ChatGPT定制GPT骗局诱导用户安装恶意软件
ZDNET AI··作者 Artie Beaty
关键信息
该骗局并未影响所有赞助结果:ZDNET 编辑访问到了正常的 ChatGPT,而记者遇到了恶意 GPT。Google 表示已暂停与该活动相关的多个广告账户,但真正的 Cloudflare 验证不会要求用户在电脑上粘贴或运行命令。
资讯摘要
ZDNET 报道了一种以 ChatGPT 为主题的骗局,可能诱导用户安装恶意软件。攻击从 Google 搜索“ChatGPT”开始,用户可能看到一个看似指向正版服务的赞助结果。实际上,用户会进入名为“Plus 5.6”的定制 GPT;它位于真实的 ChatGPT 域名上,并被设置为无论用户输入什么内容,都返回相同的“服务可用性通知”。通知声称主域名目前服务受限,并提供 Plus 升级选项或备用域名链接。
该链接会打开一个托管在 Google Sites 上的免费网站,页面伪装成 Cloudflare 验证,并要求用户粘贴和运行 Windows 或 PowerShell 命令。执行该命令后,恶意软件就会被安装到电脑上。ZDNET 的测试遇到了这个骗局,但一名编辑使用大致相同的方法却进入了正常的 ChatGPT,说明并非所有赞助结果都存在恶意内容。Google 表示已暂停多个相关广告账户;文章建议用户直接输入 chatgpt.com,谨慎对待赞助链接和聊天机器人提供的链接,并且不要运行不熟悉的命令。

资讯正文
ZDNET要点
- 出现了一种涉及ChatGPT的新骗局。
- 该骗局从一条Google赞助链接开始。
- 这条链接会引导你进入一个自定义GPT,并提供恶意信息。
一种涉及ChatGPT的新骗局已经出现。如果不够小心,它可能会诱骗你在电脑上安装恶意软件。
过去几天,有报道称,一些用户在使用ChatGPT时遇到了一种奇怪的交互。消息中写道:“服务可用性通知。我们目前在主域名上遇到可用性受限的问题。请选择以下选项之一以继续:”
聊天界面会提供升级到Plus订阅的选项,或显示一个备用域名的链接。以下是这一骗局的运作方式、它为何如此具有迷惑性,以及你可以采取哪些措施来避免受骗。
(披露:Ziff Davis是ZDNET的母公司。2025年4月,Ziff Davis起诉OpenAI,指控其在训练和运营AI系统的过程中侵犯了Ziff Davis的版权。)
自定义GPT骗局
骗局始于你在Google中搜索“ChatGPT”。与几乎所有Google搜索一样,你会在真实搜索结果上方看到赞助结果,也就是付费广告。如果你点击了一个看起来像是ChatGPT真实链接的结果,就会进入一个看似ChatGPT官方网站的页面。
但实际上,你进入的是一个自定义GPT,也就是由用户创建、针对特定任务定制的ChatGPT专用版本。在这个案例中,它的任务是不管用户输入什么内容,都输出那段可用性通知。
最具迷惑性的地方在于,你确实处于ChatGPT的真实域名上,而且账号也处于登录状态(如果你之前已经登录)。一开始,唯一能表明它并非正版的线索就是“Plus 5.6”这个名称。不过,如果你不熟悉ChatGPT的模型命名规则,这个名称也不会显得异常。
另外:我是一名科技专业人士,却差点被一场AI招聘骗局骗到
如果你点击回复中的链接(这是一个托管在Google Sites上的免费网站,显然不是ChatGPT域名),就会看到一个虚假的Cloudflare验证页面,并被指示将一条命令粘贴到Windows/PowerShell中并运行。运行该命令会在你的电脑上安装恶意软件。
我亲自尝试了这一流程,在简单搜索ChatGPT后点击了第一个结果,结果进入了其中一个骗局页面。无论我输入什么,得到的都是同一个带有链接的“可用性受限”回复。我的ZDNET编辑也尝试了相同的流程,但进入的是正常的ChatGPT页面,因此这似乎并不是所有赞助结果都存在问题。
Google告诉我,它已经停用了与我看到的具体广告活动相关的多个账号。但这当然并不意味着类似问题不会再次出现,因此了解这一风险仍然很有必要。
如何确保安全
以下是避免这一特定骗局的方法,以及一些帮助你安全上网的一般建议。
- 不要通过搜索来访问ChatGPT,而是直接在浏览器中输入chatgpt.com。
- 避免点击Google中的赞助链接,至少也要对它们保持高度警惕。这些广告一直存在恶意风险,甚至Google已经部署Gemini来检测并拦截不良广告。
- 如果你不能确定某条命令会执行什么操作,就绝不要将其粘贴到电脑上并运行,尤其是当链接或弹窗要求你这样做时。
PayCore Media Inc 首席执行官兼创始人、网络安全专家 Roman Oliinyk 表示,真正的 Cloudflare 验证绝不会要求你在键盘上进行任何操作。他说:“最多,它只会要求你勾选一个框或按下一个按钮。”Oliinyk 在大型美国企业构建数据泄露防护系统已有 10 年经验。
Oliinyk 还建议,应把赞助搜索结果当作广告(它们本来就是广告),并像对待陌生人发来的链接一样对待聊天机器人提供的链接。
我已联系 Google 和 OpenAI,请它们置评。OpenAI 尚未回应,但 Google 发言人告诉我:“恶意广告在 Google 上没有立足之地。我们已暂停多个广告主账户,以阻止这场攻击活动,并持续更新防御措施,以拦截新的威胁。”
来源与参考
收录于 2026-10-03