AI助手被黑客利用,谷歌搜索现恶意指令风险
创始人
2025-12-11 16:41:46
0

今日,黑客利用AI生成的提示在谷歌搜索中投放恶意指令,用户若执行这些指令,可能无意中为黑客安装恶意软件。Huntress的报告揭示了黑客如何通过与AI助手对话,诱导其建议用户将特定指令粘贴到终端,随后通过付费推广使这些对话出现在搜索结果前列。在一项名为AMOS的Mac数据窃取攻击中,受害者因搜索“cleardiskspaceonMac”并点击了赞助的ChatGPT链接而中招,攻击者借此机会植入恶意软件。

进一步测试显示,ChatGPT和Grok均可能被诱导复现这种攻击方式。Huntress强调,这种攻击方式的危险在于它完全避开了传统的警示信号,用户无需下载文件、安装软件或点击可疑链接,只需信任谷歌和ChatGPT即可。大多数用户对这些服务已建立信任,因此更容易接受其提供的内容。即便在Huntress发布警告后,相关对话链接仍在谷歌上保留了至少半天时间。目前尚不清楚这种攻击是否能在其他聊天机器人上复现,但保持谨慎至关重要。基本防护措施是,除非对内容的作用有百分之百的把握,否则不要将任何指令粘贴进终端或浏览器的URL栏。

相关内容

热门资讯

现代IONIQ V亮相工信部公... 5月10日,现代汽车旗下全新车型IONIQ V(艾尼氪金星)正式出现在工信部第407批《道路机动车辆...
“蔚来李斌24小时直播见证:河... 5月10日,蔚来创始人、董事长兼CEO李斌开启24小时直播,与团队自驾验收河西走廊换电路线贯通。李斌...
北京现代艾尼氪V申报亮相:另类... 5月10日,工信部第407批新车申报目录中,北京现代旗下全新新能源品牌IONIQ(艾尼氪)首款车型—...
特斯拉Model S/X停产,... 5月10日,特斯拉宣布正式停产Model S和Model X两款车型,消费者只能购买库存现车。特斯拉...
吉利银河TT亮相工信部公告,4... 5月10日,工信部发布第407批《道路机动车辆生产企业及产品公告》,吉利银河品牌首款纯电轿跑银河TT...
特斯拉Model S/X签名版... 5月10日,特斯拉宣布推迟原定于5月12日的Model S/X Signature Edition(...
吉利银河TT纯电轿跑申报:5米... 5月10日,工信部第407批新车申报目录中,吉利银河品牌旗下全新纯电车型银河TT正式申报。这款中大型...
专访资深政法记者刘海陵:笔锋铸... 刘海陵的新闻人生,是改革开放的生动缩影,是法治进步的忠实见证,更是新闻理想的永恒传承。世纪之交,香江...
38岁身家过亿房地产老总家中遭... 南京市江宁区一身家过亿的房地产老总刘某,在家中遭人杀害,事发16年后,这处“凶宅”于5月7日进行第二...
粤超第三轮球票今日14时开始预... 随着“五一”小长假结束2026年冠旭电子cleer·广东省城市足球超级联赛(粤超)21城全部亮相5月...