微軟威脅情報中心發現,喺2026年3月至5月期間,有四大網絡攻擊行動專門假冒ChatGPT、Claude、DeepSeek同Copilot等AI品牌,目的係偷憑證、財務資料同植入惡意軟件,但並無hack入AI平台本身,純粹係利用人性嘅社會工程學攻擊 [6][7]。 其中一個技術含量最高嘅攻勢,係喺DeepSeek V4模型預告後45分鐘內,就建立咗一個假嘅GitHub組織同倉庫,四日內登上Bing搜尋第一位,用嚟散佈Vidar資訊竊取器,偷瀏覽器密碼同加密貨幣錢包資料 [6]。

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
2026年6月8日,微軟威脅情報中心(Microsoft Threat Intelligence)出咗份詳細報告,踢爆網絡犯罪分子點樣將幾個大熱AI平台嘅品牌,變成新世代社交工程攻擊嘅「餌」。呢啲攻擊活躍喺2026年3月到5月,假冒嘅對象包括ChatGPT、Microsoft Copilot、Anthropic嘅Claude,同埋DeepSeek,最終目的係散佈惡意軟件、偷憑證同進行金融詐騙 。
最關鍵嘅一點係:呢啲攻擊並無利用AI模型本身嘅漏洞,佢哋純粹係靠呃嘅騙局,利用普羅大眾對AI工具嘅興奮同信任,嚟繞過你嘅戒心 。
攻擊者發起咗一個以假ChatGPT Plus訂閱續約通知做主題嘅釣魚攻勢,嚇你話如果唔喺七日內更新付款資料,帳戶就會被降級 。
呢個手法高明啲嘅憑證盜竊攻勢,冒充咗Anthropic公司,目的係繞過多重因素驗證(MFA)。
791efb...d40e)呢次行動展示咗黑客可以有幾快利用AI嘅熱潮去針對技術人員 。
呢個攻勢被歸因於一個代號Storm-3075嘅初始訪問代理(initial access broker),佢哋利用惡意廣告大規模散佈帶有簽名嘅惡意軟件 。
呢四次攻勢並唔係單一事件,佢哋係一個更廣泛、不斷進化嘅AI主題詐騙生態系統嘅一部分,呢個生態系統依賴一套複雜而且可以重用嘅技術工具包:
微軟評估認為,用AI做主題嘅誘餌「反映咗社交工程攻擊嘅一個轉變,呢種手法好可能會成為威脅行為者(由網絡犯罪集團到國家級黑客)嘅長期戰術」。呢樣嘢並唔係要取代傳統嘅釣魚誘餌,例如假發票或者假送貨通知。而係創造咗一個強而有力嘅新攻擊面,呢個攻擊面係建基於AI平台所產生嘅巨大公眾信任同好奇心。好多組織嘅安全意識培訓,根本仲未完全覆蓋到呢種風險
。DeepSeek嗰次行動針對開發人員,係特別值得擔憂嘅,因為佢指向咗一種供應鏈風險,而呢種風險係位於無數企業應用程式同用呢啲模型構建嘅內部工具嘅上游位置
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
微軟威脅情報中心發現,喺2026年3月至5月期間,有四大網絡攻擊行動專門假冒ChatGPT、Claude、DeepSeek同Copilot等AI品牌,目的係偷憑證、財務資料同植入惡意軟件,但並無hack入AI平台本身,純粹係利用人性嘅社會工程學攻擊 [6][7]。
微軟威脅情報中心發現,喺2026年3月至5月期間,有四大網絡攻擊行動專門假冒ChatGPT、Claude、DeepSeek同Copilot等AI品牌,目的係偷憑證、財務資料同植入惡意軟件,但並無hack入AI平台本身,純粹係利用人性嘅社會工程學攻擊 [6][7]。 其中一個技術含量最高嘅攻勢,係喺DeepSeek V4模型預告後45分鐘內,就建立咗一個假嘅GitHub組織同倉庫,四日內登上Bing搜尋第一位,用嚟散佈Vidar資訊竊取器,偷瀏覽器密碼同加密貨幣錢包資料 [6]。
另一個由代號Storm 3075嘅黑客組織發動嘅惡意廣告攻勢,單喺2026年3月13日一日之內,就透過免費電影網站嘅彈出廣告,向超過66,000部裝置散播 signed 惡意軟件,啲簽名仲要係由一個叫Fox Tempest嘅「惡意軟件簽名即服務」平台度買返嚟 [6]。