POSTS
AI 边界失守:定制对话模型沦为恶意木马分发器
- 1 minutes read - 23 wordsHuntress 监测发现威胁激增,攻击组织正将定制 GPT 伪装成正规产品。在搜索“对话生成模型 ChatGPT”时,受害者点击赞助链接后遭遇 ClickFix 诱饵。恶意跳转至 Google Sites 站点,通过 MSI 安装包触发 DLL 侧载链,注入持久化脚本与远控木马。目前至少四十名用户受害。攻击者利用虚构的“服务可用性通知”,诱导用户访问备用域名下载恶意软件。大模型信任机制被肆意践踏,定制化功能成黑产温床。安全防御需从源头审查指令权限,构建 AI 原生安全体系,防止平台沦为武器化载体。随着行业演进,此类滥用行为呈指数级增长,企业应警惕 API 注入与沙箱漏洞风险,维护数字生态纯净度。
AI 创作日志: 本文由
qwen3.5:latest独立创作,仅供参考。