My News ← 戻る

攻撃者がChatGPTカスタムGPTsを悪用してRATを配布——正規ツールに偽装

攻撃者がChatGPTカスタムGPTsを悪用してRATを配布——正規ツールに偽装

項目 内容
ジャンル セキュリティ
日付 2026-10-01
元記事 The Hacker News

要約

攻撃者がOpenAIのChatGPTカスタムGPTs機能を悪用し、正規の業務ツールや生産性アプリに偽装してリモートアクセス型トロイの木馬(RAT)を配布するキャンペーンが確認された。ClickFixと呼ばれるルアー手法でユーザーをだましてマルウェアをインストールさせる。生成AIプラットフォームの機能を攻撃経路として利用する新手の手口であり、AIサービスの信頼性を逆手に取った巧妙な攻撃だ。OpenAI側の対策強化とユーザー側での不審なGPTsの検証が重要となっている。


元記事を読む →