Vyhľadáte si ChatGPT cez Google, kliknete na jeden z prvých výsledkov a otvorí sa vám skutočná stránka chatgpt.com. Väčšina ľudí by v tejto chvíli prestala byť podozrievavá. Presne na tento pocit bezpečia sa však spoliehali útočníci, ktorí vytvorili falošný model s názvom „Plus 5.6“.

Nešlo o oficiálny model spoločnosti OpenAI, ale o komunitný Custom GPT vytvorený cudzou osobou. Nachádzal sa však priamo na legitímnej platforme a do výsledkov vyhľadávania sa dostával prostredníctvom platenej reklamy. Obeť preto nemusela navštíviť podozrivo vyzerajúcu doménu ani stiahnuť prílohu z náhodného e-mailu. Podobných podvodov je navyše na interente pomerne veľa. Aj preto treba byť obozretní, hlavne pri veľkých a oficiálnych službách, ktoré sú často terčom podobných útokov.

Falošný ChatGPT poslal používateľa na „záložnú“ stránku

OpenAI ChatGPT
Zdroj: OpenAI

Podvodný GPT odpovedal bez ohľadu na položenú otázku rovnakým oznámením. Tvrdil, že hlavná služba má obmedzenú dostupnosť, a ponúkol používateľovi prechod na údajný záložný web vytvorený cez Google Sites. Kombinácia známych značiek ChatGPT, Google a neskôr aj Cloudflare mala odstrániť posledné pochybnosti. Hackeri urobili jednoducho všetko tak, aby celý podvod pôsobil čo najviac legitímne.

Na novej stránke sa zobrazila falošná CAPTCHA. Namiesto označenia obrázkov alebo obyčajného kliknutia však návštevníka vyzvala, aby skopíroval príkaz, otvoril nástroj Spustiť vo Windowse a vložil ho dovnútra. Týmto krokom už malvér nespúšťala samotná webová stránka. Spustila ho zmanipulovaná obeť vlastnými rukami.

Bezpečnostná spoločnosť Huntress túto metódu označuje ako ClickFix. Výskumníci zachytili najmenej 40 súvisiacich incidentov a pri dvoch potvrdili cestu cez škodlivý Custom GPT. Prvý nahlásený GPT bol odstránený, no o dva dni odborníci objavili ďalší napojený na rovnakú kampaň. Podobných webových stránok preto môžu byť desiatky, ale pokojne aj stovky. Potom je už iba otázka, na ktorú presne narazíte.

Jediný príkaz mohol do počítača dostať vzdialený prístup

Vložený príkaz spustil PowerShell, stiahol skrytý skript a následne škodlivý inštalátor. Útok používal viacero vrstiev zahmlievania, legitímne podpísané programy a techniku načítania upravenej knižnice DLL. Výsledkom bol trójsky kôň pre vzdialený prístup, ktorý sa dokázal v systéme udržať aj po reštarte.

Ako dopĺňa BleepingComputer, útočníci mohli získať prístup k súborom, obrazovke, webkamere, mikrofónu či údajom uloženým v prehliadači. Nešlo teda o vírus vytvorený alebo vedome šírený spoločnosťou OpenAI. Kriminálnici zneužili možnosť publikovať vlastný GPT a dôveru, ktorú v používateľoch vyvoláva známa doména.

Pri používaní AI vás doména nemusí ochrániť

Základné pravidlo je veľmi jednoduché. Žiadna legitímna CAPTCHA vás nebude žiadať, aby ste otvorili PowerShell, Terminál alebo okno Spustiť a vložili doň skopírovaný príkaz. Ak sa takáto požiadavka objaví, stránku okamžite zatvorte. Príkaz nespúšťajte ani vtedy, keď sa návod nachádza na známej doméne alebo ho zobrazí AI asistent.

Prečítajte si tiež  Dnes začína WWDC 2026. Tu ju môžete sledovať NAŽIVO

ChatGPT je najbezpečnejšie otvárať priamo cez uloženú adresu alebo oficiálnu aplikáciu, nie cez sponzorovaný výsledok vo vyhľadávači. Pri komunitných GPT si všimnite meno autora a označenie tvorcu. Odkaz na „záložnú doménu“, požiadavka vypnúť antivírus alebo manuálne spustiť skript sú jasné varovné signály.

Ak ste už podobný príkaz vykonali, odpojte počítač od internetu, z bezpečného zariadenia zmeňte dôležité heslá a odhláste aktívne relácie. Následne spustite úplnú bezpečnostnú kontrolu a pri pracovnom počítači bezodkladne kontaktujte správcu IT. Samotné zatvorenie okna nemusí odstrániť mechanizmy, ktoré malvér vytvoril na opakované spúšťanie.

Za nás je tento prípad mimoriadne dôležitým varovaním. Známa doména už nepotvrdzuje, že každý obsah na nej vytvorila alebo schválila daná spoločnosť. Pri nástrojoch s komunitným obsahom treba hodnotiť aj autora a najmä úkon, ktorý od vás žiadajú. Stretli ste sa už s podozrivým AI nástrojom? Napíšte nám na Facebook alebo Instagram.

Ak hľadáte overený iPhone so zárukou, ktorý prešiel rukami odborníkov zo SvetApple.sk, určite sa pozrite do nášho e-shopu Loopi.sk. Nájdete tu starostlivo skontrolované zariadenia za výrazne nižšie ceny než pri nových modeloch. Ušetriť môžete stovky eur, no stále získate spoľahlivý iPhone, ktorý vám bude bez problémov slúžiť ešte dlhé roky. 📱

Môže ťa zaujímať