ChatGPT сам подталкивает к фишингу: как ChatGPhish взломал доверие к AI!
27.06.2026
The Hacker News
34
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы Permiso Security. Суть в том, что ChatGPT слишком доверяет Markdown-ссылкам и картинкам в своих ответах. Хакеры могут внедрять вредоносные ссылки прямо в резюме, сгенерированные AI, и вы не заметите подвоха, потому что это будет выглядеть как часть обычного ответа. Как это работает: злоумышленник заставляет ChatGPT вставить, например, ссылку на сайт-подделку под видом полезного ресурса. Это позволяет легко "протащить" фишинг, минуя привычные фильтры, ведь информацию выдает сам ИИ. Что делать? Всегда проверяйте конечный адрес ссылки, даже если ее сгенерировал "доверенный" источник типа ChatGPT. Не кликайте на ссылки бездумно, кем бы они ни были предложены.
Китайские товарищи снова в деле! Новая кампания Operation Dragon Weave активно атакует госсектор, научные институты и финтех Чехии и Тайваня. Фишка в том, что хакеры используют приманку в виде...
Представляете, почти 2000 сайтов на WordPress заражены малварью, которая прячет свои "мозги"... в профилях Steam! Хакеры используют комментарии в игровых профилях как командные центры (C2), откуда...
AI-гигант Anthropic открывает свою модель Mythos AI для европейского агентства кибербезопасности ENISA. Это не просто "поможем друг другу", а конкретный проект Glasswing, призванный улучшить...
EDR-системы сегодня — это не просто очередной антивирус, а, по сути, пульс вашей IT-инфраструктуры. Пока традиционные средства защиты пропускают хитрые атаки, EDR, благодаря постоянному мониторингу и...