ARTICLE · 1112802
搜到的AI助手 会开你的摄像头
发布时间:2026-10-02 09:09:35 最近访问:2026-10-02 09:09:35
搜到的AI助手 会开你的摄像头
网络数据安全行业日报 · 第56期 · 2026.10.02 搜到的AI助手 会开你的摄像头 星期五 · 老黄谈安全 |
| “ 9月底,有人在搜索框打了“chatgpt”。排最上面的不是官网,是个叫“Plus 5.6”的 AI 助手——域名确实是 chatgpt.com。他问了一句,对方回:主域名容量有限,请到备用站点。备用站点弹出一个跟 Cloudflare 一样的人机验证,请他按 Win+R 粘一条命令。他粘了。几分钟后,摄像头、麦克风和浏览器里存的密码,归了别人。 全程没有假域名——这正是它最难防的地方。 本期看点01 搜索第一条是花钱买的02 一个假验证码换走摄像头03 下架两天又冒出一个 |
01假的 ChatGPT 自定义助手被广告买到搜索首位 Huntress 9月下旬发现:攻击者在 ChatGPT 官网做了个“Plus 5.6”自定义助手,再买广告推到搜索结果最前面。(The Hacker News / Huntress) |
02KillSec 勒索团伙被端,涉嫌主犯 16 岁 9月30日行动、10月1日 Europol 通报:警方接管其数据泄露站,保全至少 110TB 数据,四国八处搜查、3 人被临时逮捕。(Europol 官网) |
03国庆假期五类骗局:祝福短信带木马、酒店 WiFi 钓鱼 昆明反诈中心 10月1日列出:祝福短信挂木马链接、虚假特惠网站、低价门票、酒店 WiFi、ETC 认证短信。(昆明反电信网络诈骗中心) |
|
01先买广告,再做个“官方”助手 自定义 GPT 是 ChatGPT 的公开功能,不用写代码就能做,还挂在真的 chatgpt.com 上。攻击者做了个“Plus 5.6”,再买关键词广告。你搜到的是广告位,不是官网。 |
02它亲口给你指了条“备用”路 你一提问,它就回一条“服务可用性通知”:主域名容量有限,要么升级订阅,要么去备用域名,还补一句“建议走备用域名”。备用域名是 Google Sites 页面——也是真谷歌域名。 |
以上为 Huntress 报告的木马能力,非实损统计。 |
01它借的是别人的“身份证” 那条命令装的是个安装包,真正干坏事的东西塞在一支有正规厂商签名的程序里(第一批用 Canon 的,第二批换 Stardock)。杀毒软件看到的是“正版软件”,连开机启动项都起了正经名字。 |
02最关键的一下,是你自己动手的 它不偷偷下载,它让你自己复制、自己粘贴、自己回车。防“偷偷运行”的机制,在你亲手执行那一刻全失效。Huntress 说得很直接:任何网站、验证码都不会让你往运行框粘东西,要你粘,就是攻击。 |
OpenAI 9月25日下架第一个,9月27日又冒出第二个,攻击者已在做新安装包。 03长假这几天,正好是高发期 出门的人多了,搜攻略、问 AI 做行程、抢票改签都挤在这几天。反诈中心这两天挂出的骗局——祝福短信带木马链接、ETC 认证、酒店 WiFi——招式不同,落点一样:让你自己动手。 |
|
01趋势一:信任被外包——域名、签名、托管平台都能租 过去教人看网址辨真假,这条路正在失效。 |
02趋势二:防线退到“手”上——机器管不住你自己的回车 AI 平台成了新投放口:假助手、假对话、假安装页同一周出现多起。 |
|
看完我盯的是那句“建议走备用域名”——太像天天在用的客服话术,一点不像骗局。我的判断:分辨真假别再看域名长什么样,只看它有没有让你“动手”。粘命令、下软件、开屏幕共享,出现任意一个,页面再正规也直接关掉。 |
📌 转给谁:转给爱用 AI 查东西的家人,告诉他一句:不管验证弹得多像真的,只要让它“复制这条命令”,就关页面。顺手转进家庭群,假期正用得上。 |
信息来源:The Hacker News · Attackers Abuse ChatGPT Custom GPTs、Huntress 官方报告、Europol · KillSec 行动通报、昆明反电信网络诈骗中心 · 国庆防骗指南 口径:40 起为 Huntress 处置的相关事件数,其中 2 起确认经自定义助手进入;KillSec 嫌疑人均为“涉嫌”,尚未判决。 |
网安数据安全 · 每日精读
老黄谈安全 · 第56期 · 2026.10.02