你有沒有想過,當你在網路上搜尋最新的 AI 模型,或者在收件匣中看到一封 AI 服務的付費通知時,點下去的瞬間,可能踏入的不是科技的殿堂,而是駭客精心布置的陷阱?
2026 年 6 月 8 日,Microsoft 威脅情報團隊(Microsoft Threat Intelligence)發布了一份詳盡的報告,揭露了駭客如何將 ChatGPT、Microsoft Copilot、Anthropic 的 Claude,以及 DeepSeek 等知名 AI 平台的品牌,轉化為新一代社交工程攻擊的超級武器。這些發生在 2026 年 3 月至 5 月間的行動,目的在於散布惡意軟體、竊取使用者憑證以及進行金融詐騙 ![]()
。
值得注意的是,這些攻擊並非利用 AI 模型本身的漏洞,而是純粹的欺騙行動,利用的是你對 AI 工具的興奮感與信任,來繞過你心中的懷疑 ![]()
。
Microsoft 揭露的四大攻擊行動
1. 假冒 ChatGPT Plus 續訂的釣魚詐騙(2026 年 5 月 5 日)
這個攻擊行動的核心,是一封看似來自 ChatGPT 的「Plus 訂閱續訂通知」,威脅收件人若未在 7 天內更新付款資訊,帳號將被降級 ![]()
。