TH泰国资讯流
点击上方分类可返回列表
假 ChatGPT 验证码成木马陷阱
Fake ChatGPT Model on Real chatgpt.com Delivers 8-Stage RAT via ClickFix
安全研究人员发现,黑客利用 ChatGPT 官方域名下的 Custom GPT 页面伪装成验证码弹窗,诱导用户复制粘贴恶意指令,从而植入远程控制木马(RAT)。多家科技媒体在一天内跟进报道,泰国 Google Trends 上"chat gpt"搜索量冲到约 5 万次。
配图与视频(2 图 / 0 视频)
⚖️ 以上是原站配图,仅供判断参考。新闻照片不能直接印上 T 恤 —— 它同时受摄影师著作权与 被摄者肖像权双重保护。要用的话请照「T 恤印花建议」里的方式做原创衍生。
详细介绍
这是一种叫 ClickFix 的新型攻击手法:攻击者创建公开的 Custom GPT,或者在 chatgpt.com 的正常页面里嵌入假的"我不是机器人"验证提示。用户看到的是熟悉的 ChatGPT 界面和熟悉的验证码样式,于是放心照做,按提示把一段看似验证指令的代码复制到系统运行框里执行,实际上装进电脑的是远程控制木马。整个过程分八个阶段完成,从诱导到落地没有触发任何传统杀毒告警。之所以能火,一是蹭上了 ChatGPT 这个全民级关键词,二是它打破了很多人的心理预设——只要域名是官方的就安全。对东南亚的普通用户来说,这件事的传播点不是技术细节,而是"连官网都不能信了"这种不安感,所以讨论主要集中在科技媒体和程序员圈层,尚未外溢成大众话题。
事件时间线
2026-10-01 02:10 UTC
泰国 Google Trends 上"chat gpt"搜索量升至约 5 万次
2026-10-01
The Hacker News、Dark Reading、TechRadar 等多家科技媒体同日跟进报道
持续中
安全圈讨论集中在 Custom GPT 审核机制漏洞,普通用户端暂无大规模反应
热度走势
纵轴是每两小时的新增报道量与搜索热度,不是累计值 —— 所以它会跌回零。曲线在下行说明热点正在退,这时候开图,等印出来发货多半赶不上。
印花指数拆解
- 传播热度
- 5425%
- 视觉符号性
- 4025%
- 口号可印性
- 3015%
- 生命周期
- 2515%
- 受众匹配
- 5010%
- 变现自由度
- 4510%
- 口号可印性:
- 没有一句流传开来的原话或梗,能提炼的只有"我不是机器人"这种烂大街的短语
- 视觉符号性:
- 假验证码勾选框是网民一眼认得的图,但它是通用 UI 元素,不专属这个事件,需要设计师改造
- 生命周期:
- 纯安全漏洞新闻,通常两三天就被下一条漏洞顶掉,且攻击手法一旦被修补就彻底失效
T 恤印花建议
推荐:图案款
假验证码勾选框"我不是机器人"是唯一有画面感的元素,可直接做成图案款,但没有任何现成口号可印,文字款站不住。
风险提示
- 法律 · trademark
标题与摘要中的核心元素全部是他人商标:'ChatGPT'、'Custom GPT' 是 OpenAI 的注册商标与产品名,ChatGPT 的绿色花环式 logo、界面配色属于 OpenAI 品牌资产;'我不是机器人' 验证框是 Google reCAPTCHA 的知名商业外观(trade dress)。把这些字样或图形直接印在 T 恤上属于商业使用,不是新闻报道的合理使用,OpenAI/Google 均可投诉。泰国与马来西亚都是马德里体系成员,OpenAI 在两地有商标布局。
💡 图案里不要出现 ChatGPT 字样、OpenAI 名称、花环 logo、gpt 字体,也不要 1:1 复刻 reCAPTCHA 复选框的蓝白配色+勾选动效。改用泛化文案:'AI CHATBOT' / 'FAKE VERIFY' / 'NOT A ROBOT?',配一个原创的像素化机器人头线稿或抽象勾选框,配色换成自有色板。纯文字梗如 'VERIFY ME → GOT ROOTED'、'FREE AI, FREE RAT' 可以保留,因为不含任何注册商标。
- 平台 · other
Shopee / Lazada / TikTok Shop 都有品牌词自动拦截库,商品标题、描述、图片 OCR 中出现 'ChatGPT'、'OpenAI'、'GPT' 会被判为未经授权品牌使用,属于知识产权违规,累计记分可导致下架乃至封店。TikTok Shop 另有一套内容风控,'黑客''木马''RAT''远程控制''攻击链'属于危险/违法活动敏感词,可能被判定为宣扬网络犯罪或传播恶意软件教程而直接拒绝上架。
💡 上架时标题与描述避开 ChatGPT、OpenAI、RAT、木马、แฮกเกอร์ 等词,改走反诈提醒角度,例如 '防钓鱼提醒 T恤 / Anti-Phishing Tee / เตือนภัยฟิชชิ่ง'。图案若含分步操作示意(八个阶段、复制粘贴代码)要删掉,只保留结论式口号,避免被算法识别为教学类内容。图片不要用 Chat 界面截图做背景。
- 法律 · other
该热点不涉及泰国王室、佛像与佛教圣物(泰国刑法 112 条及相关宗教法规),也不涉及马来西亚 3R(种族、宗教、王室)与《1948 煽动法令》《通讯与多媒体法令》第 233 条,无 high 级法律触发点。网络安全话题本身在泰马两地合法。
💡 无需为此做内容删改,正常按商标与平台规则处理即可。
- 法律 · publicity_right
原文未点名任何具体受害人、研究人员姓名或安全公司,因此不存在肖像权、姓名权(形象权)问题。但若后续新闻版本配了研究人员的照片或公司 logo,情况会变化。
💡 保持使用匿名化表述,如 'SECURITY RESEARCHERS' 而不写具体公司名或研究员姓名;不要使用安全厂商的 logo 作为图案元素。
- 平台 · vice
平台禁售清单里的'毒品赌博相关''政治宣传品'与本题无关。唯一的边缘点是:若图案文字被解读为鼓励读者去点假验证框或运行陌生代码,可能被平台视为'推广违法/危险行为'。
💡 把文案立场改成防御向:'DON'T PASTE THAT CODE'、'CHECK THE DOMAIN FIRST'、'验证码不会让你粘贴命令'。同一件 T 恤从'黑客新闻'变成'反诈提醒',平台判定风险会明显下降,也更适合泰国、马来西亚的日常穿着场景。
风险等级仅作提示,不影响本事件的星级、排序与功能可用性。是否做成商品由你判断。
AI 生成
文案与图案提示词生成为团队功能,需登录后使用。资讯浏览、评分拆解与溯源对所有人开放。
溯源(6 条)
- Google Trends 泰国th搜索 50,00010/01 09:10Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix Lures
- Google Trends 泰国th主来源搜索 50,00010/01 09:10Fake ChatGPT Model on Real chatgpt.com Delivers 8-Stage RAT via ClickFix
- Google Trends 泰国th搜索 50,00010/01 09:10New Attack Vector Abuses ChatGPT Custom GPTs with Fake CAPTCHA to Deploy Remote Access Trojans
- Google Trends 泰国th搜索 50,00010/01 09:10Malicious Custom GPTs Turn ChatGPT Into RAT Delivery Lure
- Google Trends 泰国th搜索 50,00010/01 09:10Attacks exploiting ChatGPT's 'Custom GPT' to lead to malware infections, using legitimate ChatGPT pages as entry points.
- Google Trends 泰国th搜索 50,00010/01 09:10Hackers host fake ChatGPT model on its official website — but really it's just malware