پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید کلاهبرداری خبر دادند که در آن هکرها با استفاده از مدلهای سفارشی چتجیپاتی در وبسایت رسمی، بدافزار توزیع میکنند. مهاجمان با ساخت یک ربات جعلی به نام Plus ۵.۶ در پلتفرم ChatGPT.com، کاربران را به یک دامنه پشتیبان در گوگلسایتس هدایت میکنند. در این صفحه جعلی، کاربران با یک تاییدیه کپچای ساختگی مواجه میشوند که از آنها میخواهد کدی را در بخش اجرای ویندوز کپی و اجرا کنند. این حمله که به نام ClickFix شناخته میشود، یک تروجان دسترسی راه دور به نام @input را روی رایانه قربانی بارگذاری میکند. این بدافزار خطرناک به مهاجمان کنترل تقریبا کامل بر رایانه آلوده از جمله دسترسی به دوربین و میکروفون را میدهد. کارشناسان امنیتی هشدار میدهند که سوءاستفاده از پلتفرمهای معتبر هوش مصنوعی در حملات مهندسی اجتماعی رو به افزایش است.