AI助手被黑客利用,谷歌搜索现恶意指令风险
创始人
2025-12-11 16:41:46
0

今日,黑客利用AI生成的提示在谷歌搜索中投放恶意指令,用户若执行这些指令,可能无意中为黑客安装恶意软件。Huntress的报告揭示了黑客如何通过与AI助手对话,诱导其建议用户将特定指令粘贴到终端,随后通过付费推广使这些对话出现在搜索结果前列。在一项名为AMOS的Mac数据窃取攻击中,受害者因搜索“cleardiskspaceonMac”并点击了赞助的ChatGPT链接而中招,攻击者借此机会植入恶意软件。

进一步测试显示,ChatGPT和Grok均可能被诱导复现这种攻击方式。Huntress强调,这种攻击方式的危险在于它完全避开了传统的警示信号,用户无需下载文件、安装软件或点击可疑链接,只需信任谷歌和ChatGPT即可。大多数用户对这些服务已建立信任,因此更容易接受其提供的内容。即便在Huntress发布警告后,相关对话链接仍在谷歌上保留了至少半天时间。目前尚不清楚这种攻击是否能在其他聊天机器人上复现,但保持谨慎至关重要。基本防护措施是,除非对内容的作用有百分之百的把握,否则不要将任何指令粘贴进终端或浏览器的URL栏。

相关内容

热门资讯

中国有约 | 以“鲁班”为名,... 12月15日,2025“中国有约·魅力天津”国际媒体采访团走进天津轻工职业技术学院鲁班工坊展示馆,观...
“被前国脚戴琳拖欠救命钱”的球... 12月16日,据媒体报道,自称被前国脚戴琳欠钱的球迷潘某已因病离世。其姑姑告诉记者,直到孩子离世,他...
岭南味、乡土气、时尚感、未来范... 12月16日下午,广东省人民政府新闻办在广州市举办第七场“‘十四五’广东成就”系列主题新闻发布会,聚...
长安深蓝SL03获L3自动驾驶... 12月15日,我国首批L3级自动驾驶车型产品正式获得准入许可,长安汽车旗下深蓝SL03成为首批入选车...
以下是一些改写“回应民生关切”... 回应民生关切是政府工作的重要使命。通过加强政策调研,精准把握民众需求,制定切实可行的举措。在教育方面...
长城欧拉5震撼上市!9.18万... 12月16日,长城欧拉品牌旗下首款SUV车型欧拉5正式上市,新车共推出5款车型,提供480km和58...
鸿蒙智行S800万台下线,李连... 今日,鸿蒙智行尊界S800“时代旗舰”轿车第10000台成功下线,标志着该车型自今年5月30日发布以...
前高管实名指控周鸿祎财务造假,... 12月16日,三六零(601360.SH)遭遇前高管实名指控,原360高级副总裁、XMAX创始人玉红...
比亚迪“天神之眼”救驾瞬间征集... 12月16日,比亚迪启动“天神之眼的救驾瞬间”视频征集活动,旨在收集智能驾驶系统的安全辅助案例。活动...