
一句话看懂:网络安全公司Check Point的最新研究显示,ChatGPT首次进入品牌仿冒攻击Top10榜单,占到所有追踪到的品牌仿冒事件的1.1%。这意味着AI工具的热度正被网络攻击者利用,ChatGPT已与微软、谷歌、苹果等老牌科技巨头一同成为高风险仿冒目标。
事件核心:发生了什么
根据Check Point发布的2024年第二季度品牌仿冒报告,微软及其子公司LinkedIn合计占所有追踪品牌仿冒事件的34.2%,继续位居首位。谷歌、苹果、Facebook、WhatsApp和PayPal等传统大牌依旧是高发目标。值得关注的是,ChatGPT首次进入前十,虽然占比仅1.1%,但反映出攻击者对生成式AI流行品牌的关注度正在攀升。一个典型攻击案例是诈骗者发送伪造的ChatGPT Plus支付失败邮件,诱导用户点击虚假付款页面并窃取支付信息。与此同时,微软的仿冒攻击也呈多样化,例如伪造的Office安全更新通知,实际下载后会在受害者设备上安装恶意软件。整体来看,科技公司是最主要的被仿冒目标,其次是社交媒体平台和银行应用。
为什么重要
这一趋势对AI行业的商业化进程构成直接风险。ChatGPT等大模型应用的用户规模快速增长,其付费订阅服务(如ChatGPT Plus)成为攻击者仿冒的诱饵。背后的讽刺之处在于:攻击者很可能借助OpenAI自己的AI工具(以及其它大模型)来快速生成大量仿冒邮件和欺诈页面。这提示AI公司在加速产品落地和用户增长的同时,必须将品牌保护纳入安全战略的优先位置。对微软和谷歌而言,由于旗下产品线庞杂,攻击面更广,仿冒事件占比居高不下,侧面说明传统科技巨头的品牌信任维护成本依旧很高。
对用户/开发者/创作者的影响
对于普通用户,最直接的风险来自钓鱼邮件和虚假支付页面。如果你收到声称来自ChatGPT Plus或OpenAI的通知,特别是要求点击链接支付或提供密码、支付信息的,务必通过官方渠道核实。建议开启双重认证(MFA)并使用通行密钥(passkey)保护账户。对于开发者或AI应用集成商,如果你的应用调用了OpenAI的API或在产品中集成了ChatGPT功能,需要考虑在界面和通信渠道中嵌入品牌防伪提示,降低用户因信任你的应用而成为网络钓鱼目标的风险。创作者和内容生产者在使用AI工具时同样需要注意:诈骗者可能利用热门AI品牌伪造服务条款更新、付费订阅或功能升级邮件,引发不必要的财产损失。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
第一,仿冒攻击会否随ChatGPT的用户增长而进一步显著提升。目前ChatGPT仅排前十靠后位置,但随着其生态扩大,攻击面可能迅速扩大。第二,OpenAI、微软和谷歌是否会调整其反钓鱼技术策略,例如在品牌邮件中嵌入更严格的认证机制,或与浏览器厂商加强域名预警合作。第三,未来针对AI应用订阅模式的仿冒是否会系统化——攻击者可能不只针对ChatGPT,还可能瞄准Midjourney、Claude、Gemini等其他AI服务的付费用户。
来源:TechRadar


