TH泰国资讯流

点击上方分类可返回列表

← 返回列表
★★★★★41.3 分其他热搜建议做图案款

假 ChatGPT 验证码成木马陷阱

Fake ChatGPT Model on Real chatgpt.com Delivers 8-Stage RAT via ClickFix

首次出现 10/01 09:106 家媒体报道谷歌搜索约 50,000 次预估还热 3 天

安全研究人员发现,黑客利用 ChatGPT 官方域名下的 Custom GPT 页面伪装成验证码弹窗,诱导用户复制粘贴恶意指令,从而植入远程控制木马(RAT)。多家科技媒体在一天内跟进报道,泰国 Google Trends 上"chat gpt"搜索量冲到约 5 万次。

配图与视频(2 图 / 0 视频)

⚖️ 以上是原站配图,仅供判断参考。新闻照片不能直接印上 T 恤 —— 它同时受摄影师著作权与 被摄者肖像权双重保护。要用的话请照「T 恤印花建议」里的方式做原创衍生。

详细介绍

这是一种叫 ClickFix 的新型攻击手法:攻击者创建公开的 Custom GPT,或者在 chatgpt.com 的正常页面里嵌入假的"我不是机器人"验证提示。用户看到的是熟悉的 ChatGPT 界面和熟悉的验证码样式,于是放心照做,按提示把一段看似验证指令的代码复制到系统运行框里执行,实际上装进电脑的是远程控制木马。整个过程分八个阶段完成,从诱导到落地没有触发任何传统杀毒告警。之所以能火,一是蹭上了 ChatGPT 这个全民级关键词,二是它打破了很多人的心理预设——只要域名是官方的就安全。对东南亚的普通用户来说,这件事的传播点不是技术细节,而是"连官网都不能信了"这种不安感,所以讨论主要集中在科技媒体和程序员圈层,尚未外溢成大众话题。

事件时间线

  1. 2026-10-01 02:10 UTC

    泰国 Google Trends 上"chat gpt"搜索量升至约 5 万次

  2. 2026-10-01

    The Hacker News、Dark Reading、TechRadar 等多家科技媒体同日跟进报道

  3. 持续中

    安全圈讨论集中在 Custom GPT 审核机制漏洞,普通用户端暂无大规模反应

热度走势

数据不足峰值 72峰值出现在 10/1
10/110/2

纵轴是每两小时的新增报道量与搜索热度,不是累计值 —— 所以它会跌回零。曲线在下行说明热点正在退,这时候开图,等印出来发货多半赶不上。

印花指数拆解

传播热度视觉符号性口号可印性生命周期受众匹配变现自由度
传播热度
5425%
视觉符号性
4025%
口号可印性
3015%
生命周期
2515%
受众匹配
5010%
变现自由度
4510%
口号可印性:
没有一句流传开来的原话或梗,能提炼的只有"我不是机器人"这种烂大街的短语
视觉符号性:
假验证码勾选框是网民一眼认得的图,但它是通用 UI 元素,不专属这个事件,需要设计师改造
生命周期:
纯安全漏洞新闻,通常两三天就被下一条漏洞顶掉,且攻击手法一旦被修补就彻底失效

T 恤印花建议

推荐:图案款

假验证码勾选框"我不是机器人"是唯一有画面感的元素,可直接做成图案款,但没有任何现成口号可印,文字款站不住。

风险提示

法律风险 · 中风险平台风险 · 中风险
  • 法律 · trademark

    标题与摘要中的核心元素全部是他人商标:'ChatGPT'、'Custom GPT' 是 OpenAI 的注册商标与产品名,ChatGPT 的绿色花环式 logo、界面配色属于 OpenAI 品牌资产;'我不是机器人' 验证框是 Google reCAPTCHA 的知名商业外观(trade dress)。把这些字样或图形直接印在 T 恤上属于商业使用,不是新闻报道的合理使用,OpenAI/Google 均可投诉。泰国与马来西亚都是马德里体系成员,OpenAI 在两地有商标布局。

    💡 图案里不要出现 ChatGPT 字样、OpenAI 名称、花环 logo、gpt 字体,也不要 1:1 复刻 reCAPTCHA 复选框的蓝白配色+勾选动效。改用泛化文案:'AI CHATBOT' / 'FAKE VERIFY' / 'NOT A ROBOT?',配一个原创的像素化机器人头线稿或抽象勾选框,配色换成自有色板。纯文字梗如 'VERIFY ME → GOT ROOTED'、'FREE AI, FREE RAT' 可以保留,因为不含任何注册商标。

  • 平台 · other

    Shopee / Lazada / TikTok Shop 都有品牌词自动拦截库,商品标题、描述、图片 OCR 中出现 'ChatGPT'、'OpenAI'、'GPT' 会被判为未经授权品牌使用,属于知识产权违规,累计记分可导致下架乃至封店。TikTok Shop 另有一套内容风控,'黑客''木马''RAT''远程控制''攻击链'属于危险/违法活动敏感词,可能被判定为宣扬网络犯罪或传播恶意软件教程而直接拒绝上架。

    💡 上架时标题与描述避开 ChatGPT、OpenAI、RAT、木马、แฮกเกอร์ 等词,改走反诈提醒角度,例如 '防钓鱼提醒 T恤 / Anti-Phishing Tee / เตือนภัยฟิชชิ่ง'。图案若含分步操作示意(八个阶段、复制粘贴代码)要删掉,只保留结论式口号,避免被算法识别为教学类内容。图片不要用 Chat 界面截图做背景。

  • 法律 · other

    该热点不涉及泰国王室、佛像与佛教圣物(泰国刑法 112 条及相关宗教法规),也不涉及马来西亚 3R(种族、宗教、王室)与《1948 煽动法令》《通讯与多媒体法令》第 233 条,无 high 级法律触发点。网络安全话题本身在泰马两地合法。

    💡 无需为此做内容删改,正常按商标与平台规则处理即可。

  • 法律 · publicity_right

    原文未点名任何具体受害人、研究人员姓名或安全公司,因此不存在肖像权、姓名权(形象权)问题。但若后续新闻版本配了研究人员的照片或公司 logo,情况会变化。

    💡 保持使用匿名化表述,如 'SECURITY RESEARCHERS' 而不写具体公司名或研究员姓名;不要使用安全厂商的 logo 作为图案元素。

  • 平台 · vice

    平台禁售清单里的'毒品赌博相关''政治宣传品'与本题无关。唯一的边缘点是:若图案文字被解读为鼓励读者去点假验证框或运行陌生代码,可能被平台视为'推广违法/危险行为'。

    💡 把文案立场改成防御向:'DON'T PASTE THAT CODE'、'CHECK THE DOMAIN FIRST'、'验证码不会让你粘贴命令'。同一件 T 恤从'黑客新闻'变成'反诈提醒',平台判定风险会明显下降,也更适合泰国、马来西亚的日常穿着场景。

风险等级仅作提示,不影响本事件的星级、排序与功能可用性。是否做成商品由你判断。

AI 生成

文案与图案提示词生成为团队功能,需登录后使用。资讯浏览、评分拆解与溯源对所有人开放。

溯源(6 条)