麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

黑客利用ChatGPT诱骗Mac用户安装窃密软件MacStealer

pony的头像 由 pony
2025年12月11日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

你可能喜欢

Perplexity 给 Comet AI 浏览器推出 iPad 版升级,这些功能挺实用

Apple 天气崩了?iPhone 用户现在加载出问题

飞利浦 Hue 灯具新增沉浸式 SpatialAware 功能,现在正式上线

安全研究人员发现,攻击者正利用ChatGPT诱骗Mac用户将一行命令行指令粘贴到终端中,从而安装恶意软件。具体而言,该指令会安装名为MacStealer的窃密软件,使攻击者能够获取用户的iCloud密码、文件与信用卡详细信息。

此次攻击主要针对那些在谷歌上搜索如何释放Mac磁盘空间的用户……

Engadget的编辑萨姆·查普曼在浏览网络安全公司亨特雷斯的一份报告时指出,他注意到利用人工智能实施传统骗局的趋势正在增长。

黑客显然正在利用AI生成的提示内容,在谷歌搜索结果中植入危险的指令。当不知情的用户执行这些指令时,黑客便能获得在目标计算机上安装恶意软件所需的访问权限。

攻击者与ChatGPT进行了一段对话,在对话中引入了终端命令,随后将此对话公开,并付费给谷歌以推广该链接。亨特雷斯公司表示,这使得该链接出现在“如何释放Mac磁盘空间”相关谷歌搜索结果的顶部。

受害者当时搜索了“如何在macOS上清理磁盘空间”。谷歌在搜索结果页顶部展示了两个排名很高的结果,一个将用户导向一段ChatGPT对话,另一个则指向一段Grok对话。两者都托管在各自合法的官方平台上。两段对话都提供了礼貌、详尽的逐步故障排除指导,其中包含的macOS终端命令被伪装成“安全的系统清理”指令。

用户点击了ChatGPT链接,阅读了对话内容,然后执行了所提供的命令。他们相信自己是在遵循一个值得信赖的人工智能助手通过合法平台提供的建议,而此建议又是由他们每天使用的搜索引擎呈现的。然而,他们刚刚执行的命令实际上下载了一个AMOS窃密软件的变种,该软件悄无声息地窃取了他们的密码,提权至root权限,并部署了持久性恶意软件。

攻击者利用X平台的Grok聊天机器人也实施了相同的伎俩。目标搜索词包括:

  • 释放Mac存储空间
  • 在macOS上清理磁盘空间
  • 如何清除iMac上的数据
  • 清除iMac上的系统数据

这种方法狡猾得令人担忧,因为它绕过了macOS所有内置的安全防护,让用户在毫无警告的情况下安装了恶意软件。它利用了人们对谷歌和ChatGPT这些知名品牌的信任。

我们的看法

在不理解命令含义的情况下,就将其粘贴到终端中执行,在任何时候都是一件危险的事情。如果你一定要这么做,务必确保你绝对信任信息的来源。谷歌的付费推广结果完全不可信。

非技术用户极容易上当受骗,因此你可能需要提醒你的家人和朋友注意此类风险。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Perplexity 给 Comet AI 浏览器推出 iPad 版升级,这些功能挺实用

2026年4月29日
101
苹果新闻

Apple 天气崩了?iPhone 用户现在加载出问题

2026年4月29日
101
苹果新闻

飞利浦 Hue 灯具新增沉浸式 SpatialAware 功能,现在正式上线

2026年4月29日
101
苹果新闻

iOS 26.4 终于给 iPhone 补上了缺失已久的闹钟功能

2026年4月29日
100
苹果新闻

Anthropic 推出九个 Claude 连接器,Blender 和 Adobe 等创意工具都能直接用了

2026年4月29日
101
苹果新闻

iOS 26.5 详解:新功能、发布日期和值得关注的点

2026年4月29日
101
下一篇文章

初创公司欲重启Twitter品牌,而Reddit推出认证徽章计划

Spotify加入新趋势:赋予用户更多算法控制权

请登录 加入讨论

推荐文章

CarPlay 这周新上了两个爆款 App,都是 iPhone 上超火的

2026年4月3日
106

约翰·特纳斯称苹果即将再次改变世界,预告新产品即将到来

2026年4月22日
101

MaxBulk Mailer 8.8.9 for Mac 详细评测:批量邮件营销工具最新版Mac体验

2026年4月24日
101

iPadOS 26.5 开发者测试版第一版来了!tvOS 26.5、watchOS 26.5 等更新同步推送

2026年3月31日
104

热门文章

  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0
  • Autodesk AutoCAD 2027 for Mac 评测:AI智能绘图终于在Mac上玩出新高度

    0 分享
    分享 0 Tweet 0
  • CorelDRAW 2025 26.1.0.143 for Mac 深度评测:专业设计的新标杆

    0 分享
    分享 0 Tweet 0

近期文章

  • Perplexity 给 Comet AI 浏览器推出 iPad 版升级,这些功能挺实用 2026年4月29日
  • Apple 天气崩了?iPhone 用户现在加载出问题 2026年4月29日
  • 飞利浦 Hue 灯具新增沉浸式 SpatialAware 功能,现在正式上线 2026年4月29日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解