黑客成功“欺骗”ChatGPT、Grok、谷歌,诱导其辅助安装恶意软件|焦点速讯
2025-12-11 16:30:52 来源:IT之家
【资料图】
IT之家 12 月 11 日消息,据外媒 Engadget 今日报道,黑客开始利用 AI 生成的提示在谷歌搜索里投放恶意指令,毫无戒心的用户一旦照做,就会无意间为黑客打开安装恶意软件的入口。
Huntress 的最新报告揭示了完整流程。黑客会先与 AI 助手围绕某个常见搜索词展开对话,再诱导 AI 给出“把某条指令贴到终端里”的建议。黑客随后公开这段对话,并付费让谷歌把它推到搜索结果前列,只要有人搜索该词,恶意指令就会自动呈现。
IT之家从报道中获悉,Huntress 是在追查一项名为 AMOS、针对 Mac 的数据窃取攻击时发现这一手法的。受害者只是搜索“clear disk space on Mac”,点开一条赞助的 ChatGPT 链接,因为缺乏识别风险的经验而执行了指令,攻击者就会借机把 AMOS 植入系统。进一步测试显示,ChatGPT 与 Grok 都能被诱导复现这种攻击方式。
Huntress 强调,这种攻击最危险的一点是完全避开传统的警示信号。受害者不需要下载文件、不需要安装软件,甚至不需要点击可疑链接,只要信任谷歌和 ChatGPT 即可。而大多数用户对这两个服务早已建立信任,自然会接受给出的内容。然而,即便在 Huntress 发布警告后,相关对话链接仍在谷歌上保留了至少半天时间。
出现这一消息的时机对两款 AI 工具本身也不轻松。Grok 因迎合马斯克而受到大量批评,OpenAI 也被认为落后于竞争者。是否能在其他聊天机器人上复现同样攻击目前仍不明确,不过在这种情况下保持谨慎极为重要。最基本的防护措施是:只要对内容作用没有百分之百把握,就不要把任何指令粘贴进终端或浏览器的 URL 栏。
相关阅读
精彩推荐
- 黑客成功“欺骗”ChatGPT、Grok、谷歌,诱2025-12-11
- 慧眼识诈护民生 农商温情守“薪”安——中2025-12-11
- 急了?苹果官宣「三小时免费闪送手机」,被2025-12-11
- 日本一客机因引擎故障紧急降落 每日短讯2025-12-11
- 在心理分析中相遇神话与童话 ——第十六届2025-12-11
- 今日报丨生意社:12月11日浙江弘博DOP企业2025-12-11
- 今日聚焦!深圳市三合盛再生资源回收有限公2025-12-11
- 桃源县陬市镇志刚建材店(个体工商户)成立2025-12-11
- 今热点:国债期货早盘收盘全线上涨2025-12-11
- 每日视点!PriceSeek重点提醒:丁二烯企业竞2025-12-11
- 行深智能携手地平线基于征程6P打造新一代L42025-12-11
- 看点:从赛场到市场 宁夏银川赛鸽产业书写2025-12-11
- 当前看点!中信证券:维持巨子生物“买入”2025-12-11
- 广信区煌固兄弟烟花爆竹店(个体工商户)成2025-12-11
- 今天真的只能意外走势了-今日观点2025-12-11
- 财富管理转型提速 年末基金营销鏖战升级 2025-12-11
- 阳光透过隔音屏 忽明忽暗晃眼睛 有市民反2025-12-11
- 精彩看点:飞利信: 关于公司高级管理人员离2025-12-11
- 5大商业百货企业龙头,收好!(2025/12/10)2025-12-11
- 客场与毕包互交白卷,巴黎遭遇近10年球队欧2025-12-11
- 每日观察!中国飞鹤(06186.HK)12月10日回购22025-12-10
- 深圳航空起飞前30分钟前三排还锁座2025-12-10
- 凌云股份:成功参与国家级重点项目 取得人2025-12-10
- 中国平安起诉华夏幸福 实时2025-12-10
- 商品日报(12月10日):白银新高之后再创新2025-12-10
- 成都市双流区家家用纸品经营部(个体工商户2025-12-10
- 每日看点!“疆电入渝”工程累计外送电量超2025-12-10
- 港股沛嘉医疗-B一度涨超3% 焦点速读2025-12-10
- 把“新疆厨房”空运到你面前 2025优品连天2025-12-10
- 精选!几秒钟全身扫描生成“身材数据包” 2025-12-10




