文章总结: Sophos报告指出过去一年攻击者主要利用Claude等AI品牌作为诱饵分发恶意软件,而非使用AI作为攻击工具。在38起真实案例中,35起为品牌仿冒,攻击通过搜索引擎投毒和仿冒网站诱导用户执行混淆的PowerShell或mshta命令,进而实施DLL侧加载或内存执行以部署窃密程序和后门。此外还存在伪装成AI助手的恶意浏览器扩展及投毒的依赖包。建议企业落实软件来源核验与域名拦截,严格审计扩展权限,并针对系统工具滥用与异常行为部署检测策略,同时加强AI相关组件的供应链安全管控。 综合评分: 89 文章分类: 威胁情报,恶意软件,社会工程学,AI安全,供应链安全
黑客冒充Claude、ChatGPT及Copilot传播信息窃取程序与后门
原创
网络安全9527 网络安全9527
安全圈的那点事儿
2026年8月20日 15:08 北京
在小说阅读器读本章
去阅读
威胁分子正越来越多地利用生成式人工智能品牌的热度分发恶意软件,将Claude、ChatGPT和微软Copilot这类广受信任的产品名称做成极具迷惑性的诱饵,投放信息窃取程序、浏览器劫持程序以及远程访问后门。
Sophos X‑Ops团队复盘了2025年7月2日至2026年6月29日这12个月的托管检测与响应(MDR)调查案例。
研究发现,和人工智能相关的主要威胁并非由人工智能自主发起入侵。与之相反,攻击者仿冒正规人工智能软件、网站和浏览器扩展,欺骗用户执行恶意载荷。
在最初标记为涉及人工智能的86起MDR案例中,34起被确认属于真实的敌方AI攻击活动。后续调查又发现4起额外案例,最终有效样本达到38起。
该研究结果推翻了一种固有看法:即AI驱动的攻击主要依靠复杂的智能代理恶意软件。
在38起真实案例中,有35起是攻击者打着AI品牌、产品或生态的旗号实施攻击,而非把人工智能当作攻击工具。仅仿冒AI软件的攻击就占30起,其中冒用Claude品牌的案例就有26起。
最典型的攻击链路如下:受害者搜索AI代码助手或者聊天机器人客户端,访问到域名拼写仿冒的网站、恶意广告链接或者被篡改污染的搜索结果页面。
网站会展示一套以假乱真的安装流程,诱骗用户复制并运行命令。
Sophos将该攻击命名为“InstallFix”,它是ClickFix社会工程学攻击的一种变体,围绕软件安装场景展开。
攻击者不会展示虚假验证码或者伪造浏览器报错,而是提供制作精良的下载指引,诱导受害者执行经过混淆处理的PowerShell、mshta以及其他系统自带命令。
在一次攻击活动中,一个伪造的Claude网站诱导受害者执行一行mshta命令,从download‑version[.]1‑9‑18[.]com获取恶意载荷。
这套攻击链路会部署伪装成Claude的Windows应用程序包,随后使用 irm
还有其他攻击样本使用名为Claude Setup.zip的压缩包,其中包含恶意的libcef.dll文件,或是经过重新打包、实际充当加载器的claude.exe程序。
Sophos还记录了一场仿冒Claude的攻击,该攻击借助DLL侧加载技术部署了一款此前从未被公开记录的后门程序,代号为Beagle。
冒用AI品牌的恶意软件
Sophos观测到多款对外宣称是AI助手的浏览器扩展,其中一款宣传为“集成DeepSeek、ChatGPT、Claude的AI侧边栏”,实则是信息窃取程序,会和攻击者控制的命令与控制服务器通信。
这类扩展危险性极高,因为用户往往会授予它们大量权限,允许其访问浏览器会话、网络活动以及已保存的凭证。
在其中一起安全事件中,有四名Sophos的客户安装了假冒的Perplexity扩展。该扩展会劫持浏览器搜索,并且实时窃取浏览日志数据。
这款扩展曾上架谷歌网上应用店,将搜索流量重定向至perplexity‑ai[.]online,表面上评分高达4.7星,拥有67条评价与一万次安装记录。
一家金融服务机构曾因一台未接入MDR防护的设备上运行的定制PHP应用遭到SQL注入攻击而被入侵。
该案例说明:扩展上架应用市场、拥有较高安装量以及用户好评,都不能单独作为判断扩展是否合法安全的依据。
攻击者也会单纯把AI品牌当做社会工程学的包装外壳。
Sophos发现多起攻击:仿Claude主题网页哄骗用户执行PowerShell命令;伪造微软Copilot文档分享诱饵,将受害者跳转至EvilProxy中间人钓鱼工具包;冒用OpenAI品牌搭建网页窃取账号凭证。
还有攻击活动利用ChatGPT分享链接作为恶意软件诱饵,利用用户对正规AI协作功能的信任。
在以上所有场景中,AI产品本身并不是恶意载荷。它只是一种手段,用来降低受害者的警惕,诱使用户执行恶意代码或是提交账号密码。
防御层面的启示十分明确:冒用AI品牌的恶意软件,依旧沿用传统的投放与执行技术。
企业应当落实软件来源核验机制,拦截域名仿冒站点;依据开发者信誉和权限配置,对各类AI主题浏览器扩展开展审计;同时针对PowerShell滥用、mshta调用、DLL侧加载、内存执行、异常读取浏览器凭证等行为,部署完备的行为检测策略。
对于引入的AI相关依赖组件,需要执行和普通软件包相同的供应链安全管控。Sophos已经发现遭投毒的PyPI包LiteLLM,以及恶意npm插件claude‑mem,该插件会从远程GitHub仓库拉取恶意代码。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈的那点事儿 网络安全9527 网络安全9527《黑客冒充Claude、ChatGPT及Copilot传播信息窃取程序与后门》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论