VPN技术

赞助搜索中的“自定义 ChatGPT”被曝引流恶意站点,ClickFix 攻击投放 RAT 木马

2026年9月30日 · admin
easyvpn24 ad

据 BleepingComputer 于 2026 年 9 月 30 日发布的安全报道,部分打着 OpenAI ChatGPT 相关名义的自定义版本,正在通过 Google 赞助搜索结果进行推广,并将不知情用户导向恶意网站。来源显示,这些网站会利用 ClickFix 攻击手法诱导用户执行危险操作,最终投放 RAT 远程访问木马。对经常跨境使用 AI 工具、海外办公平台和在线支付服务的用户来说,这类攻击的风险不只在于“下载了恶意软件”,还可能进一步影响账号安全、浏览器会话、支付环境和远程办公设备。

事件要点:AI 工具热度被用于搜索投放攻击

这起事件的核心在于,攻击者并不是单纯依赖垃圾邮件或社交平台链接,而是借助赞助搜索结果提升可信度。用户在搜索 ChatGPT、自定义 GPT 或相关工具时,可能会看到看似正规、排名靠前的推广结果。一旦点击进入伪装页面,就可能被引导到带有 ClickFix 攻击流程的站点。

所谓 ClickFix,通常指攻击页面假借“修复访问问题”“验证浏览器”“启用功能”等理由,让用户按提示复制、粘贴或运行某些命令。由于过程看起来像是在解决网页打不开、登录异常或工具无法启动的问题,很多用户会放松警惕。来源显示,本次攻击链的目标是投放 RAT 木马,这类恶意程序一旦运行,可能让攻击者获得对受害设备的远程控制能力。

  • 攻击入口:Google 赞助搜索结果中推广的 ChatGPT 相关自定义变体。
  • 诱导方式:将用户带到恶意站点,并通过 ClickFix 流程误导操作。
  • 最终风险:部署 RAT 远程访问木马,威胁本机数据与账号会话。
  • 高风险人群:频繁搜索 AI 工具、插件、镜像站或替代入口的跨境用户。

对跨境账号、支付和远程办公的影响

从跨境使用场景看,这类攻击尤其值得警惕。许多用户会在同一台电脑上登录海外邮箱、AI 订阅账号、云盘、开发平台、广告账户、跨境电商后台或支付服务。如果设备被 RAT 控制,攻击者可能尝试读取浏览器保存的登录状态、监听操作、截取文件,甚至在用户已登录的环境中进行进一步操作。

对需要稳定访问海外服务的远程办公人员而言,伪装成“修复访问问题”的页面更具迷惑性。跨境网络环境下,网页加载失败、地区限制、验证码异常、登录跳转失败并不少见,因此当页面要求执行某些“修复步骤”时,用户可能误以为只是网络配置问题。实际上,任何要求在系统终端、运行窗口或剪贴板中执行未知命令的网页提示,都应视为高危信号。

支付层面同样不能忽视。即使攻击报道本身没有提到具体支付平台受害,RAT 木马带来的远程控制能力,可能间接威胁订阅服务、银行卡绑定账号、虚拟卡后台或企业付款权限。对于团队账号和多人共享设备,风险还会扩散到协作工具、客户资料和内部文档。

如何降低被“假 AI 工具”诱导的风险

跨境用户在寻找 AI 工具入口、插件或自定义 GPT 时,建议把“搜索结果靠前”与“可信”区分开。赞助结果本质上是广告展示,并不等同于官方来源。尤其是当页面声称可以提供特殊版本、增强功能、绕过限制或快速修复访问问题时,更应仔细核对域名、发布方和登录方式。

  1. 优先从官方站点、已知应用商店或可信工作区入口访问 AI 服务,不轻信搜索广告。
  2. 遇到要求复制命令、打开终端、运行脚本的“修复教程”,应立即停止操作。
  3. 将浏览器中的工作账号、支付账号和测试环境尽量分离,避免单点失守。
  4. 企业用户应限制普通账号执行脚本和安装未知软件,并开启终端安全告警。
  5. 如怀疑中招,应尽快断网、查杀、重置关键账号密码,并检查支付与登录记录。

需要强调的是,VPN 或代理工具只能改善部分访问路径,并不能判断页面是否恶意,也不能阻止用户主动执行危险命令。真正关键的是访问来源验证、设备权限控制和账号隔离。对于依赖海外平台开展工作的人群,把 AI 工具入口当作账号安全入口来管理,比临时搜索“可用版本”更安全。

结语:AI 热点正在成为攻击入口

这起事件再次说明,热门 AI 服务的名称、插件生态和自定义功能,正在被攻击者用来包装恶意流量。对普通用户而言,最容易忽略的是赞助搜索结果带来的信任错觉;对跨境办公和支付场景而言,最危险的是设备被远程控制后引发的连锁影响。近期如需搜索 ChatGPT 相关工具,应特别警惕非官方推广页面、异常验证步骤以及任何要求执行命令的“ClickFix”式提示。