问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年6月,网络安全公司Push Security发布报告披露名为“LLMShare”的新型网络攻击活动:黑客利用OpenAI平台合法共享机制,将恶意钓鱼内容托管在ChatGPT官方域名下,借用户对官方平台的信任诱导下载木马,目前该攻击已通过搜索引擎置顶广告投放传播,普通用户及常规安全工具均难以提前识别风险。

平时想找ChatGPT相关的工具插件,不少用户会优先点击搜索引擎里标注了openai.com域名的链接,觉得官方平台肯定不会有问题——但这种惯性信任已经被黑客利用,变成了窃取个人信息的新通道。
随着大语言模型C端普及,OpenAI推出的ChatGPT内容共享功能被广泛使用,用户可以将自己生成的对话、自定义工具页面通过短链分享给其他用户,由于所有共享链接的根域名都属于OpenAI官方,几乎所有用户都会对这类链接放下戒心。
黑客正是瞄准了这一用户认知盲区,开发出了针对性的新型攻击模式,而大语言模型平台的功能迭代速度远快于安全规则更新,也给这类攻击留下了充足的操作空间。
Push Security的报告显示,这类被命名为“LLMShare”的攻击,全程没有入侵OpenAI的官方服务器,而是完全利用平台的合法规则实现投毒。
攻击者首先在ChatGPT内生成带有恶意诱导内容的自定义HTML页面,通过OpenAI官方提供的“/s/”共享链接通道发布,此时整个恶意页面的托管地址完全隶属于OpenAI官方域名。
随后攻击者会在搜索引擎投放置顶赞助广告,将广告落地页直接指向上述官方共享链接。由于域名可信度极高,常规的恶意链接检测工具几乎都会直接放行,普通用户更是很难分辨风险。用户点击进入页面后,不会看到正常的ChatGPT对话界面,反而会被弹窗诱导下载“专属AI工具包”“效率插件”等内容,实际上下载的都是窃取隐私、远程控制的木马程序。
这次曝光的LLMShare攻击,也暴露出当前大语言模型平台的安全设计盲区:现有平台大多只针对生成内容的合规性做审核,却很少对共享页面的外部跳转、下载引导做出限制,相当于给黑客提供了免费的官方“信用背书”。
安全行业人士提醒,目前已有多个主流大语言模型平台被发现存在同类风险,用户在访问AI平台的共享内容时,不要随意点击页面内的下载链接、填写敏感个人信息;平台方也需要尽快调整共享功能的审核规则,针对外链、下载等操作增加风险提示,从源头切断攻击路径。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。