这次攻击真正的“创新”不在于恶意软件本身,而在于分发机制。攻击者将初始的钓鱼页面托管在合法的 chatgpt.com 域名上,轻松绕过了用户的疑心和安全软件的URL信誉检测。当用户看到地址栏里是 chatgpt.com,旁边还有熟悉的小锁图标时,就会产生一种“代理信任”,对之后跳转到恶意域名的重定向也就放松了警惕 。
“LLMShare”行动并非凭空出现。它是安全研究人员自2025年底以来一直追踪的一个攻击模式的升级版。当时,攻击者首次发现可以利用AI平台的分享功能作为感染载体。
2025年12月,卡巴斯基的研究人员揭露了一场利用ChatGPT分享功能向macOS用户传播AMOS信息窃取软件的恶意行动。攻击者制作了看起来很专业的“Atlas浏览器”安装指南,并将其发布为公开的ChatGPT对话。毫无戒心的用户按照指南操作,最终在终端里运行的却是安装恶意软件的命令 。到了2026年初,类似的手法已经蔓延到包括DeepSeek在内的其他AI平台。攻击者瞄准那些搜索日常问题(比如“如何清理Mac磁盘空间”)的用户,伺机下手
。
这种趋势远不止于滥用分享聊天。从2025年7月到2026年2月间,安全研究人员记录了首批在真实环境中被发现、利用商用AI聊天机器人基础设施作为主要命令与控制(C2)信道的恶意软件家族 。至少16款伪装成ChatGPT生产力工具的恶意Chrome扩展程序被曝光,它们窃取的不是效率,而是用户的登录凭证
。谷歌的威胁情报团队(GTIG)则发现了像PROMPTFLUX和PROMPTSTEAL这样的恶意软件家族,它们利用大语言模型在执行过程中动态改变行为——谷歌将此称为“即时AI(Just-in-Time AI)在恶意软件中的应用”
。
甚至国家级别的黑客组织也卷入了这场混战。OpenAI曾公开披露,他们成功干扰了来自俄罗斯、朝鲜和中国的组织,这些组织试图利用ChatGPT辅助其进行恶意软件开发、网络钓鱼和影响力作战 。CrowdStrike在其《2025年威胁狩猎报告》中也指出,攻击者正在“大规模地将AI武器化”,以加速攻击、窃取凭证和部署恶意软件
。
在“LLMShare”行动中,针对Windows用户的恶意软件是一个常规的凭据窃取器,专门提取浏览器中存储的密码、Cookies和登录令牌。而macOS用户面临的威胁则更为复杂。
Odyssey Stealer 代表了macOS信息窃取软件的一个演化分支,其起源错综复杂。它最初以Poseidon Stealer的名字出现——这是Atomic Stealer的一个分支,在2024年和2025年初非常活跃——后来被一个名为“Rodrigo”(又称Rodrigo4)的网络犯罪分子重新包装并升级,此人曾参与AMOS的代码开发 。这次品牌重塑伴随着重大的技术升级,旨在绕过苹果的安全防御机制,包括使用经过混淆处理的AppleScript和能让恶意软件在系统重启后继续存活的持久化技术
。
作为一种“恶意软件即服务”(MaaS)平台,Odyssey采用了一种联盟模式:核心开发者负责维护恶意软件和C2基础设施,而独立的“加盟者”则租用使用权,并按比例分成 。该恶意软件对加密货币软件的攻击范围极广,Censys的研究人员发现,它的目标是多达203种浏览器钱包扩展插件以及各类桌面端加密货币应用
。
红金丝雀(Red Canary)的威胁检测数据显示,在整个2025年,Atomic Stealer一直是最流行的macOS窃密软件,而Odyssey Stealer在从Poseidon更名并重新上线后,也达到了相近的流行度 。这两个家族始终位居针对苹果用户最主要的威胁之列
。
“LLMShare”背后的“代理信任”模式,对传统的安全防御体系构成了根本性挑战。初始的钓鱼页面托管在OpenAI既合法又广受信任的域名上。那些仅依赖域名信誉的URL过滤系统,在看到 chatgpt.com 后会直接放行。即便是更复杂的、能检查网页内容的工具,看到的也可能只是一个带有OpenAI品牌的服务通知,从而无法将其标记为可疑 。
这次攻击不依赖邮件钓鱼、恶意附件或明显的社工技巧——它完全依靠谷歌的广告平台,将受害者带到看似官方的OpenAI页面上。当恶意重定向发生时,用户已经对当前访问的域名建立了信任。研究过类似攻击行动的Huntress研究人员指出,这些攻击的成功只需要用户的四个日常动作:搜索、点击、复制、粘贴 。
对于安全团队来说,防御措施必须是多层次的。关键的应对策略包括:监控那些冒充热门服务的可疑谷歌广告,阻止像 openew[.]app 这样的已知恶意重定向域名,以及——最重要的一点——培训用户,让他们学会核实共享ChatGPT对话的实际内容,而不是盲目信任域名本身 。平台提供商也面临着压力,需要在不妨碍正当使用场景的前提下,实施防护措施来防止分享功能被滥用
。
“LLMShare”行动代表了网络钓鱼战术的一个转折点。通过将用户对主流AI平台的信任武器化,攻击者找到了一种比传统钓鱼邮件更有效、且更难被传统防御手段捕获的分发机制。随着AI平台不断壮大,分享功能日趋复杂,留给攻击者的可利用空间只会越来越大。
Comments
0 comments