MY马来西亚资讯流
点击上方分类可返回列表
黑客借ChatGPT自定义GPT散播木马,假验证码骗点击
New Attack Vector Abuses ChatGPT Custom GPTs with Fake CAPTCHA to Deploy Remote Access Trojans
安全媒体发现,攻击者把恶意指令藏进 ChatGPT 的自定义 GPT(Custom GPT)里,再诱导用户进入伪装成「验证你是人类」的假 CAPTCHA 页面。用户按提示复制一段命令粘进系统运行框,实际执行的是下载远控木马(RAT)的脚本。事件在马来西亚 Google Trends 上出现约 2000 次搜索的小高峰,主要由科技媒体带动。
配图与视频(2 图 / 0 视频)
⚖️ 以上是原站配图,仅供判断参考。新闻照片不能直接印上 T 恤 —— 它同时受摄影师著作权与 被摄者肖像权双重保护。要用的话请照「T 恤印花建议」里的方式做原创衍生。
详细介绍
ClickFix 是近两年流行起来的一类钓鱼手法:网页伪装成 reCAPTCHA 验证框,告诉你「证明你不是机器人,请按 Win+R,粘贴下面这行代码」,而这段代码实际是一条 PowerShell 命令,会从远端拉取并执行恶意程序。这次的变种把入口搬到了 ChatGPT 内部——攻击者制作了看起来正常的 Custom GPT,用户在对话框里被一步步引导到外部假验证页面,因为域名和界面都像真的,警惕性大幅下降。Tech Times 指出这是一条八阶段的感染链,Dark Reading 则强调恶意 GPT 让 ChatGPT 本身成了投递诱饵。之所以被关注,是因为 ChatGPT 在马来西亚有大量普通用户,而「连 ChatGPT 都被拿来钓鱼」这个说法本身有传播力;但报道集中在网络安全垂类媒体,属于技术圈话题,普通消费者转发有限。
事件时间线
2026-10-01 00:50 UTC
马来西亚 Google Trends 出现 chat gpt 搜索小高峰,多家海外科技媒体同步报道该攻击手法
热度走势
纵轴是每两小时的新增报道量与搜索热度,不是累计值 —— 所以它会跌回零。曲线在下行说明热点正在退,这时候开图,等印出来发货多半赶不上。
印花指数拆解
- 传播热度
- 3425%
- 视觉符号性
- 3825%
- 口号可印性
- 3515%
- 生命周期
- 2215%
- 受众匹配
- 4210%
- 变现自由度
- 3010%
- 口号可印性:
- 没有当地语言流行语,只能提炼出「我不是机器人」这类通用反讽,上口但和事件绑定不深
- 视觉符号性:
- 唯一有辨识度的是「Verify you are human」假验证框和那个勾选方框,属于通用网络符号,不是这件事专属画面
- 生命周期:
- 纯网络安全新闻,热度两三天就见顶,没有赛事或节庆那样的长尾支撑
T 恤印花建议
推荐:文字款
画面只有通用的假验证框,做图案没辨识度;不如用一句反讽假验证码的英文字排,且必须绕开 OpenAI 的 logo 和字样。
风险提示
- 法律 · trademark
「ChatGPT」「GPT」及 OpenAI 的花环 logo 是已注册商标,且在服装(尼斯分类第 25 类)上有注册。若 T 恤直接印「ChatGPT」字样、OpenAI 官方 logo 或官方字体样式,属于在同类商品上使用相同/近似标识,马来西亚《2019 年商标法》下可被认定侵权,OpenAI 对周边商品有维权记录。
💡 可用:事件本身的事实描述(AI 助手被滥用投放木马)。不可用:OpenAI 花环 logo、ChatGPT 官方字体与配色、把「ChatGPT」当商品名或卖点词。改法:图案上写通用词「AI CHATBOT」「Custom Bot」或自创一个虚构机器人形象(圆角方块脸+对话气泡),文案走「AI 安全」主题,如「DON'T PASTE THAT」。标题只写「AI 安全主题 T 恤」,不带任何 AI 品牌词。
- 法律 · other
ClickFix 的核心是「复制一段命令粘贴到运行框」。若 T 恤把真实可执行的 PowerShell / 终端命令字符串印在衣服上(尤其是完整可照抄的一行命令),等于把社工脚本做成可传播载体,虽然对卖家本人的刑责风险很低,但在马来西亚《1997 年计算机犯罪法》语境下属于灰色地带,也容易被买家截图举报。
💡 可用:命令行这个「视觉符号」本身。改法:把真实命令替换为占位符或打码,例如印「powershell -e **** ████████」或用一串纯装饰性字符代替;只保留「Ctrl+V 是有代价的」这类口号,确保图案上的任何字符串都不能被执行。
- 平台 · vice
Shopee / Lazada / TikTok Shop 的禁售与限流规则都覆盖「黑客工具、非法服务、网络攻击相关内容」。这件商品的标题或描述里出现 RAT、木马、植入、攻击、ClickFix 等词,自动审核极易把它归到网络安全违规类目,轻则搜索降权、主图屏蔽,重则下架并累计违规分。TikTok Shop 对「cybersecurity 相关误导内容」也有人工复审。
💡 可用:把叙事从「攻击手法」转成「用户自救」。改法:标题写「网络安全意识 T 恤 / 别乱粘贴命令」,描述里不出现 RAT、木马、远程控制、黑客、攻击等词,改用「可疑弹窗」「假的验证提示」;详情页不要附原理科普长文(那会重新触发关键词),只留一句「提醒朋友别乱粘贴」。上架后先小批量测,观察是否被限流再放量。
- 平台 · trademark
平台有品牌方的批量投诉通道,OpenAI 这类公司会周期性检索带其商标的商品。只要主图、标题或属性里出现 ChatGPT / GPT / OpenAI,就可能被系统或品牌方直接投诉,投诉成立会扣分甚至冻结店铺,且申诉成功率低。
💡 可用:完全不提品牌的「AI 安全」泛主题。改法:主图零品牌元素,标题不含 GPT、ChatGPT、OpenAI;如果要蹭话题热度,只在店铺外部的社媒短视频里用文字提及新闻事件,商品页本身保持干净。备选做法是把热点转成「通用梗」——例如一个戴墨镜的机器人头像配原创口号,热度靠社媒导流而非商品页关键词。
- 平台 · other
假 CAPTCHA 弹窗的原始截图属于钓鱼页面视觉,平台图片审核模型对「仿真登录框 / 验证框 / 地址栏」这类图像敏感,可能判为钓鱼素材而拒绝过审主图或直接下架。
💡 可用:抽象化、漫画化的验证框。改法:去掉浏览器外框、地址栏、锁头图标,只保留一个独立的方形勾选框作为画面元素;用插画风而非截图风,分辨率与构图明显区别于真实弹窗,避免看上去像可直接用于钓鱼的素材。
风险等级仅作提示,不影响本事件的星级、排序与功能可用性。是否做成商品由你判断。
AI 生成
文案与图案提示词生成为团队功能,需登录后使用。资讯浏览、评分拆解与溯源对所有人开放。
溯源(5 条)
- Google Trends 马来西亚ms搜索 2,00010/01 08:50Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix Lures
- Google Trends 马来西亚ms搜索 2,00010/01 08:50Fake ChatGPT Model on Real chatgpt.com Delivers 8-Stage RAT via ClickFix
- Google Trends 马来西亚ms主来源搜索 2,00010/01 08:50New Attack Vector Abuses ChatGPT Custom GPTs with Fake CAPTCHA to Deploy Remote Access Trojans
- Google Trends 马来西亚ms搜索 2,00010/01 08:50Malicious Custom GPTs Turn ChatGPT Into RAT Delivery Lure
- Google Trends 马来西亚ms搜索 2,00010/01 08:50Attacks exploiting ChatGPT's 'Custom GPT' to lead to malware infections, using legitimate ChatGPT pages as entry points.