Издание Huntress рассказало о хакерской атаке на пользователей ChatGPT, для которой, внезапно, использовался настоящий сайт чат-бота.
Мошенники использовали функцию CustomGPT, которая позволяет создавать пользовательские версии чат-бота с заранее указанными инструкциями, знаниями и файлами. Функция нужна для более быстрого и эффективного старта проекта — из-за лучшей персонализации пользователю не нужно тратить время на разговор с «пустым» чат-ботом.
Злоумышленники назвали свою версию Plus 5.6, что очень похоже на индекс, которым могла воспользоваться OpenAI. Это позволило ввести в заблуждение пользователей, которые приняли зловредного бота за настоящего. Plus 5.6 был настроен так, чтобы на любой запрос выдавать сообщение об ошибке с предложением перейти на «резервный домен», а затем вставить зловредный код в командную строку Windows.
После этого на компьютер жертвы скачивается троян, дающий мошенникам возможность управлять компьютером удалённо, просматривать файлы и загружать новые вирусы незаметно для пользователя. Huntress говорит о десятках затронутых пользователей, но более точный масштаб атаки неизвестен.
После огласки OpenAI удалила этого «чат-бота» из своего каталога, но несколько дней спустя появилась новая версия. Функция CustomGPT, впрочем, скоро станет полностью недоступной — OpenAI выводит её из эксплуатации 11 декабря 2026 года. Взамен компания предлагает пользоваться плагинами.
