Google 搜索“ChatGPT Plus 5.6”,看到 chatgpt.com 域名,很多人会直接判断这是 OpenAI 官方新模型。
域名是真的,不代表页面里的 Custom GPT 就是官方模型。
安全公司 Huntress 9 月底披露了一起正在发生的攻击:攻击者创建名为“Plus 5.6”的 Custom GPT,并通过搜索广告把用户带到 ChatGPT 官方域名里的这个页面。页面由 community builder 创建,不是 OpenAI 发布的新模型。
搜索结果为什么看起来很真?
攻击入口本身位于 chatgpt.com。
Huntress 发现,部分受害者从 Google 搜索“chatgpt”开始,点击带广告追踪参数的结果后进入“Plus 5.6”Custom GPT。攻击者利用官方平台页面降低用户警惕。
这也是这次问题最容易误判的地方:
**chatgpt.com 是官方域名;其中某个 Custom GPT 的内容仍可能由第三方创建。**
判断模型是否由 OpenAI 发布,更值得看 ChatGPT 自身的模型选择器、OpenAI Release Notes 和官方发布信息,而不是只看域名。
看到“备用域名”提示,更像是诱导页
这个假 Custom GPT 会提示“主域名服务受限”,要求升级 Plus,或者前往所谓备用域名继续使用。
进入外部页面后,用户会看到伪装成 Cloudflare 的 CAPTCHA。页面要求复制命令,在 Windows PowerShell 或终端中执行。
这不是正常验证码流程。
Huntress 的调查显示,这些命令会继续下载恶意 MSI,并部署远程访问木马。其安全团队处理了至少 40 起与该恶意站点相关的事件,其中确认有两起直接通过 Custom GPT 进入攻击链。
怎么判断自己看到的是不是官方模型?
先看创建者。
页面标注 community builder,说明这是社区创建的 Custom GPT,不等于 OpenAI 模型。
再看页面要求。
官方模型不会通过 CAPTCHA 要求用户复制 PowerShell、Terminal 或其他系统命令来完成验证。
最后核对官方发布渠道。
ChatGPT 模型选择器和 OpenAI Release Notes 没有对应模型时,一个名称很像官方型号的 Custom GPT,更像第三方产品或仿冒页面。
已经执行过命令怎么办?
如果只是打开页面,没有执行命令,风险与实际执行恶意指令不同。
如果已经把页面提供的 PowerShell 或终端命令复制到电脑执行,应按安全事件处理:断开敏感账号会话,使用可信安全工具检查系统,并检查重要账号、浏览器凭据和设备登录记录。
Huntress 观察到的攻击链包含持久化机制和远程访问木马,单纯关闭网页不能证明系统已经恢复。
FAQ
进入 chatgpt.com 就一定安全吗?
不一定。官方域名可以承载第三方创建的 Custom GPT。域名只能证明页面由 ChatGPT 承载,不能证明其中的 GPT 是 OpenAI 官方模型。
“Plus 5.6”是 OpenAI 官方模型吗?
Huntress 披露的“Plus 5.6”页面是攻击者创建的 Custom GPT,并标注为 community builder。判断官方模型应以 OpenAI 的产品界面和官方发布记录为准。
网页验证码会要求运行 PowerShell 吗?
正常 CAPTCHA 不需要用户手动把命令复制到 PowerShell 或终端执行。出现这类要求,应视为高风险信号。