AI觉醒星球
Awakening is here
Knowledge File / 全球热点解读
2026-05-30 6 浏览 公开

趋势解读:Attackers abuse shared ChatGPT and Claude chats to,解读最新 AI 进展

攻击者利用ChatGPT和Claude的共享聊天链接通过付费广告传播恶意软件,该攻击手法被称为LLMShare。

SOURCE / 全球热点解读 MIN / 9 ACCESS / 公开 POST / 2026-05-30 18:32:22

原贴

查看原文
作者:Matthias Bastian 来源站点:the-decoder.com 原贴时间:

原文

Attackers are exploiting shared chat links in ChatGPT and Claude to push malware. Both platforms let users share conversations publicly via URL. Victims stumble onto these chats through paid search ads. Because the links sit on trusted domains, security tools don't flag them, and users are more likely to trust what they see. Security firm Push Security says attackers craft shared chats that mimic official outage notices or install guides. One newer twist uses ChatGPT's code-rendering feature to build a full fake error page right inside a shared chat, then pushes users to download an infected desktop app. On Claude, shared chats pose as Apple support walkthroughs laced with malicious Terminal commands. Push Security calls the attack technique "LLMShare." BleepingComputer and Kaspersky have both documented similar campaigns. Ad DEC_D_Incontent-1 Ad Subscribe to THE DECODER for ad-free reading, a weekly AI newsletter, our exclusive "AI Radar" frontier report six times a year, full archive access, and access to our comment section.

中文翻译

攻击者正在利用 ChatGPT 和 Claude 中的共享聊天链接来推送恶意软件。这两个平台都允许用户通过 URL 公开共享对话。受害者通过付费搜索广告偶然发现这些聊天内容。由于这些链接位于受信任的域上,因此安全工具不会标记它们,并且用户更有可能信任他们所看到的内容。安全公司 Push Security 表示,攻击者模仿官方停电通知或安装指南制作共享聊天。一个新的变化是使用 ChatGPT 的代码渲染功能在共享聊天中构建一个完整的虚假错误页面,然后促使用户下载受感染的桌面应用程序。在 Claude 身上,共享聊天内容冒充苹果支持演练,其中包含恶意终端命令。Push Security 将这种攻击技术称为“LLMShare”。BleepingComputer 和卡巴斯基都记录了类似的活动。

核心信息

攻击者利用ChatGPT和Claude的共享聊天链接通过付费广告传播恶意软件,该攻击手法被称为LLMShare。

  • 攻击者利用ChatGPT/Claude共享链接传播恶意软件。
  • 通过付费搜索广告诱导用户点击可信域名的聊天。
  • ChatGPT代码渲染可伪造虚假错误页面。
  • Claude共享聊天冒充苹果支持含恶意命令。

详细解读

这是什么信号:攻击者正在利用ChatGPT和Claude的共享聊天链接(在可信域名上)通过付费搜索广告传播恶意软件,这是一种新型社会工程攻击,被称为“LLMShare”。攻击者利用AI平台的高信任度和代码渲染功能,伪造错误页面或技术支持指南,诱导用户下载恶意应用或执行恶意命令。

为什么重要:由于共享聊天链接托管在openai.com和anthropic.com等受信任域上,安全工具难以标记,用户也更容易信任。这种攻击直接绕过传统安全检测,利用用户对AI工具的天然信任,可能造成广泛传播。AI平台的双刃剑特性显现:共享功能原本用于协作,现被用于攻击。

对谁有价值:安全团队需要将此攻击向量纳入威胁模型,监控ChatGPT/Claude共享链接的恶意使用;AI平台运营者需评估共享聊天功能的风险并加强审核;普通用户应警惕任何要求下载程序或执行命令的共享聊天内容,即使来自可信域名。

可以怎么行动:

  • 企业安全团队:在Web过滤规则中添加对可疑共享聊天链接的监控,并教育员工不要点击付费搜索广告中的AI共享链接。
  • AI平台:实施内容扫描以检测伪造的错误页面或恶意命令,限制代码渲染功能仅用于安全沙箱。
  • 个人用户:使用官方应用而非通过链接下载软件,对要求执行终端命令的聊天保持高度警惕。

风险或限制:攻击者可能不断变种,使用动态内容绕过静态扫描;付费广告渠道可能继续被利用;用户安全意识提升需要时间,短期内攻击仍可能成功。

信息差价值

信息差价值:大多数安全报告聚焦传统恶意链接,但LLMShare利用了AI平台特有的共享功能和代码渲染特性,这种攻击向量鲜有公开讨论。提前了解可帮助安全从业者领先于攻击者部署防御。

业务启发:对AI应用开发者而言,共享功能的设计需嵌入安全控制,例如对渲染内容的来源验证、限制可执行代码的权限。对企业而言,此案例表明用户信任度高的平台可能成为新攻击面,需重新评估合规策略。

可沉淀动作:建议安全团队编写内部威胁情报简报,将LLMShare加入SOC监控规则;AI公司可建立共享链接的恶意行为检测模型;自媒体可制作面向普通用户的防范指南,提升公众认知。

参考来源

上一篇 新加坡防务论坛:AI 风险超过核武器 下一篇 趋势解读:OpenAI's Codex can now operate your Windows PC,提升开发者接入体验