MY马来西亚资讯流

点击上方分类可返回列表

← 返回列表
★★★★★33.8 分其他热搜建议做文字款

黑客借ChatGPT自定义GPT散播木马,假验证码骗点击

New Attack Vector Abuses ChatGPT Custom GPTs with Fake CAPTCHA to Deploy Remote Access Trojans

首次出现 10/01 08:505 家媒体报道谷歌搜索约 2,000 次预估还热 3 天

安全媒体发现,攻击者把恶意指令藏进 ChatGPT 的自定义 GPT(Custom GPT)里,再诱导用户进入伪装成「验证你是人类」的假 CAPTCHA 页面。用户按提示复制一段命令粘进系统运行框,实际执行的是下载远控木马(RAT)的脚本。事件在马来西亚 Google Trends 上出现约 2000 次搜索的小高峰,主要由科技媒体带动。

配图与视频(2 图 / 0 视频)

⚖️ 以上是原站配图,仅供判断参考。新闻照片不能直接印上 T 恤 —— 它同时受摄影师著作权与 被摄者肖像权双重保护。要用的话请照「T 恤印花建议」里的方式做原创衍生。

详细介绍

ClickFix 是近两年流行起来的一类钓鱼手法:网页伪装成 reCAPTCHA 验证框,告诉你「证明你不是机器人,请按 Win+R,粘贴下面这行代码」,而这段代码实际是一条 PowerShell 命令,会从远端拉取并执行恶意程序。这次的变种把入口搬到了 ChatGPT 内部——攻击者制作了看起来正常的 Custom GPT,用户在对话框里被一步步引导到外部假验证页面,因为域名和界面都像真的,警惕性大幅下降。Tech Times 指出这是一条八阶段的感染链,Dark Reading 则强调恶意 GPT 让 ChatGPT 本身成了投递诱饵。之所以被关注,是因为 ChatGPT 在马来西亚有大量普通用户,而「连 ChatGPT 都被拿来钓鱼」这个说法本身有传播力;但报道集中在网络安全垂类媒体,属于技术圈话题,普通消费者转发有限。

事件时间线

  1. 2026-10-01 00:50 UTC

    马来西亚 Google Trends 出现 chat gpt 搜索小高峰,多家海外科技媒体同步报道该攻击手法

热度走势

数据不足峰值 38峰值出现在 10/1
10/110/2

纵轴是每两小时的新增报道量与搜索热度,不是累计值 —— 所以它会跌回零。曲线在下行说明热点正在退,这时候开图,等印出来发货多半赶不上。

印花指数拆解

传播热度视觉符号性口号可印性生命周期受众匹配变现自由度
传播热度
3425%
视觉符号性
3825%
口号可印性
3515%
生命周期
2215%
受众匹配
4210%
变现自由度
3010%
口号可印性:
没有当地语言流行语,只能提炼出「我不是机器人」这类通用反讽,上口但和事件绑定不深
视觉符号性:
唯一有辨识度的是「Verify you are human」假验证框和那个勾选方框,属于通用网络符号,不是这件事专属画面
生命周期:
纯网络安全新闻,热度两三天就见顶,没有赛事或节庆那样的长尾支撑

T 恤印花建议

推荐:文字款

画面只有通用的假验证框,做图案没辨识度;不如用一句反讽假验证码的英文字排,且必须绕开 OpenAI 的 logo 和字样。

风险提示

法律风险 · 中风险平台风险 · 中风险
  • 法律 · trademark

    「ChatGPT」「GPT」及 OpenAI 的花环 logo 是已注册商标,且在服装(尼斯分类第 25 类)上有注册。若 T 恤直接印「ChatGPT」字样、OpenAI 官方 logo 或官方字体样式,属于在同类商品上使用相同/近似标识,马来西亚《2019 年商标法》下可被认定侵权,OpenAI 对周边商品有维权记录。

    💡 可用:事件本身的事实描述(AI 助手被滥用投放木马)。不可用:OpenAI 花环 logo、ChatGPT 官方字体与配色、把「ChatGPT」当商品名或卖点词。改法:图案上写通用词「AI CHATBOT」「Custom Bot」或自创一个虚构机器人形象(圆角方块脸+对话气泡),文案走「AI 安全」主题,如「DON'T PASTE THAT」。标题只写「AI 安全主题 T 恤」,不带任何 AI 品牌词。

  • 法律 · other

    ClickFix 的核心是「复制一段命令粘贴到运行框」。若 T 恤把真实可执行的 PowerShell / 终端命令字符串印在衣服上(尤其是完整可照抄的一行命令),等于把社工脚本做成可传播载体,虽然对卖家本人的刑责风险很低,但在马来西亚《1997 年计算机犯罪法》语境下属于灰色地带,也容易被买家截图举报。

    💡 可用:命令行这个「视觉符号」本身。改法:把真实命令替换为占位符或打码,例如印「powershell -e **** ████████」或用一串纯装饰性字符代替;只保留「Ctrl+V 是有代价的」这类口号,确保图案上的任何字符串都不能被执行。

  • 平台 · vice

    Shopee / Lazada / TikTok Shop 的禁售与限流规则都覆盖「黑客工具、非法服务、网络攻击相关内容」。这件商品的标题或描述里出现 RAT、木马、植入、攻击、ClickFix 等词,自动审核极易把它归到网络安全违规类目,轻则搜索降权、主图屏蔽,重则下架并累计违规分。TikTok Shop 对「cybersecurity 相关误导内容」也有人工复审。

    💡 可用:把叙事从「攻击手法」转成「用户自救」。改法:标题写「网络安全意识 T 恤 / 别乱粘贴命令」,描述里不出现 RAT、木马、远程控制、黑客、攻击等词,改用「可疑弹窗」「假的验证提示」;详情页不要附原理科普长文(那会重新触发关键词),只留一句「提醒朋友别乱粘贴」。上架后先小批量测,观察是否被限流再放量。

  • 平台 · trademark

    平台有品牌方的批量投诉通道,OpenAI 这类公司会周期性检索带其商标的商品。只要主图、标题或属性里出现 ChatGPT / GPT / OpenAI,就可能被系统或品牌方直接投诉,投诉成立会扣分甚至冻结店铺,且申诉成功率低。

    💡 可用:完全不提品牌的「AI 安全」泛主题。改法:主图零品牌元素,标题不含 GPT、ChatGPT、OpenAI;如果要蹭话题热度,只在店铺外部的社媒短视频里用文字提及新闻事件,商品页本身保持干净。备选做法是把热点转成「通用梗」——例如一个戴墨镜的机器人头像配原创口号,热度靠社媒导流而非商品页关键词。

  • 平台 · other

    假 CAPTCHA 弹窗的原始截图属于钓鱼页面视觉,平台图片审核模型对「仿真登录框 / 验证框 / 地址栏」这类图像敏感,可能判为钓鱼素材而拒绝过审主图或直接下架。

    💡 可用:抽象化、漫画化的验证框。改法:去掉浏览器外框、地址栏、锁头图标,只保留一个独立的方形勾选框作为画面元素;用插画风而非截图风,分辨率与构图明显区别于真实弹窗,避免看上去像可直接用于钓鱼的素材。

风险等级仅作提示,不影响本事件的星级、排序与功能可用性。是否做成商品由你判断。

AI 生成

文案与图案提示词生成为团队功能,需登录后使用。资讯浏览、评分拆解与溯源对所有人开放。

溯源(5 条)