麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

黑客利用ChatGPT诱骗Mac用户安装窃密软件MacStealer

pony的头像 由 pony
2025年12月11日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

你可能喜欢

Spotify加入新趋势:赋予用户更多算法控制权

初创公司欲重启Twitter品牌,而Reddit推出认证徽章计划

42州总检察长联合警告苹果等公司,要求解决AI有害行为

安全研究人员发现,攻击者正利用ChatGPT诱骗Mac用户将一行命令行指令粘贴到终端中,从而安装恶意软件。具体而言,该指令会安装名为MacStealer的窃密软件,使攻击者能够获取用户的iCloud密码、文件与信用卡详细信息。

此次攻击主要针对那些在谷歌上搜索如何释放Mac磁盘空间的用户……

Engadget的编辑萨姆·查普曼在浏览网络安全公司亨特雷斯的一份报告时指出,他注意到利用人工智能实施传统骗局的趋势正在增长。

黑客显然正在利用AI生成的提示内容,在谷歌搜索结果中植入危险的指令。当不知情的用户执行这些指令时,黑客便能获得在目标计算机上安装恶意软件所需的访问权限。

攻击者与ChatGPT进行了一段对话,在对话中引入了终端命令,随后将此对话公开,并付费给谷歌以推广该链接。亨特雷斯公司表示,这使得该链接出现在“如何释放Mac磁盘空间”相关谷歌搜索结果的顶部。

受害者当时搜索了“如何在macOS上清理磁盘空间”。谷歌在搜索结果页顶部展示了两个排名很高的结果,一个将用户导向一段ChatGPT对话,另一个则指向一段Grok对话。两者都托管在各自合法的官方平台上。两段对话都提供了礼貌、详尽的逐步故障排除指导,其中包含的macOS终端命令被伪装成“安全的系统清理”指令。

用户点击了ChatGPT链接,阅读了对话内容,然后执行了所提供的命令。他们相信自己是在遵循一个值得信赖的人工智能助手通过合法平台提供的建议,而此建议又是由他们每天使用的搜索引擎呈现的。然而,他们刚刚执行的命令实际上下载了一个AMOS窃密软件的变种,该软件悄无声息地窃取了他们的密码,提权至root权限,并部署了持久性恶意软件。

攻击者利用X平台的Grok聊天机器人也实施了相同的伎俩。目标搜索词包括:

  • 释放Mac存储空间
  • 在macOS上清理磁盘空间
  • 如何清除iMac上的数据
  • 清除iMac上的系统数据

这种方法狡猾得令人担忧,因为它绕过了macOS所有内置的安全防护,让用户在毫无警告的情况下安装了恶意软件。它利用了人们对谷歌和ChatGPT这些知名品牌的信任。

我们的看法

在不理解命令含义的情况下,就将其粘贴到终端中执行,在任何时候都是一件危险的事情。如果你一定要这么做,务必确保你绝对信任信息的来源。谷歌的付费推广结果完全不可信。

非技术用户极容易上当受骗,因此你可能需要提醒你的家人和朋友注意此类风险。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Spotify加入新趋势:赋予用户更多算法控制权

2025年12月11日
100
苹果新闻

初创公司欲重启Twitter品牌,而Reddit推出认证徽章计划

2025年12月11日
100
苹果新闻

42州总检察长联合警告苹果等公司,要求解决AI有害行为

2025年12月11日
100
苹果新闻

苹果应用商店调整成欧盟标杆,谷歌罚款迫在眉睫

2025年12月11日
100
苹果新闻

Apple TV 与 Apple Music 服务当前中断

2025年12月11日
100
苹果新闻

MacPaw助手Eney借助本地AI模型实现提速

2025年12月11日
100
下一篇文章

初创公司欲重启Twitter品牌,而Reddit推出认证徽章计划

Spotify加入新趋势:赋予用户更多算法控制权

请登录 加入讨论

推荐文章

报告称苹果近期暂无推出新款Mac Pro的计划

2025年11月16日
101

安全速览:我为何不再使用摄像头盖,你也应如此

2025年11月23日
100

《生化危机:生存小队》iOS版现已开放预购,如果你不介意等待 [更新:已上线]

2025年11月19日
101

2025年App Store大奖入围名单揭晓

2025年11月19日
100

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 苹果黑色星期五促销、安卓版AirDrop动态与macOS Tahoe系统初体验

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0
  • Apple @ Work:SupportApp 3.0 带来全新设计、辅助功能更新以及面向IT团队的内置配置模式

    0 分享
    分享 0 Tweet 0

近期文章

  • Spotify加入新趋势:赋予用户更多算法控制权 2025年12月11日
  • 初创公司欲重启Twitter品牌,而Reddit推出认证徽章计划 2025年12月11日
  • 黑客利用ChatGPT诱骗Mac用户安装窃密软件MacStealer 2025年12月11日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接