赞助搜索中的“自定义 ChatGPT”被用于 ClickFix 攻击,诱导下载 RAT 远控木马
据 BleepingComputer 2026 年 9 月 30 日报道,攻击者正在利用“自定义 ChatGPT”相关内容进行投放推广:一些出现在 Google 赞助搜索结果中的定制版 ChatGPT 页面,会将不知情用户引向恶意网站,并通过 ClickFix 方式诱导用户执行危险操作,最终投放 RAT 远程访问木马。这类事件的关键不在于用户主动寻找可疑软件,而是攻击者借助搜索广告和热门 AI 工具名称,让恶意入口看起来更像正常服务页面。
从隐私安全角度看,这类攻击对普通用户、远程办公人员以及经常使用 AI 工具处理文档、代码、账号资料的人都具有现实风险。RAT 一旦进入设备,可能带来远程控制、信息窃取、会话劫持等后果;即便来源摘要未披露具体受害范围或攻击链细节,仅“赞助搜索结果导流恶意站点”这一点,已经说明用户不能再单纯依赖搜索结果位置来判断可信度。
攻击如何借“自定义 ChatGPT”降低警惕
来源显示,攻击活动利用的是用户对 AI 工具的高需求和对搜索广告的信任。许多人在寻找某个功能型 ChatGPT、定制助手或类似 AI 服务时,会优先点击靠前展示的推广结果。攻击者正是抓住这一习惯,把入口伪装成与自定义 ChatGPT 相关的页面,再把用户带到执行恶意流程的网站。
ClickFix 攻击通常强调“修复”“验证”“继续使用”等操作诱导,让用户以为自己只是在完成正常步骤。与传统钓鱼页面不同,这类攻击可能不只是索要账号密码,而是让用户在本机执行某些命令、下载组件或放行权限。对普通人来说,页面看似是在解决访问问题,实质上却可能是在帮助恶意程序落地。
- 不要仅凭搜索排名或“赞助”标记判断可信度,广告位并不等同于安全认证。
- 访问 AI 工具时,应优先从已保存的官方网址、官方应用入口或可信书签进入。
- 网页要求复制命令、运行脚本、关闭安全防护或安装未知组件时,应立即停止。
- 如果曾点击可疑 AI 工具广告,应检查浏览器下载记录、系统启动项和近期授权。
影响与解读:AI 热点正在成为恶意投放的“外衣”
这起事件说明,攻击者并不一定需要破解主流 AI 平台本身,也能借助相似名称、定制功能描述和广告投放制造可信错觉。对用户而言,风险点从“下载盗版软件”扩展到了“点击看似正规的 AI 服务入口”。尤其在办公场景中,用户可能将浏览器、云盘、邮件、代码仓库等账号长期保持登录状态,一旦设备被 RAT 控制,隐私与业务数据都会暴露在更高风险下。
VPN 用户也需要注意:VPN 能加密网络传输、降低公共 Wi-Fi 监听风险,并帮助减少部分网络环境下的暴露面,但它不能替用户判断网页是否恶意,也不能阻止用户主动执行危险命令。因此,使用 RedGate VPN 这类工具可以作为隐私保护的一环,但仍应与浏览器安全设置、系统更新、杀毒防护和谨慎点击习惯配合使用。
给普通用户的防护建议
面对以 AI 工具为名的推广页面,最有效的策略是降低临时搜索点击的依赖。建议将常用 AI 服务入口固定为书签,并在登录或下载前核对域名、证书信息和页面跳转情况。若页面突然要求进行“修复访问”“验证设备”或“复制粘贴命令”,应将其视为高危信号。
企业和团队还应提醒员工,搜索广告不是软件下载或登录入口的可靠来源。对需要处理敏感资料的岗位,应限制未知脚本执行,定期审计浏览器扩展和下载文件,并对异常远程连接、未知进程、可疑启动项保持监控。随着 AI 服务持续普及,类似借热门关键词进行恶意投放的案例很可能继续出现,用户的第一道防线仍是对入口来源保持怀疑。