Չարամիտ Custom GPT-ները ChatGPT-ն օգտագործում են որպես RAT-ի տարածման գործիք

Կիբերանվտանգության նոր արշավը օգտագործում է OpenAI-ի custom GPT-ների ժողովրդականությունը՝ հեռակա հասանելիության տրոյացիներ (RAT) տարածելու համար: Հարձակվողները օգտագործում են OpenAI-ի և Google-ի օրինական դոմենները՝ ստեղծելով համոզիչ խայծեր, որոնք օգտատերերին դրդում են ներբեռնել վնասակար ծրագրեր: Այս «ClickFix» տիպի հարձակումը հիմնված է սոցիալական ինժեներիայի վրա՝ շրջանցելով անվտանգության ֆիլտրերը՝ ներկայանալով որպես օգտակար AI գործիքներ: Երբ օգտատերը փոխազդում է այս վնասակար GPT-ների հետ, նրանց հուշում են կատարել գործողություններ, որոնք հանգեցնում են վնասակար ծրագրի գործարկմանը և հարձակվողներին տալիս են չարտոնված մուտք դեպի համակարգ: Անվտանգության փորձագետները զգուշացնում են, որ custom AI գործակալների էկոհամակարգի ընդլայնմանը զուգընթաց՝ օգտատերերը պետք է չափազանց զգույշ լինեն երրորդ կողմի GPT-ների հետ աշխատելիս: Այս միջադեպը ընդգծում է AI-ի վրա հիմնված սպառնալիքների էվոլյուցիան, որտեղ հարձակվողները վերափոխում են վստահելի հարթակները՝ նպաստելու բարդ ֆիշինգային և վնասակար ծրագրերի տարածման արշավներին:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հարձակվողները օգտագործում են Zimbra-ի կրիտիկական խոցելիությունը՝ գաղտնի տվյալներ գողանալու համար
Microsoft-ը նախազգուշացում է հրապարակել Zimbra Collaboration Suite-ին ազդող CVE-2026-73570 կրիտիկական խոցելիության վերաբերյալ: Այս թերությունը թույլ է…
Հաքերները գողացել են ԱՄՆ զինվորականների միլիոնավոր անձնական տվյալներ՝ ամիսներ տևած կիբերհարձակման հետևանքով
ԱՄՆ պաշտպանության նախարարությունը պաշտոնապես հաստատել է տվյալների լուրջ արտահոսքի փաստը, որը վերաբերում է միլիոնավոր գործող և նախկին զինծառայողների ան…
Good Bear 1.0. Ռուսական PKI-ի մեկուսացված վստահություն, ինտերֆեյս, լիցենզիա և հավաքում
Ներկայացվել է Good Bear 1.0-ը՝ մասնագիտացված ազատ բրաուզեր, որը նախատեսված է Ռուսաստանի Թվային զարգացման նախարարության վկայագրերի շղթաներն օգտագործող…



