关来源 3rohanpaul_ai
查看原文相关来源 4Gary Marcus
查看原文相关来源 5OpenAI
查看原文相关来源 6@OpenAIDevs
查看原文相关来源 7Greg Brockman
查看原文相关来源 8berryxia
查看原文相关来源 9arXiv: OpenAI
查看原文相关来源 10Decoder
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。