Microsoft Threat Intelligence har identificeret fire store phishing og malware kampagner mellem marts og maj 2026, der misbruger tilliden til AI mærker som ChatGPT og DeepSeek. Den mest teknisk sofistikerede kampagne skabte et falsk DeepSeek V4 GitHub repository, der på fire dage blev nummer ét på Bing og installere...

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
Den 8. juni 2026 offentliggjorde Microsoft Threat Intelligence en detaljeret rapport, der blotlægger, hvordan trusselsaktører har kapret brandinget fra de førende AI-platforme i en ny generation af social engineering-angreb. Kampagnerne, som har været aktive mellem marts og maj 2026, udgiver sig for at være ChatGPT, Microsoft Copilot, Anthropics Claude og DeepSeek for at distribuere malware, stjæle adgangskoder og begå økonomisk svindel .
Det afgørende er, at angrebene ikke udnytter nogen sårbarhed i selve AI-modellerne. I stedet er der tale om rene bedragerioprationer, der spekulerer i brugernes begejstring og tillid til de nye værktøjer for at dæmpe deres mistænksomhed .
Angribere lancerede en phishing-kampagne centreret om en falsk fornyelsesnotifikation for et ChatGPT Plus-abonnement, der truede med nedgradering, medmindre betalingsoplysninger blev opdateret inden for syv dage .
Denne sofistikerede kampagne med legitimations-tyveri udgav sig for at være Anthropic for at omgå multi-faktor autentifikation (MFA) .
791efb...d40e) Denne kampagne demonstrerede, med hvilken hastighed trusselsaktører kan udnytte AI-hypen til at ramme et teknisk kyndigt publikum .
Tilskrevet en "initial access broker" sporet som Storm-3075, brugte denne kampagne ondsindede reklamer til at sprede signeret malware i massiv skala .
Disse fire kampagner er ikke isolerede episoder. De udgør en del af et bredere, adaptivt økosystem af AI-tema svindel, der baserer sig på en værktøjskasse af sofistikerede og genanvendelige teknikker:
Microsoft vurderer, at AI-tema lokkemad "afspejler et skifte inden for social engineering, som sandsynligvis vil bestå som en lang-sigtet taktik brugt af trusselsaktører, lige fra cyberkriminelle grupper til nationalstater" . Dette erstatter ikke traditionelle phishing-lokkemidler som falske fakturaer eller leveringsnotifikationer. Snarere skaber det en kraftfuld ny angrebsflade bygget på den enorme offentlige tillid og nysgerrighed, som AI-platforme har genereret – en risiko, som sikkerhedsbevidsthedstræning i mange organisationer endnu ikke har adresseret fuldt ud
. Målretningen af udviklere gennem DeepSeek-kampagnen er særligt bekymrende, da det peger på en forsyningskæderisiko, der ligger opstrøms for utallige virksomhedsapplikationer og interne værktøjer bygget på disse modeller
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft Threat Intelligence har identificeret fire store phishing og malware kampagner mellem marts og maj 2026, der misbruger tilliden til AI mærker som ChatGPT og DeepSeek.
Microsoft Threat Intelligence har identificeret fire store phishing og malware kampagner mellem marts og maj 2026, der misbruger tilliden til AI mærker som ChatGPT og DeepSeek. Den mest teknisk sofistikerede kampagne skabte et falsk DeepSeek V4 GitHub repository, der på fire dage blev nummer ét på Bing og installerede den berygtede Vidar infostealer.
En anden kampagne, tilskrevet Storm 3075, ramte over 66.000 enheder på én enkelt dag med ondsindede reklamer signeret med stjålne kodesigneringscertifikater fra 'Fox Tempest'.