人工智能

安全公司Island曝光冒充ChatGPT等AI品牌的钓鱼攻击

Island研究人员发现,该钓鱼活动以虚假AI营销工具为诱饵,诱骗广告和营销人员连接谷歌账号,目前仍在进行中。

安全公司Island发布报告,揭露了一场冒充ChatGPT、谷歌Gemini、Claude、Manus和Muse等AI品牌的钓鱼攻击活动。该活动以虚假的AI营销工具为诱饵,目标针对广告和营销经理,诱导受害者连接其谷歌账号。

根据报告,受害者会被引导至一个浏览器内嵌浏览器(browser-in-the-browser)的钓鱼页面,该页面模仿accounts.google.com等合法登录界面。实时人工操作员会跟踪每位受害者的登录尝试,并能够伪造错误信息或自行选择显示哪个多因素认证(MFA)界面。

该钓鱼平台支持谷歌、Meta、TikTok和Okta的工作流程。研究人员还发现,该活动早期版本的源代码因公共GitHub仓库配置错误而暴露。

截至报告撰写时,该活动仍在进行中,研究人员已观察到数百次受害者提交记录。

快速问答

这次钓鱼攻击冒充了哪些AI品牌?

根据Island的报告,攻击活动冒充了ChatGPT、谷歌Gemini、Claude、Manus和Muse。

钓鱼攻击的目标是谁?

广告和营销经理,攻击者以虚假AI营销工具为诱饵,诱导他们连接谷歌账号。

来源