Des annonces Google renvoyaient vers un GPT « Plus 5.6 » créé par des attaquants sur le véritable site de ChatGPT, puis vers un faux CAPTCHA qui demandait d’exécuter une commande PowerShell. OpenAI a supprimé l’un des GPT malveillants ; une autre variante aurait toutefois été encore en ligne deux jours plus tard.
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: How did attackers use paid Google ads and a fake “Plus 5.6” Custom GPT on the real ChatGPT site to lure Windows users through a Google Sites. Article summary: Attackers bought Google search ads that led to “Plus 5.6,” an attacker-created Custom GPT hosted on the real ChatGPT site. The real address made the lure look credible, but the GPT sent Windows users to a purported backu. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Une annonce Google pour ChatGPT pouvait conduire vers « Plus 5.6 », un GPT personnalisé créé par des attaquants et hébergé sur le véritable site de ChatGPT. Le bot prétendait que le service était indisponible et renvoyait les visiteurs vers une page de secours présentée sur Google Sites. Un faux CAPTCHA Cloudflare y incitait les utilisateurs de Windows à exécuter une commande PowerShell, déclenchant l’installation d’un cheval de Troie d’accès à distance.3
6
17
La campagne s’appuyait sur des services familiers pour paraître crédible :
Certaines publications donnent à ce cheval de Troie le nom « @input ». Le résumé de campagne fourni par Huntress le décrit plus généralement comme un cheval de Troie d’accès à distance ; ici, « @input » doit donc être considéré comme un nom rapporté, et non comme une identification confirmée de manière indépendante.8
17
Huntress a repéré deux GPT personnalisés liés à la campagne. L’entreprise indique avoir traité au moins 40 incidents associés au domaine Google Sites en question ; deux de ces incidents ont été confirmés comme provenant d’une instance de GPT personnalisé.14
17 La nuance est importante : les 40 incidents sont liés au domaine, mais tous n’ont pas été confirmés comme des infections causées par le leurre du GPT.
OpenAI a supprimé l’un des GPT malveillants. Une seconde variante aurait toutefois été mise en ligne et serait restée accessible deux jours plus tard.1 Les informations disponibles ne permettent pas d’établir quelle mesure Google a prise concernant les annonces, ni de confirmer que toutes les annonces et pages associées ont été supprimées.
Ce n’est pas le premier cas signalé d’abus d’une plateforme d’IA connue. Huntress avait auparavant décrit une campagne distincte impliquant un Artifact Claude malveillant hébergé sur le véritable site Claude et ayant touché plus de 29 organisations.18 Cet épisode montre qu’une interface familière peut servir de point d’entrée à un leurre, mais rien ne permet d’affirmer que les deux campagnes avaient les mêmes opérateurs ou la même infrastructure.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Des annonces Google renvoyaient vers un GPT « Plus 5.6 » créé par des attaquants sur le véritable site de ChatGPT, puis vers un faux CAPTCHA qui demandait d’exécuter une commande PowerShell.
Des annonces Google renvoyaient vers un GPT « Plus 5.6 » créé par des attaquants sur le véritable site de ChatGPT, puis vers un faux CAPTCHA qui demandait d’exécuter une commande PowerShell. OpenAI a supprimé l’un des GPT malveillants ; une autre variante aurait toutefois été encore en ligne deux jours plus tard.