AI · 124 giorni fa
La rottura non è il link falso. È che l’esca può trovarsi all’interno di una pagina reale di chatgpt.com, quindi gli utenti vedono un’interfaccia AI affidabile e abbassano la guardia. Questo indebolisce anche i controlli di reputazione del browser e i controlli di download solo desktop, perché il contenuto malevolo viene consegnato dalla piattaforma di cui l’utente già si fida.
2 fonti che coprono questa storia
ChatGPhish Vulnerability Turns ChatGPT Web Summaries Into a Phishing Surface
ChatGPhish exploits ChatGPT Markdown rendering to deliver phishing content from summarized web pages, increasing AI attack surfaces.
ChatGPT share links abused to host fake outage pages to deliver malware
Threat actors are abusing ChatGPT's content-sharing feature to display fake OpenAI outage pages that direct users to download malware disguised as the ChatGPT desktop application.
Part of the PlainSec briefing for 2026-05-30