攻撃者がChatGPTカスタムGPTsを悪用してRATを配布——正規ツールに偽装
攻撃者がChatGPTカスタムGPTsを悪用してRATを配布——正規ツールに偽装
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | The Hacker News |
要約
攻撃者がOpenAIのChatGPTカスタムGPTs機能を悪用し、正規の業務ツールや生産性アプリに偽装してリモートアクセス型トロイの木馬(RAT)を配布するキャンペーンが確認された。ClickFixと呼ばれるルアー手法でユーザーをだましてマルウェアをインストールさせる。生成AIプラットフォームの機能を攻撃経路として利用する新手の手口であり、AIサービスの信頼性を逆手に取った巧妙な攻撃だ。OpenAI側の対策強化とユーザー側での不審なGPTsの検証が重要となっている。