Хакеры заражали компьютеры через настоящий сайт ChatGPT
Издание Huntress сообщило об атаке на пользователей ChatGPT, в которой злоумышленники использовали официальный сайт чат-бота.
Для обмана применялась функция CustomGPT, позволяющая создавать версии бота с собственными инструкциями, знаниями и файлами. Хакеры назвали своего бота Plus 5.6 — это выглядело как официальный продукт OpenAI и вводило пользователей в заблуждение.
Бот отвечал на любые запросы сообщением об ошибке и предлагал перейти на «резервный домен», после чего убеждал вставить вредоносную команду в Windows. В результате на компьютер загружался троян, позволявший удаленно управлять устройством, просматривать файлы и незаметно устанавливать другие вирусы. Huntress известно о десятках пострадавших, однако точный масштаб атаки не установлен.
После публикации расследования OpenAI удалила вредоносного бота, но через несколько дней появилась его новая версия. При этом 11 декабря 2026 года компания планирует полностью отключить CustomGPT, предложив пользователям перейти на плагины.
Post #7393
16K
