假 ChatGPT 擴充功能出沒請小心,內藏惡意程式還會竊取 FB 帳號

ChatGPT 擴充功能 盜用 ChatGPT for Google Quick to access ChatGPT 惡意程式

隨著 AI 的強勢發展,網路上也陸續出現許多方便有趣 ChatGPT 的擴充功能;但請各位注意使用這些 ChatGPT 擴充功能時要特別小心,現在已經有內藏惡意程式的假軟體出現,不小心下載到還有可能會盜用 FB 帳號,請大家使用前睜大眼睛看清楚!

  • 🤖加入我們的 ChatGPT 應用分享社團,一起享受 AI 樂趣:點這邊

假 ChatGPT 擴充擴充功能出現,下載請小心

最近有外媒(Bleepingcomputer)與國外的資安公司(Guardio Lab)都表示發現「假的」ChatGPT 擴充功能在 Chrome 線上商店中出現,有的是以仿冒正版軟體的形式出現,有的則是宣稱具有 ChatGPT 的功能,但其實內藏惡意程式碼,不小心下載的話可能 FB 帳號就會遭盜用。

假的 ChatGPT for Google

ChatGPT for Google 就是近期一個活生生的案例;正版的 ChatGPT for Google 我們曾經介紹過,是一個可以將 ChatGPT 整合進 Google 的擴充功能。

  • ChatGPT for Google 超強擴充功能:補充搜尋結果、免開網站就能聊

外媒 Bleepingcomputer 表示前陣子發現一款假的 ChatGPT for Google 擴充功能,這個假 ChatGPT for Google 不只 icon 外觀長的一模一樣,就連說明欄的資訊也是直接照抄正版,非常容易讓用戶混淆。

ChatGPT 擴充功能 盜用 ChatGPT for Google Quick to access ChatGPT 惡意程式
假 ChatGPT for Google(目前已遭移除)

而且真正恐怖的是這個假 ChatGPT for Google 並非毫無功能,它確實有串接 ChatGPT API,所以用戶安裝後一樣可以在 Google 中正常使用 ChatGPT 的功能,因此基本上很難察覺這是一款惡意軟體。

從下方 Guardio Lab 製作的步驟圖就能看到,當用戶下載完擴充元件後,因為有串接 OpenAI 平台的 API 所以可以正常使用 ChatGPT,不過旁路(右邊)的箭頭就會同時竊取你的 FB 帳號。

ChatGPT 擴充功能 盜用 ChatGPT for Google Quick to access ChatGPT 惡意程式

假 ChatGPT for Google 起初在 2023 年 2 月 14 日上傳至 Chrome 線上商店中,到 2023 年 3 月 14 日開始用 Google 廣告宣傳,自此每天平均有 1,000 次安裝,甚至還累積了 9,000 多次的下載量,不過目前已遭 Google 下架移除。

內藏惡意程式的擴充功能「Quick to access ChatGPT」

另一個案例則是資安公司 Guardio Lab 發現 Chrome 上有一款名為「Quick to access ChatGPT」的惡意擴充功能;宣稱可以快捷使用 ChatGPT,不過用戶一但下載安裝內藏在其中的惡意程式就會入侵用戶的瀏覽器,利用與 FB 有關的 Cookie、植入後門程式竊取用戶帳號。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

ChatGPT 擴充功能 盜用 ChatGPT for Google Quick to access ChatGPT 惡意程式

而且 Quick to access ChatGPT 一樣有串接 ChatGPT API 所以用戶是真的可以用 ChatGPT 的功能,但與此同時 FB 資料也被盜光光了,Quick to access ChatGPT 目前也已經被 Google 移除下架了。

ChatGPT 擴充功能 盜用 ChatGPT for Google Quick to access ChatGPT 惡意程式

ChatGPT 擴充功能使用前先再三確認

雖說這 2 款惡意軟體目前都已經被移除,但畢竟 AI 發展快速,日後還是有可能出現類似的假 ChatGPT 擴充功能,提醒各位使用前一定要多加注意、提高警覺。

除了可以先看一下評分數量、其他用戶的回饋內容,也可以注意下載次數,同時建議搜尋一下其他網友的評價或是使用經驗,保護好自己的資訊安全。

另外也提醒各位目前 OpenAI 官方並沒有開發任何 ChatGPT App,所以如果是下載別人串接 ChatGPT API 做好的軟體一樣要再三留意。

更多 AI 相關資訊》

  • 一覺醒來 AI 又變天!Google 版 ChatGPT 開放、Nvidia 推核彈級顯卡….這世界變化真的太快了
  • ChatGPT 整合進 Google Docs 裡面,產生的內容直接寫進文件裡
  • 瀏覽網頁點右鍵就能用 ChatGPT!超方便小工具 Luna 教學介紹
  • ChatGPT 連網路查最新資訊!OpenAI 推出官方外掛,還能訂餐廳、查航班
  • Opera 整合進 ChatGPT 並加入 AI Prompts 功能,直接在瀏覽器上使用 AI 機器人

 

您可能也會喜歡…