ChatGPT сам подталкивает к фишингу: как ChatGPhish взломал доверие к AI!
27.06.2026
The Hacker News
1
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы Permiso Security. Суть в том, что ChatGPT слишком доверяет Markdown-ссылкам и картинкам в своих ответах. Хакеры могут внедрять вредоносные ссылки прямо в резюме, сгенерированные AI, и вы не заметите подвоха, потому что это будет выглядеть как часть обычного ответа. Как это работает: злоумышленник заставляет ChatGPT вставить, например, ссылку на сайт-подделку под видом полезного ресурса. Это позволяет легко "протащить" фишинг, минуя привычные фильтры, ведь информацию выдает сам ИИ. Что делать? Всегда проверяйте конечный адрес ссылки, даже если ее сгенерировал "доверенный" источник типа ChatGPT. Не кликайте на ссылки бездумно, кем бы они ни были предложены.
Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный...
CISA только что добавила Langflow и Trend Micro Apex One в свой каталог активно эксплуатируемых уязвимостей (KEV). Это значит, что эти дыры уже вовсю юзают хакеры. В Langflow (CVE-2025-34291)...
CISA добавила критическую SQL-инъекцию в Drupal Core (CVE-2026-9082) в список активно эксплуатируемых уязвимостей. Это означает, что злоумышленники уже вовсю юзают эту дыру для доступа к базам данных...
Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только...