此處真正的創新並非惡意軟體本身,而是其傳送機制。藉由將初始的釣魚頁面託管在合法的 chatgpt.com 網址上,攻擊者同時繞過了人類的懷疑心態和自動化的網址聲譽過濾系統。使用者檢查網址列時,會看到 chatgpt.com 以及熟悉的鎖頭圖示,產生強烈的「代理信任」效應,這使得後續重新導向到惡意網域的行為變得極其有效。
LLMShare 行動並非單一事件。它是資安研究人員自 2025 年底開始追蹤的一系列模式中的最新升級,當時攻擊者首次發現他們可以濫用 AI 平台的分享功能作為感染媒介。
2025 年 12 月,卡巴斯基(Kaspersky)研究人員揭露了一個利用 ChatGPT 分享功能向 macOS 使用者散布 AMOS 資訊竊取程式的攻擊行動。攻擊者為一個不存在的「Atlas 瀏覽器」建立了看似專業的安裝指南,並將其發佈為公開的 ChatGPT 對話。不疑有他的使用者按照指南操作,最終會執行終端機指令並安裝惡意軟體。到了 2026 年初,類似的技術已擴散到其他 AI 平台,包括 DeepSeek,攻擊者鎖定的對象是搜尋日常故障排除主題(例如如何清理 Mac 磁碟空間)的使用者
。
這股趨勢遠遠超出了濫用分享對話的範圍。資安研究人員記錄到,在 2025 年 7 月至 2026 年 2 月期間,首次發現了在現實世界中將商業 AI 聊天機器人基礎設施用作主要命令與控制(C2)通道的惡意軟體家族。至少有 16 個偽裝成 ChatGPT 生產力工具的惡意 Chrome 擴充功能被發現,其真實目的是竊取登入權杖,而非提供所承諾的功能
。Google 威脅情報小組識別出如 PROMPTFLUX 和 PROMPTSTEAL 等惡意軟體家族,它們利用大型語言模型在執行過程中動態改變行為——Google 稱此為「惡意軟體中的即時 AI」
。
甚至有國家級背景的行為者也參與其中。OpenAI 揭露,他們已瓦解了來自俄羅斯、北韓和中國的組織試圖利用 ChatGPT 來輔助開發惡意軟體、進行釣魚活動和影響力作戰的協同行動。CrowdStrike 的 2025 年威脅追蹤報告指出,對手現在正在「大規模地將 AI 武器化」,以加速攻擊、竊取憑證並部署惡意軟體
。
在 LLMShare 行動中,Windows 使用者面臨的是一個傳統的憑證竊取程式,旨在提取儲存在瀏覽器中的密碼、Cookie 和驗證權杖。而對於 macOS 使用者,威脅則更為複雜。
Odyssey Stealer 是 macOS 資訊竊取程式演化的一個分支,血統錯綜複雜。它最初名為 Poseidon Stealer,是 Atomic Stealer(AMOS)的一個分支,在 2024 年和 2025 年初相當活躍,後來由一名化名為「Rodrigo」或「Rodrigo4」的威脅行為者進行了品牌重塑和升級,他之前曾參與 AMOS 的程式碼開發。這次品牌重塑伴隨著重大的技術升級,旨在繞過 Apple 的安全防禦,包括使用混淆過的 AppleScript 酬載,以及能讓惡意軟體在系統重開機後存留下來的持久化機制
。
作為一個惡意軟體即服務平台,Odyssey 採用聯盟模式運作:核心開發者維護惡意軟體和命令與控制基礎設施,而獨立運營商則租用存取權限,以換取一部分收益。此惡意軟體專門鎖定廣泛的加密貨幣軟體——Censys 研究人員指出,它鎖定了 203 種瀏覽器錢包擴充功能以及桌面加密貨幣應用程式
。
Red Canary 的威脅偵測數據顯示,Atomic Stealer 在整個 2025 年依然是最受歡迎的 macOS 竊取程式,而 Odyssey Stealer 在 Poseidon 品牌重塑並重新發布後,也達到了相似的流行程度。這兩個家族持續名列鎖定 Apple 用戶的頂尖威脅
。
驅動 LLMShare 的「代理信任」手法,為傳統的資安防禦帶來了根本性的挑戰。初始的登陸頁面是託管在 OpenAI 的合法且廣受信任的網域上。僅依賴網域聲譽的網址過濾系統會看到 chatgpt.com 而允許連線。即使是更先進、會檢查頁面內容的工具,也可能只會看到一個看似是 OpenAI 品牌的服務通知,而不會將其標記為可疑。
此攻擊不使用電子郵件釣魚、惡意附件或明顯的社交工程,它完全依賴 Google 的廣告平台,將受害者帶到看似是官方 OpenAI 頁面的位置。當惡意重新導向發生時,使用者早已基於對所造訪網域的信任而降低了戒心。Huntress 研究人員在研究類似活動時指出,這些攻擊僅靠使用者四個日常動作就能成功:搜尋、點擊、複製、貼上。
對資安團隊而言,防禦需要多層次的方法。監控是否有假冒熱門服務的可疑 Google 廣告、封鎖已知的惡意重新導向網域(如 openew[.]app),以及最重要的是,訓練使用者在信任網域之餘,也要驗證 ChatGPT 分享對話的實際內容,這些都是關鍵的對策。平台供應商本身也面臨壓力,必須實施防護機制,在不破壞合法使用案例的前提下,防止分享功能遭到濫用
。
LLMShare 行動代表了釣魚戰術的轉捩點。藉由將使用者對主要 AI 平台的信任武器化,攻擊者找到了一種比傳統釣魚郵件更有效、且更難被傳統防禦系統捕捉的傳送機制。隨著 AI 平台的擴張及其分享功能日益複雜,可被攻擊的層面只會不斷擴大。
Comments
0 comments