跳到正文
热点事件持续更新

ChatGPT 用户被劫持至恶意 Custom GPT 遭 ClickFix 攻击

1 篇报道1 个报道来源11 小时前更新

先了解这件事

AI 综述

2026 年 10 月 6 日,据 AGI Hunt 报道,一位 ChatGPT Plus 订阅者发出警告:其在官方站点使用临时聊天时,被中途跳转到一个伪装成模型的恶意 Custom GPT,随后遭遇 ClickFix 假验证攻击。该用户指出,自己并未浏览 GPT Store,却仍被带到该页面;页面显示名为“GPT-5.6 Sol”,URL 中含 g-xxxx 字样。与传统钓鱼不同,该页面不索要密码,而是通过 JavaScript 静默把恶意命令复制进剪贴板,再诱导用户按下 Win+R、输入 cmd 并粘贴执行。发帖者提醒,这种手法比普通钓鱼更为隐蔽。目前报道仅涉及该用户一例,尚无进一步调查或平台回应。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. AGI Hunt
    ChatGPT 用户中途被跳转恶意 Custom GPT,遭 ClickFix 假验证攻击

    一位 ChatGPT Plus 订阅者警告,其在官方站点用临时聊天时被中途跳转到伪装成模型的恶意 Custom GPT,遭 ClickFix 假验证攻击。该页面显示名 "GPT-5.6 Sol"、URL 含 g-xxxx,用户并未浏览 GPT Store;它不索要密码,而由 JS 静默复制恶意命令到剪贴板,诱导用户按 Win+R 输入 cmd 后粘贴执行。发帖者提醒该模式比普通钓鱼更隐蔽。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。