Хакеры разместили фейковый GPT на сайте ChatGPT для атаки ClickFix
Злоумышленники создали кастомный GPT «Plus 5.6» на chatgpt.com, который перенаправлял жертв на сайт Google Sites с фейковой проверкой Cloudflare. Вставка предложенного кода запускала RAT @input с доступом к камере, микрофону и файлам; Huntress зафиксировала минимум 40 инцидентов.
- Кастомный GPT «Plus 5.6» имитировал официальную модель OpenAI на домене chatgpt.com
- Фейковая CAPTCHA Cloudflare вела к загрузке RAT @input с удалённым доступом
- Huntress обработала минимум 40 инцидентов, затронуты десятки пользователей
- OpenAI удалила GPT 25 сентября, но новый появился через два дня
Читать дальше
Безопасность