タグ: ChatGPT

meterpreter.org

カスタムChatGPTボットを装う「ClickFix」型RAT、攻撃が拡大

今回の新たなサイバー攻撃で最も巧妙なのは、偽のフィッシングドメインではなく、正規のChatGPTの画面そのものを舞台にしている点です。Huntressは、攻撃者がカスタムGPTを作成し、プラットフォームの新機能であるかのように見せかけて、ユーザーにWindows上で悪意あるコマンドを手動実行させる

meterpreter.org

Microsoft Copilotのプライバシー問題が発覚、人間のレビュアーがユーザーデータを分析

Copilotとの対話は、Microsoftのサーバーに届いた時点で終わるとは限りません。外部の人間のレビュアーが、実際のユーザーのプロンプトやアップロードされた写真、そしてAIが生成した出力を日常的に受け取っています。こうした契約業者は、システムがどれだけうまく処理を実行できたかを、手作業かつ主

darkreading.com

悪意あるカスタムGPTがChatGPTをRAT配布の罠に変える

新たなClickFix攻撃が確認されました。ChatGPTの正規Webドメインを悪用し、被害者にリモートアクセス型トロイの木馬(RAT)を感染させます。Huntressが今週、悪意あるカスタムGPTを使った新たなキャンペーンに関する調査結果を公表しました。カスタムGPTとは、その名のとおり、ユーザーや組織が独自に作成で

techradar.com

ハッカー、ChatGPT公式サイト上に偽のモデルを設置 — その正体はマルウェア

攻撃者がカスタムChatGPTボットとGoogle Sitesを悪用し、ClickFixマルウェアを配布偽のトラブルシューティング画面で被害者をだまし、悪意あるコマンドを実行させる信頼されたAIプラットフォームがソーシャルエンジニアリング攻撃に悪用される事例が増加攻撃者がカスタムGPTとGoogleのサービスを組

infosecurity-magazine.com

攻撃者がChatGPTの機能悪用とClickFixを組み合わせ、トロイの木馬型マルウェアを配布

サイバー犯罪者がChatGPTの正規機能とClickFix攻撃を組み合わせ、被害者にマルウェアを感染させていることが、研究者の調査で明らかになりました。 サイバーセキュリティ企業のHuntressが発見したこのマルウェアキャンペーンは、9月から活動しており、ChatGPTのCustomGPT機能を悪用しています

bleepingcomputer.com

カスタムChatGPTがClickFix攻撃を仕掛け、RATマルウェアを配布

Google検索のスポンサー広告で宣伝されているOpenAIのChatGPTのカスタム版が、ClickFix攻撃を使ってマルウェアを配布する悪意のあるサイトへ、ユーザーを誘導しています。 攻撃者が悪用しているのは、AIプラットフォームの正規機能です。この機能を使うと、指示や追加の知識、スキルを組み合わせて、特定のタス

News

8万以上の組織でAIログイン情報が盗まれる:シャドーAIからLLMjackingまで

2026年の夏、セキュリティ業界は「盗まれたAIログイン」という新たな言葉を知ることになりました。BleepingComputerが報じたとおり、Anthropicは8月下旬、情報窃取型マルウェア(インフォスティーラー)によるClaudeセッションの乗っ取りに対処しました。具体的には、ユーザーをサインアウトさせ、保存