近日,安全专家Stuart Ashenbrenner和Jonathan Semon(Huntress)发现,结合在线搜索引擎和AI服务的新型网络攻击手法,能够诱使Mac用户在不知情的情况下安装恶意软件。用户在Google等搜索引擎上寻找诸如“清理macOS磁盘空间”等常见问题的解答,搜索结果往往将AI(如ChatGPT)生成的内容置于突出位置。
攻击者通过操控这些AI生成的解答链接,将受害者引导到经过篡改的ChatGPT对话页面,页面上不仅提供了看似专业的解决方案,还直接给出了可复制到Terminal的命令。这些命令实际为恶意脚本,经用户授权执行后,会窃取系统密码、在本地留存,并在用户主目录植入如`.agent`等后门脚本,最终植入AMOS stealer勒索软件。
研究指出,这一骗局的隐蔽性很高,利用了用户对权威搜索和AI解答的信任,同时绕过了macOS本身的防护。专家建议用户对于搜索引擎返回的推荐链接、AI工具提供的命令务必保持高度警惕,切勿盲从复制执行。任何需要输入系统密码或无法核查来源的指令都应加以防范。
完整技术细节详见Huntress团队报告。