跳到正文
事件观察中

攻击者滥用 ChatGPT Custom GPT 通过 ClickFix 投递 RAT

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

2026年10月1日,CSA Labs Research 报道称,攻击者滥用 ChatGPT 的 Custom GPT 功能,发布伪装成 ChatGPT 升级版的恶意 GPT,并通过赞助的 Google 搜索结果推广,将受害者引入 ClickFix 社会工程链,最终部署远程访问木马(RAT)。Huntress 发现并披露该活动,将至少 40 起相关事件追溯到同一个 Google Sites 页面,其中两起确认直接源自与名为 Plus 5.6 的 Custom GPT 的交互。感染链包含八个阶段。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月1日
  1. CSA Labs Research
    攻击者滥用 ChatGPT Custom GPT 通过 ClickFix 投递 RAT

    攻击者利用 ChatGPT Custom GPT 功能发布伪装成 ChatGPT 升级版的恶意 GPT,通过赞助的 Google 搜索结果推广,将受害者引入 ClickFix 社会工程链并最终部署远程访问木马(RAT)。Huntress 发现并披露该活动,将至少 40 起相关事件追溯到同一个 Google Sites 页面,其中两起确认直接源自与名为 Plus 5.6 的 Custom GPT 的交互。感染链包含八个阶段,涉及对 Canon 和 Stardock 合法签名可执行文件的 DLL 侧加载、隐藏在 WAV 音频文件和 NuGet 包数据中的载荷,以及用于暂存持久化脚本的自制加密容器。OpenAI 在 Huntress 报告后于 2026 年 9 月 25 日移除了首个恶意 GPT,但运营者在两天后的 9 月 27 日就上线了替代品。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。48 小时的讨论链接数还含 1 篇报道,见报道时间线。

共 2 条

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。