馬克雷達MARK RADAR
EN

ChatGPT 發現 ChatGPhish 資安漏洞,網頁摘要恐遭用於釣魚攻擊

1 篇報導 · 首次偵測 2026-06-02 · 最後活動 2026-06-02

生成式 AI 常替使用者讀取網頁並整理重點,但摘要介面若直接渲染外部內容,也可能把惡意元素帶入可信的對話環境。資安公司 Permiso Security 將此攻擊手法命名為 ChatGPhish,警示個資與跨來源資訊可能因此外洩。

Permiso Security 最新發現,ChatGPT 回應渲染器會自動顯示網頁內嵌的 Markdown 連結與圖片。攻擊者可在待摘要頁面植入釣魚網址或 QR Code,使其隨 AI 摘要呈現並誘導點擊;相關報導未提供確切揭露日期、受害人數或損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR