关注最新报道、解读和相关科技故事。
一个恶意活动利用 ChatGPT 的自定义版本将用户引导至虚假页面,要求其运行 PowerShell 命令,进而传播远程控制木马。Huntress 至少发现 40 次与恶意页面的连接,并确认其中 2 起感染事件与自定义 GPT 有关。
多年来一直作为开发文档和代码示例中的默认地址使用的域名 third-party.com,开始显示伪造的 Cloudflare 页面,诱使 Windows 用户执行恶意 PowerShell 命令。目前没有关于攻击成功的确凿报告,但该域名广泛存在于公共代码库和项目中,因此可能对照抄代码的用户构成风险。
Microsoft正在调查有关更新KB5124008导致部分Windows 11设备与Active Directory失去安全通信信道的报告,这使用户即使使用正确凭据也无法登录。该公司尚未确认根本原因,也未发布官方解决方案。