本文由第三方AI基于17173文章http://news.17173.com/content/05302026/100039893.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
LLMShare 攻击披露:ChatGPT 共享页变恶意入口,通过谷歌搜索精准投毒
2026-05-30 10:00:39
神评论
17173 新闻导语
警惕ChatGPT共享页变恶意入口!黑客通过谷歌广告诱导下载恶意软件,伪装宕机通知窃取信息,速查防范指南。
5 月 30 日消息,网络安全公司 Push Security 昨日(5 月 29 日)发布博文,披露称有黑客滥用 ChatGPT 的内容分享功能,创建假宕机通知页面,通过 Google 广告诱导用户下载恶意软件。
该公司将这种攻击活动命名为 LLMShare(大语言模型共享内容滥用),攻击者把恶意内容托管在 chatgpt.com 这一合法 OpenAI 域名,用户和普通安全难以检查识破。附上相关截图如下:

攻击者利用 ChatGPT 的渲染能力,创建了一个自定义 HTML 页面,并通过 chatgpt.com/s/ 共享链接发布。
用户点击 Google 广告后,进入一个看似合法的 ChatGPT 共享页面,显示一个伪造的宕机通知,声称“网站因访问量过大暂时不可用,请下载桌面应用继续使用”。

点击页面上的下载按钮后,用户会被跳转至 openew [.]app 网站,该网站冒充 OpenAI 的桌面应用下载门户。
研究人员发现,该网站使用了隐藏技术,当安全扫描工具访问后,会显示一个无害的 AR / VR 公司网站,仅向特定目标受害者展示真实的恶意下载页面。

网站提供 Windows 和 macOS 版本的下载,安全测试显示,这些程序会执行命令以检测运行环境是否为虚拟机。
与传统钓鱼页面不同,本次攻击的恶意内容完全通过 ChatGPT 自身渲染,且托管于其官方域名。
Push 还在客户环境中看到 Claude 变体,说明攻击者可能共享同套打法,测试不同平台和社工话术。
【来源:IT之家】
热门测试游戏
- 1《诡秘之主》PV上线,展示BOSS对战,灰雾测试正式定档
- 2死神VS火影,《JUMP全明星乱斗》开服,九大顶流IP集结
- 3经营地府《百夜地府》首曝预告,收录经典神话,金箍棒彩蛋亮相
- 4《历史模拟器:崇祯》6月25日本体转为免费游玩,创意工坊同步开启测试
- 5《天堂2:盟约》开服十大焚诀排行榜,不注意可能血亏上千!
- 62026 ChinaJoy 全品类参展亮点汇总
- 7《怪兽幻想》首支预告片公开,国产“怪猎+动森”融合之作亮相
- 8《绝地求生》开发商MOBA新游,《Project ZETA》限时公测开启
- 9腾讯《三体》衍生剧官宣,原版主创全回归,填补原著三年剧情空白
- 10《闪之轨迹:北方战役》今日公测,Falcom监修,历代角色齐聚

