分享

当心 AI 骗局:元阻止 1,000+ 与 ChatGPT 主题恶意软件相关的链接 |PCMag

 李清龙1023 2023-05-05 发布于安徽

如果您在Facebook上发现ChatGPT应用程序或浏览器扩展程序,请小心:它可能是恶意软件

Facebook的母公司Meta今天警告说,伪装成ChatGPT相关软件的恶意软件有所增加。“仅自 10 月以来,我们的安全分析师就发现了大约 <> 个冒充 ChatGPT 和类似工具的恶意软件家族来破坏互联网上的帐户,”Meta 在一份报告(在新窗口中打开).

恶意活动促使 Meta 在其服务(还包括 Instagram 和 WhatsApp)上阻止了 1,000 多个指向 ChatGPT 相关恶意软件的链接。Meta表示,它也通知了“行业同行,研究人员和政府”有关这些链接的信息。

Chrome 网上应用店上的 ChatGPT 恶意软件
Chrome 网上应用店上的 ChatGPT 恶意软件。 (图片来源:Meta)

Meta表示,该恶意软件可以伪装成旨在与ChatGPT一起使用的浏览器扩展。这些浏览器扩展可以上传到官方网上商店,使它们看起来合法。

“事实上,其中一些恶意扩展确实包括与恶意软件一起使用的ChatGPT功能,”该公司补充说。因此,即使应用或扩展程序确实提供了真正的聊天机器人体验,也不要认为它是安全的。

Chrome 网上应用店上的 ChatGPT 恶意软件
Chrome 网上应用店上的 ChatGPT 恶意软件。 (图片来源:Meta)

(在新窗口中打开)以 ChatGPT 为主题的恶意软件背后的目标是“在互联网上从受感染的企业帐户中运行未经授权的广告”。其中一种已识别的恶意软件,称为NodeStealer,还可以通过掠夺浏览器上的cookie和登录信息来窃取受害者计算机的密码。

其他以 ChatGPT 为主题的恶意软件通过广告或指向其他第三方网站的链接到达。同时,恶意软件本身可以通过Dropbox,Google Drive,Mega,MediaFire,Discord,Atlassian的Trello,Microsoft OneDrive和iCloud等服务进行托管。

毫不奇怪,黑客在 ChatGPT 上猛攻;网络犯罪分子通常以最新趋势为目标,包括热门电影游戏,以策划攻击。这也有助于ChatGPT的开发人员OpenAI尚未为AI聊天机器人发布专用的移动应用程序或浏览器扩展。

聊天恶意下载示例
ChatGPT 恶意下载的示例。 (图片来源:Meta)

因此,用户应该只访问官方聊天网域(在新窗口中打开)用于访问。或者他们可以尝试新的AI驱动的Bing,它也使用相同的AI算法。否则,如果您想使用 ChatGPT 的第三方浏览器扩展,最好仔细查看开发者的网页和用户评论,以检查该程序是否真实

喜欢您正在阅读的内容吗?

注册 SecurityWatch 时事通讯,获取我们直接发送到您收件箱的顶级隐私和安全故事。

本时事通讯可能包含广告、交易或会员链接。订阅时事通讯即表示您同意我们的使用条款隐私政策。您可以随时取消订阅时事通讯。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多