W nowej kampanii typu ClickFix, cyberprzestępcy wykorzystują mechanizmy platformy ChatGPT do przeprowadzania ataków. Zamiast tradycyjnych metod, napastnicy tworzą własne, złośliwe wersje GPT, które służą jako przynęta.
Celem ataku jest skłonienie użytkowników do pobrania i uruchomienia trojana typu RAT (Remote Access Trojan). Wykorzystanie autentycznych domen OpenAI oraz Google ma na celu uśpienie czujności ofiar i obejście filtrów bezpieczeństwa.
Atak opiera się na manipulacji zaufaniem do popularnych narzędzi AI. Użytkownicy, korzystając z niestandardowych agentów, mogą nieświadomie wejść w interakcję z złośliwym kodem lub linkami prowadzącymi do infekcji.


