防范AI欺诈:黑客如何诱导安装恶意软件至ChatGPT与Grok
12月11日,据外媒Engadget报道,黑客正利用AI生成的指令在谷歌搜索结果中投放恶意代码。缺乏警惕的用户一旦照做,便会无意间为黑客打开安装恶意软件的入口。
Huntress最新发布的报告完整揭示了其攻击流程。黑客首先会借助AI助手,围绕某个常见搜索词展开对话,诱导AI给出“将某条指令粘贴到终端里”的建议。随后,黑客公开这段对话,并付费让谷歌将其推至搜索结果前列。只要有人搜索相关词汇,恶意指令便会自动呈现。

报道指出,Huntress是在调查一项名为AMOS、专门针对Mac系统的数据窃取攻击时,发现了这一手法。受害者仅仅搜索“clear disk space on Mac”,随后点开一条受推荐的ChatGPT链接,因缺乏识别风险的而执行了其中的指令,攻击者便借机将AMOS植入系统。进一步的测试表明,ChatGPT与Grok均可能被诱导重现此类攻击手法。
Huntress强调,这种攻击最危险的一点在于它完全绕过了传统的安全预警信号。受害者无需下载文件、无需安装软件,甚至无需点击可疑链接,只要信任谷歌和ChatGPT即可。而大多数用户早已对这两项服务建立了高度信任,自然会接受其给出的内容。然而,即便在Huntress发布警告之后,相关的对话链接仍在谷歌上保留了至少半天时间。
这一消息曝光的时机,对这两款AI工具本身而言也颇为尴尬。Grok因其迎合马斯克的立场而受到大量批评,OpenAI也被认为落后于竞争对手。目前尚不明确其他聊天机器人是否也会遭受同样的攻击,但在这种情况下保持警惕至关重要。最基本的防护措施是:只要对内容的用途没有百分之百的把握,就绝不要将任何指令粘贴进终端或浏览器的地址栏。
相关攻略
史克威尔艾尼克斯启动2026游戏创作大赛,总奖金达十亿日元。最高奖三亿日元,另设杰作奖与优秀奖。赛事面向日本境内个人或团队开放,无年龄职业限制,要求作品原创且未公开发售。主办方旨在发掘创新游戏创作者,鼓励借鉴其开发经验,以推出艺术性与趣味性兼备的作品并推向全球。
广东安排17亿元专项资金支持中小企业数智化改造,重点投向智能排产、AI质检等场景,以破解转型成本高企难题。该省已建设20个数字化转型试点城市,推动超5万家企业转型,并培育数百个工业大模型。通过线上平台撮合与全链条政策支持,降低企业负担,加速人工智能与制造业深度融合。
(来源:界面新闻) 5月20日,云南省人民政府正式印发《加强数字信息大通道建设 推动数字产业高质量发展实施方案》。该方案明确释放出关键信号:云南正全力推动将本地的矿产与资源优势,转化为发展电子信息制造业的核心竞争力,旨在构建具有区域特色的数字产业集群。 方案的核心举措之一,是大力推动电子材料产业向下
云南省发布方案,强化数字经济发展要素。将加快新型电力系统建设,推动算力设施高效使用绿色水电。支持组建人工智能、光电子等前沿领域创新平台,促进技术产业化。人才政策向数字产业倾斜,鼓励校企合作建立孵化与实训基地,以构建从能源、技术到人才的完整支撑体系。
阿斯麦CEO指出,强劲的AI需求将使芯片市场长期处于供应受限状态。其已与马斯克讨论后者规划的TeraFab芯片制造项目。高端芯片需求正结构性重塑产业链,从光刻机产能到材料供应链均面临挑战。行业需加速创新以应对压力,芯片的战略地位日益凸显。
热门专题
热门推荐
《极限竞速:地平线6》于5月19日发布,全面支持DLSS4 5超分辨率与多帧生成技术,显著提升画面与流畅度。同期,《月之深渊》确认集成DLSS超分辨率,《红色沙漠》则升级支持专为RTX50系列优化的DLSS4 5动态多帧生成6倍模式。这些技术为玩家带来了更极致的视觉体验与性能提升。
《地牢猎手6》将于6月17日全平台公测,作为系列正统续作,以4K画质和动态光影重现暗黑风格。游戏提供四大职业,技能自由搭配,支持单人探索与多人联机。预约达20万可解锁全服奖励,含SSR坐骑、英雄等资源,iOS、安卓及PC模拟器数据互通且永久保留。
网格交易中,止损是风险管理的关键环节。有效的止损参考应结合市场波动率、网格层级与资金占比、技术支撑阻力位以及交易策略的宏观周期。通过量化指标与动态调整,可以在捕捉市场波动的同时,将潜在亏损控制在可接受范围内,实现策略的长期稳健运行。
下载《猜拳大师》安卓版主要有两种可靠途径。一是通过游戏门户或专区搜索游戏,在详情页选择高速或普通下载。二是前往手机官方应用商店直接搜索并下载,安全便捷。两种方法均能获取正版安装包,助你快速体验游戏。
止损是交易中控制风险的关键操作。在币安App中设置止损时,需重点关注触发价格、订单类型与市价滑点的关系,以及仓位大小与止损比例的匹配。理解这些核心要素,并结合市场波动性进行动态调整,才能构建有效的风险管理策略,避免情绪化决策带来的损失。





