微软威胁情报部门揭露了 2026 年 3 月至 5 月期间四大主要钓鱼和恶意软件活动,攻击者利用大众对 ChatGPT、DeepSeek 等 AI 品牌的信任,大规模窃取凭证和金融数据。 技术上最复杂的是伪造 DeepSeek V4 的 GitHub 仓库,短短四天便登上必应搜索榜首,诱骗开发者下载的“模型权重”实为 Vidar 信息窃取木马,旨在盗取凭据和加密钱包。

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
2026 年 6 月 8 日,微软威胁情报部门发布了一份详尽报告,揭露了攻击者如何将主流 AI 平台的品牌形象,编织成新一代社交工程攻击的完美伪装。这些活动在 2026 年 3 月至 5 月间十分活跃,分别冒充 ChatGPT、微软 Copilot、Anthropic 的 Claude 以及 DeepSeek,目的在于分发恶意软件、窃取凭证和实施金融诈骗 。
需要特别强调的是,这些攻击并未利用 AI 模型本身的任何漏洞。它们纯粹是欺骗性行动,利用的是用户对 AI 工具的追捧和信任来降低其警惕性 。
攻击者发起了一场以伪造的“ChatGPT Plus 订阅续费通知”为主题的钓鱼活动,威胁用户若不七天内更新付款信息,其账户将被降级 。
一场技术复杂的凭证窃取活动,通过冒充 Anthropic 公司来绕过目标的多因素认证 (MFA) 。
这次活动展示了攻击者利用 AI 热潮针对技术受众的速度之快 。
这场被归因于一个名为 Storm-3075 的初始访问代理的活动,利用恶意广告大规模部署了带有签名的恶意软件 。
这四大活动并非孤例。它们共同构成了一个更广泛的、不断进化的 AI 主题欺诈生态,该生态系统依赖一套成熟且可重复利用的攻击工具箱:
微软评估认为,以 AI 为主题的诱饵“反映了一种社交工程的转向,且极有可能成为威胁行为体(从网络犯罪集团到国家级黑客)的长期战术” 。这并非要取代传统的虚假发票或快递通知等钓鱼诱饵,而是创造了一个建基于公众对 AI 平台巨大信任和好奇心之上的、全新的强大攻击面。许多组织的安全意识培训目前尚未充分覆盖这一风险
。而通过 DeepSeek 事件看到,对技术开发者的精准打击尤其令人担忧,因为它指向了一种处于无数企业应用程序和内部工具上游的供应链风险
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
微软威胁情报部门揭露了 2026 年 3 月至 5 月期间四大主要钓鱼和恶意软件活动,攻击者利用大众对 ChatGPT、DeepSeek 等 AI 品牌的信任,大规模窃取凭证和金融数据。
微软威胁情报部门揭露了 2026 年 3 月至 5 月期间四大主要钓鱼和恶意软件活动,攻击者利用大众对 ChatGPT、DeepSeek 等 AI 品牌的信任,大规模窃取凭证和金融数据。 技术上最复杂的是伪造 DeepSeek V4 的 GitHub 仓库,短短四天便登上必应搜索榜首,诱骗开发者下载的“模型权重”实为 Vidar 信息窃取木马,旨在盗取凭据和加密钱包。
一场被归因于初始访问代理 Storm 3075 的恶意广告活动,单日即瞄准超 6.6 万台设备,利用从一家名为“Fox Tempest”的服务商处欺诈性获得的代码签名证书,让恶意软件绕过系统信任检查。