趋势解读:Attackers abuse shared ChatGPT and Claude chats to,解读最新 AI 进展
攻击者利用ChatGPT和Claude的共享聊天链接通过付费广告传播恶意软件,该攻击手法被称为LLMShare。
原贴
查看原文原文
中文翻译
攻击者正在利用 ChatGPT 和 Claude 中的共享聊天链接来推送恶意软件。这两个平台都允许用户通过 URL 公开共享对话。受害者通过付费搜索广告偶然发现这些聊天内容。由于这些链接位于受信任的域上,因此安全工具不会标记它们,并且用户更有可能信任他们所看到的内容。安全公司 Push Security 表示,攻击者模仿官方停电通知或安装指南制作共享聊天。一个新的变化是使用 ChatGPT 的代码渲染功能在共享聊天中构建一个完整的虚假错误页面,然后促使用户下载受感染的桌面应用程序。在 Claude 身上,共享聊天内容冒充苹果支持演练,其中包含恶意终端命令。Push Security 将这种攻击技术称为“LLMShare”。BleepingComputer 和卡巴斯基都记录了类似的活动。
核心信息
攻击者利用ChatGPT和Claude的共享聊天链接通过付费广告传播恶意软件,该攻击手法被称为LLMShare。
- 攻击者利用ChatGPT/Claude共享链接传播恶意软件。
- 通过付费搜索广告诱导用户点击可信域名的聊天。
- ChatGPT代码渲染可伪造虚假错误页面。
- Claude共享聊天冒充苹果支持含恶意命令。
详细解读
这是什么信号:攻击者正在利用ChatGPT和Claude的共享聊天链接(在可信域名上)通过付费搜索广告传播恶意软件,这是一种新型社会工程攻击,被称为“LLMShare”。攻击者利用AI平台的高信任度和代码渲染功能,伪造错误页面或技术支持指南,诱导用户下载恶意应用或执行恶意命令。
为什么重要:由于共享聊天链接托管在openai.com和anthropic.com等受信任域上,安全工具难以标记,用户也更容易信任。这种攻击直接绕过传统安全检测,利用用户对AI工具的天然信任,可能造成广泛传播。AI平台的双刃剑特性显现:共享功能原本用于协作,现被用于攻击。
对谁有价值:安全团队需要将此攻击向量纳入威胁模型,监控ChatGPT/Claude共享链接的恶意使用;AI平台运营者需评估共享聊天功能的风险并加强审核;普通用户应警惕任何要求下载程序或执行命令的共享聊天内容,即使来自可信域名。
可以怎么行动:
- 企业安全团队:在Web过滤规则中添加对可疑共享聊天链接的监控,并教育员工不要点击付费搜索广告中的AI共享链接。
- AI平台:实施内容扫描以检测伪造的错误页面或恶意命令,限制代码渲染功能仅用于安全沙箱。
- 个人用户:使用官方应用而非通过链接下载软件,对要求执行终端命令的聊天保持高度警惕。
风险或限制:攻击者可能不断变种,使用动态内容绕过静态扫描;付费广告渠道可能继续被利用;用户安全意识提升需要时间,短期内攻击仍可能成功。
信息差价值
信息差价值:大多数安全报告聚焦传统恶意链接,但LLMShare利用了AI平台特有的共享功能和代码渲染特性,这种攻击向量鲜有公开讨论。提前了解可帮助安全从业者领先于攻击者部署防御。
业务启发:对AI应用开发者而言,共享功能的设计需嵌入安全控制,例如对渲染内容的来源验证、限制可执行代码的权限。对企业而言,此案例表明用户信任度高的平台可能成为新攻击面,需重新评估合规策略。
可沉淀动作:建议安全团队编写内部威胁情报简报,将LLMShare加入SOC监控规则;AI公司可建立共享链接的恶意行为检测模型;自媒体可制作面向普通用户的防范指南,提升公众认知。