Pułapka w zaufanej domenie. Cyberprzestępcy infekują komputery przez udostępnione sesje ChatGPT i Claude
Wyszukiwarka Google serwuje ci sponsorowaną reklamę „Oficjalny klient ChatGPT”. Klikasz, trafiasz na prawdziwą domenę chatgpt.com, gdzie profesjonalnie wyglądający czat informuje o awarii i podaje link do narzędzia naprawczego. Pobierasz plik, a sekundy później tracisz kontrolę nad loginami i historią przeglądania. Tak wygląda nowa metoda ataku, która zamienia funkcję publicznego udostępniania rozmów w cyfrową broń.
Dlaczego to ważne teraz?
Zagrożenie eskaluje w momencie, gdy zaufanie do narzędzi AI osiąga szczyt. Tylko między lutym a marcem 2026 roku liczba użytkowników Claude’a podwoiła się, osiągając 11,3 mln aktywnych kont na początku marca. Jak podkreślają eksperci w raporcie Adyen, „automatyzacja i AI znacząco obniżyły próg wejścia dla cyberprzestępców”, pozwalając im na masowe omijanie filtrów bezpieczeństwa, które z zasady nie blokują ruchu z domen należących do OpenAI czy Anthropic.
Mechanizm manipulacji: Kiedy zaufanie staje się luką
Najnowsze raporty badaczy z firmy Push Security oraz serwisu Security Bez Tabu ujawniają trend wykorzystywania funkcjonalności „shared chats”. OpenAI i Anthropic pozwalają użytkownikom generować publiczne linki do historii rozmów, co w teorii ma służyć współpracy. W praktyce przestępcy traktują te subdomeny jako idealną kryjówkę. Systemy bezpieczeństwa korporacyjnego rzadko blokują adresy takie jak chatgpt.com czy claude.ai, co daje napastnikom darmową przepustkę przez filtry antyspamowe.
Od fałszywych awarii do złośliwego kodu
Metodyka zwana „LLMShare” opiera się na starannym przygotowaniu narracji. Napastnicy tworzą sesje, które do złudzenia przypominają oficjalne komunikaty techniczne. Wykorzystując funkcje renderowania kodu wewnątrz okna czatu, generują wiarygodne strony błędów systemowych. Ofiara, kierowana płatnymi reklamami, trafia na spreparowaną rozmowę, gdzie pod pretekstem „instalacji niezbędnej aktualizacji” pobiera zainfekowaną aplikację desktopową.
Analizy wskazują, że ataki te są coraz bardziej zaawansowane technicznie. Wykorzystują m.in. droppery, pliki HTA wywoływane przez mshta.exe oraz tzw. LOLBins, które są niemal niewykrywalne dla klasycznych programów antywirusowych. W niektórych kampaniach ofiara faktycznie uruchamia działającego klienta AI, podczas gdy w tle instaluje się infostealer kradnący dane dostępowe do usług w chmurze.
Krytyczne spojrzenie na bezpieczeństwo platform AI
Incydenty odnotowane przez KapitanHack pokazują, że model zaufania oparty na renomie domeny to przeszłość. Choć firmy technologiczne moderują treści, statyczny link do rozmowy rzadko podlega rygorystycznej kontroli. Skutki mogą być katastrofalne – przykładem jest głośny wyciek 150 GB danych z rządowych serwerów Meksyku, gdzie hakerzy manipulowali LLM-ami, by zautomatyzować kradzież informacji. Użytkownik musi dziś każdą prośbę o pobranie oprogramowania pochodzącą z interfejsu czatu traktować jak próbę phishingu.
