Saldırganlar, Google reklamlarından gerçek ChatGPT sitesinde barındırılan sahte “Plus 5.6” GPT’ye; oradan da kullanıcıları PowerShell çalıştırmaya yönlendiren sahte bir CAPTCHA sayfasına trafik çekti. OpenAI kötü amaçlı GPT’lerden birini kaldırdı; ancak iki gün sonra başka bir sürümün hâlâ yayında olduğu bildirildi.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers use paid Google ads and a fake “Plus 5.6” Custom GPT on the real ChatGPT site to lure Windows users through a Google Sites. Article summary: Attackers bought Google search ads that led to “Plus 5.6,” an attacker-created Custom GPT hosted on the real ChatGPT site. The real address made the lure look credible, but the GPT sent Windows users to a purported backu. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Google’da ChatGPT arayan bazı kullanıcılar, sponsorlu bir sonuç üzerinden saldırganların oluşturduğu “Plus 5.6” adlı özel GPT’ye yönlendirildi. GPT, gerçek ChatGPT sitesinde barındırılıyordu; ancak bu, içeriğin resmî olduğu anlamına gelmiyordu. Bot, hizmette erişim sorunu varmış gibi davranıp kullanıcıları Google Sites’ta açılan sözde bir yedek sayfaya gönderdi. Sayfadaki sahte Cloudflare CAPTCHA’sı, Windows kullanıcılarını bir PowerShell komutunu çalıştırmaya ikna etmeye çalıştı. Komut, uzaktan erişim truva atı yükleyen bir zararlı yazılım zincirini başlatıyordu.3
6
17
Saldırganlar, güvenilir görünen hizmetleri bir araya getirerek tuzağı inandırıcı kılmaya çalıştı:
Bazı haberlerde truva atı “@input” adıyla anılıyor. Ancak Huntress’in bu kampanyaya ilişkin özetinde zararlı yazılım daha genel biçimde bir uzaktan erişim truva atı olarak tanımlanıyor. Bu nedenle “@input” adını burada bağımsız olarak doğrulanmış bir sınıflandırma değil, bazı haberlerde kullanılan bir isim olarak değerlendirmek daha doğru.8
17
Huntress, kampanyayla bağlantılı iki özel GPT tespit etti. Şirket, söz konusu Google Sites alan adıyla ilişkili en az 40 olaya müdahale ettiğini; bu olaylardan ikisinin bir özel GPT üzerinden geldiğinin doğrulandığını bildirdi.14
17 Bu ayrım önemli: 40 olay aynı alan adıyla ilişkilendirildi; bunların tümünün GPT tuzağı üzerinden gerçekleştiği doğrulanmış değil.
OpenAI kötü amaçlı GPT’lerden birini kaldırdı. Ancak haberlerde, iki gün sonra başka bir sürümün ortaya çıktığı ve hâlâ yayında olduğu bildirildi.1 Eldeki kaynaklar, Google’ın reklamlara karşı hangi adımları attığını ya da tüm reklam ve ilgili sayfaların kaldırılıp kaldırılmadığını ortaya koymuyor.
Güvenilir bir yapay zekâ platformunun saldırı amacıyla kullanılması ilk kez rapor edilmiyor. Huntress daha önce, gerçek Claude sitesinde yayımlanan kötü amaçlı bir Claude Artifact’ının 29’dan fazla kuruluşu etkileyen ayrı bir kampanyada kullanıldığını bildirmişti.18 Bu olay benzer bir güven istismarına örnek olsa da iki kampanyanın aynı saldırganlarca yürütüldüğünü veya aynı altyapıyı kullandığını göstermiyor.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Saldırganlar, Google reklamlarından gerçek ChatGPT sitesinde barındırılan sahte “Plus 5.6” GPT’ye; oradan da kullanıcıları PowerShell çalıştırmaya yönlendiren sahte bir CAPTCHA sayfasına trafik çekti.
Saldırganlar, Google reklamlarından gerçek ChatGPT sitesinde barındırılan sahte “Plus 5.6” GPT’ye; oradan da kullanıcıları PowerShell çalıştırmaya yönlendiren sahte bir CAPTCHA sayfasına trafik çekti. OpenAI kötü amaçlı GPT’lerden birini kaldırdı; ancak iki gün sonra başka bir sürümün hâlâ yayında olduğu bildirildi.