【山寨ChatGPT】虛假ChatGPT流入巿場 成黑客盜取資料渠道
▲ 黑客製作虛假ChatGPT網頁或應用程式,聲稱用戶能免費使用不受阻礙的ChatGPT服務,然後誘導用戶安裝惡意程式或提供個人資料。
ChatGPT當道,其高智能回覆吸引大批用戶以它協助處理生活大小事。而近日不法分子亦看準機會,設計虛假ChatGPT來盜取用戶資料。
OpenAI在ChatGPT的高用戶量和迅速發展下,為此科技加設了限制,並推出20美元(約157港元)的ChatGPT Plus計劃,向用戶提供無限制的ChatGPT使用權。黑客則利用此機會,製作虛假ChatGPT網頁或應用程式,聲稱用戶能免費使用不受阻礙的ChatGPT服務,然後誘導用戶安裝惡意程式或提供個人資料。
虛假ChatGPT會以多種形式出現。網絡安全研究員Dominic Alvieri指,有黑客使用網址「chat-gpt-pc.online」引誘用戶按進網頁下載Window版本ChatGPT,再用竊取資料的惡意軟件Redline入侵訪問者的裝置,盜取其資料。此網頁亦有開設Facebook帳號用作宣傳,並以ChatGPT標誌來增強網站可信性。
研究及情報實驗室Cyble的研究員22日發表報告,補充Dominic Alvieri的發現。報告指「chatgpt-go.online」會是發佈名為Aurora的惡意程式及盜取剪接板上的內容。而「chat-gpt-pc[.]online」和「openai-pc-pro[.]online」則分別散播名位Lumma及不知名的惡意軟件。黑客亦製作了「pay.chatgptftw.com」以盜取用戶的信用卡資料。
【ChatGPT熱潮】研用ChatGPT操控無人機 微軟:看能否超越文本思考
ChatGPT不用下載便能使用
外媒《Bleepingcomputer》提醒,ChatGPT是線上工具,並沒有提供任何應用程式,正確網址為「chat.openai.com」。
責任編輯:歐朗欣
《ET贏商有計》每集請來香港企業品牌,分享疫下營商Tips。即看最新一集: