【山寨ChatGPT】虛假ChatGPT流入巿場 成黑客盜取資料渠道

科技 16:05 2023/02/24

分享:

分享:

黑客製作虛假ChatGPT網頁或應用程式,聲稱用戶能免費使用不受阻礙的ChatGPT服務,然後誘導用戶安裝惡意程式或提供個人資料。

ChatGPT當道,其高智能回覆吸引大批用戶以它協助處理生活大小事。而近日不法分子亦看準機會,設計虛假ChatGPT來盜取用戶資料。

OpenAI在ChatGPT的高用戶量和迅速發展下,為此科技加設了限制,並推出20美元(約157港元)的ChatGPT Plus計劃,向用戶提供無限制的ChatGPT使用權。黑客則利用此機會,製作虛假ChatGPT網頁或應用程式,聲稱用戶能免費使用不受阻礙的ChatGPT服務,然後誘導用戶安裝惡意程式或提供個人資料。

虛假ChatGPT會以多種形式出現。網絡安全研究員Dominic Alvieri指,有黑客使用網址「chat-gpt-pc.online」引誘用戶按進網頁下載Window版本ChatGPT,再用竊取資料的惡意軟件Redline入侵訪問者的裝置,盜取其資料。此網頁亦有開設Facebook帳號用作宣傳,並以ChatGPT標誌來增強網站可信性。

研究及情報實驗室Cyble的研究員22日發表報告,補充Dominic Alvieri的發現。報告指「chatgpt-go.online」會是發佈名為Aurora的惡意程式及盜取剪接板上的內容。而「chat-gpt-pc[.]online」和「openai-pc-pro[.]online」則分別散播名位Lumma及不知名的惡意軟件。黑客亦製作了「pay.chatgptftw.com」以盜取用戶的信用卡資料。

【ChatGPT熱潮】研用ChatGPT操控無人機 微軟:看能否超越文本思考

ChatGPT不用下載便能使用

外媒《Bleepingcomputer》提醒,ChatGPT是線上工具,並沒有提供任何應用程式,正確網址為「chat.openai.com」。

責任編輯:歐朗欣

《ET贏商有計》每集請來香港企業品牌,分享疫下營商Tips。即看最新一集:

開啟hket App,閱讀全文
緊貼財經時事新聞分析,讚好hket Facebook 專版
訂閱《香港經濟日報》電郵通訊
收取第一手財經新聞資訊 了解更多投資理財知識 提交代表本人同意收取香港經濟日報集團所發出的推廣訊息,你也可以查閱本網站的私隱政策使用條款