Сегодня 02 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры сделали поддельный ChatGPT прямо на сайте OpenAI — жертвам подсовывали троян с полным доступом к ПК

Киберпреступники стали использовать кастомные версии ChatGPT в сочетании с сервисами Google для проведения атак типа ClickFix и внедрения на системы жертв вредоносного ПО, которое передаёт компьютер пользователя под контроль хакеров. О хитроумной схеме рассказали эксперты из компании Huntress — как только её удалось пресечь, через несколько дней появилась новая подделка.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

В основе мошеннический схемы лежит функция Custom GPT. Пользователи могут настраивать ChatGPT под конкретные задачи: создавать собственные версии чат-бота с особыми наборами инструкций, базой знаний, файлами, а также прочими инструментами и возможностями. Производным чат-ботам можно присваивать уникальные названия, наделять их определённым характером и задавать варианты фраз для начала диалога. Кастомные чат-боты размещаются на основном домене ChatGPT, поэтому при переходе по ссылке из электронного письма потенциальная жертва не испытывает подозрений.

В данном случае производному чат-боту присвоили название «Plus 5.6» — для тех, кто не особо внимательно следит за продуктами OpenAI, оно может сойти за официальное. Он запрограммирован выдавать одно и тоже сообщение независимо от запроса: «В данный момент наблюдаются трудности с доступом по основному домену», — за которым следует инструкция по переходу на «резервный». Резервный размещён на платформе Google Sites, что также призвано создать видимость надёжности, хотя внимательный пользователь может задаться вопросом, зачем OpenAI использовать ресурсы Google. Переход на этот сайт раскрывает истинные намерения злоумышленников: там размещена поддельная защита от ботов Cloudflare, а также предложение вставить фрагмент кода в интерфейс командной строки.

Если сделать это, на компьютер загрузится и запустится троян удалённого доступа, который специалисты Huntress назвали «@input» — он открывает злоумышленникам почти полный контроль над заражённой машиной под Windows. Они могут видеть изображение экрана жертвы, управлять компьютером удалённо, а также активировать веб-камеру, микрофон и системный звук для скрытого наблюдения и прослушивания. Злоумышленники могут просматривать любые файлы на компьютере; кроме того, они проверяют установленное защитное ПО, запущенные программы и способы подключения ПК к сети. Далее в большинстве случаев незаметно для жертв устанавливаются дополнительные компоненты и другие вредоносные модули. Для связи с операторами @input использует зашифрованные каналы, маскирующиеся под обычный веб-трафик.

Вредонос, предположительно, управляется через профессионально поддерживаемую и организованную инфраструктуру. Проблема затронула несколько десятков жертв. Исследователи связались с OpenAI, и поддельный чат-бот заблокировали 25 сентября. А уже через два дня появился новый.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ-боты лишают человечество плюрализма мнений, показало исследование 20 мин.
Anthropic стала массово блокировать аккаунты, которые используют Claude через VPN 21 мин.
Бескомпромиссный боевик Sifu взял курс на iOS и Android, а фанаты требуют Sifu 2 54 мин.
ИИ научился писать более по-человечески — но обзавёлся новыми словами-паразитами 2 ч.
Ограбленная криптобиржа Bitget не надеется вернуть большую часть из украденных $388 млн 2 ч.
Рви и кромсай без конца: разработчики Doom: The Dark Ages анонсировали бесконечный режим «Бойня», но не для всех 2 ч.
«Настоящий Восторг!»: ретрофутуристический хоррор в стиле диско RetroSpace заслужил «очень положительные» отзывы от пользователей Steam 4 ч.
OpenAI призналась, что её сорвавшиеся с привязи ИИ-агенты атаковали больше сотни ресурсов 4 ч.
Metro 2033 и Metro: Last Light бесплатно прокачают для ПК и актуальных консолей — продажи игр серии превысили 50 миллионов копий 5 ч.
Epic Games Store устроил раздачу System Shock 2: 25th Anniversary Remaster, в том числе для российских игроков 6 ч.
Micron обвинила YMTC в краже технологий — китайская компания якобы переманивала инженеров и патентовала их разработки 2 ч.
11,7 млрд рублей за год: власти РФ рассказали, во сколько россиянам обойдёт техсбор на гаджеты 2 ч.
Boston Dynamics прокачала ловкость рук человекоподобных роботов Atlas, дав им новые четырёхпалые кисти 4 ч.
Apple готовит ИИ-камеру для умного дома, которая не будет записывать видео 5 ч.
Raspberry Pi 4 и Raspberry Pi 5 с 2 Гбайт памяти подорожали на 20% из-за дефицита DRAM 5 ч.
Traysar и Armada разрабатывают быстрозакапываемые ИИ ЦОД для американских военных 5 ч.
Чипы Google действительно улетели в космос: ракета Falcon 9 вывела на орбиту спутник Project Suncatcher с четырьмя TPU 6 ч.
DJI теперь выпускает в полтора раза больше камер, чем все производители беззеркалок — но продажи последних не рухнули 6 ч.
К 2031 году ИИ-индустрия должна приносить $6 трлн ежегодно, чтобы отбить затраты на инфраструктуру 6 ч.
HUAWEI WATCH D3: самый легкий способ померить давление 6 ч.