Atakujący tworzą fałszywe rozmowy na ChatGPT i Claude, które naśladują oficjalne przewodniki i rozpowszechniają złośliwe oprogramowanie przez zaufane domeny.

Źródło zdjęcia: The Decoder
Cyberprzestępcy wykorzystują funkcję udostępniania rozmów w ChatGPT i Claude do rozpowszechniania złośliwego oprogramowania. Jak wynika z najnowszego raportu firmy bezpieczeństwa Push Security, atakujący tworzą fałszywe konwersacje, które wyglądają jak oficjalne instrukcje instalacji lub komunikaty o awariach systemów. Szczegółową analizę tego nowego rodzaju zagrożeń opisuje The Decoder.
Problem polega na tym, że obie platformy AI umożliwiają użytkownikom publiczne udostępnianie konwersacji poprzez specjalne linki URL. Ofiary trafiają na te fałszywe rozmowy przez płatne reklamy w wyszukiwarkach. Ponieważ linki prowadzą do zaufanych domen (chatgpt.com i claude.ai), narzędzia bezpieczeństwa nie wykrywają zagrożenia, a użytkownicy są bardziej skłonni zaufać treściom.
Atakujący tworzą udostępnione rozmowy, które naśladują oficjalne komunikaty o awariach systemów lub szczegółowe przewodniki instalacji oprogramowania. Push Security zidentyfikowała kilka wariantów tej techniki. Jedna z nowszych metod wykorzystuje funkcję renderowania kodu w ChatGPT do stworzenia kompletnej fałszywej strony błędu bezpośrednio wewnątrz udostępnionej rozmowy. Następnie użytkownicy są kierowani do pobrania zainfekowanej aplikacji desktopowej.
W przypadku Claude atakujący tworzą fałszywe przewodniki wsparcia technicznego Apple, które zawierają złośliwe polecenia Terminal. Przykładem może być udostępniona rozmowa Claude pokazująca fałszywy przewodnik pobierania dla nieistniejącego „Claude Code”, który w rzeczywistości dostarcza malware na urządzenie ofiary.
Kluczowym elementem skuteczności ataków LLMShare jest wykorzystanie zaufania użytkowników do znanych platform AI. Linki prowadzące do chatgpt.com czy claude.ai są postrzegane jako bezpieczne, co sprawia, że systemy bezpieczeństwa rzadko je blokują. Dodatkowo użytkownicy są bardziej skłonni zaufać treściom hostowanym na tych domenach niż na przypadkowych stronach internetowych.
Firma Push Security udokumentowała konkretne wskaźniki zagrożenia, w tym adresy URL udostępnionych rozmów oraz hash SHA256 złośliwego oprogramowania. Pokazuje to skalę i organizację tych ataków, które wykorzystują infrastrukturę zaufanych platform do dystrybucji malware.
Rosnąca popularność tej metody ataku, potwierdzona przez raporty BleepingComputer i Kaspersky, wskazuje na potrzebę zwiększenia świadomości użytkowników oraz możliwych zmian w sposobie działania funkcji udostępniania rozmów w platformach AI.

Badanie Epoch AI pokazuje, że popularne detektory AI przegapiają średnio 13% tekstów imitujących styl konkretnych autorów, szczególnie w pisarstwie naukowym.

Chiński model Kimi K3 konkuruje z najlepszymi systemami AI, wywołując debatę o bezpieczeństwie narodowym i przyszłości otwartych modeli.
Model AI Claude Fable znalazł kontrprzykład obalający 90-letnią Hipotezę Jakobianową, jeden z najważniejszych problemów matematyki algebraicznej.