「ChatGPT」に便乗、偽アプリが出回る - 実際は情報盗むマルウェア
話題となっているAIサービス「ChatGPT」に便乗し、マルウェアをインストールさせようとする攻撃が確認されている。セキュリティベンダーが注意を呼びかけた。
「ChatGPT」は、OpenAIが開発したチャットボットサービス。インターネット上にある大量の情報を学習し、質問に対して従来に比べ、精度が高い自然な言語で回答することから注目されており、提供から1カ月強で利用者が1億を超えるなど急成長している。
同アプリの人気に便乗した攻撃も早速発生している。Kasperskyによれば、実在しないWindows用のデスクトップクライアントアプリに見せかけたトロイの木馬が出回っているという。攻撃はアジア、アフリカのほか、欧米でも確認された。
公式アカウントに見せかけた偽アカウントや、同サービスのユーザーになりすまし、コミュニティサイトなどを通じて、公式サイトに酷似した偽サイトに誘導。悪意あるファイルをダウンロードさせようとしていた。
同サービスは、ロシアや中国、イラン、エジプトなど一部地域では電話番号の制限からアカウントを取得できないが、こうしたユーザーも意識してか、コミュニティサイトには偽の認証情報なども記載していた。
(Security NEXT - 2023/03/03 )
ツイート
関連リンク
PR
関連記事
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも

