
Cercetătorii în securitate au identificat o campanie în care infractorii informatici creează modele personalizate ChatGPT cu scopul de a păcăli utilizatorii să descarce și să instaleze malware de tip RAT care oferă control complet asupra PC-urilor infectate.
Metoda de atac începe cu reclame sponsorizate în Google, direcționând către un model fals ChatGPT găzduit pe domeniul oficial OpenAI, unde victimele primesc mesaje false de eroare și sunt încurajate să execute comenzi periculoase în PowerShell.
Atacatorii folosesc tehnici sofisticate pentru a masca malware-ul și pentru a-l menține persistent, iar OpenAI a reacționat retrăgând aceste modele și urmând să elimine funcționalitatea custom GPT din 11 decembrie pentru a limita riscurile.