Злоумышленники заражали компьютеры жертв, используя настоящий сайт ChatGPT

Издание Huntress рассказало о хакерской атаке на пользователей ChatGPT, для которой, внезапно, использовался настоящий сайт чат-бота.
Злоумышленники назвали свою версию Plus 5.6, что очень похоже на индекс, которым могла воспользоваться OpenAI. Это позволило ввести в заблуждение пользователей, которые приняли зловредного бота за настоящего.
Plus 5.6 был настроен так, чтобы на любой запрос выдавать сообщение об ошибке с предложением перейти на «резервный домен», а затем вставить зловредный код в командную строку Windows. После этого на компьютер жертвы скачивается троян, дающий мошенникам возможность управлять компьютером удалённо, просматривать файлы и загружать новые вирусы незаметно для пользователя. Huntress говорит о десятках затронутых пользователей, но более точный масштаб атаки неизвестен.
После огласки OpenAI удалила этого чат-бота из своего каталога, но несколько дней спустя появилась новая версия. Функция CustomGPT, впрочем, скоро станет полностью недоступной — OpenAI выводит её из эксплуатации 11 декабря 2026 года. Взамен компания предлагает пользоваться плагинами.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.