3 באוקטובר 2026 האקדמיה ארכיון
מבזקים
פרוג-ננו מגיע ל-61.5% בסוויבנץ' וריפייד עם ארבעה מיליארד פרמטרים בלבד פי 1.0 נוחת עם פי דורבל: סוכן מינימליסטי שמסרב להתנפח קלוד סונט 5.5 מקפיץ את אנתרופיק לראש טבלת Agent Arena מטא משחררת קוד פתוח לבניית גאדג'טים מבוססי Muse הונאת ChatGPT חדשה מנצלת מודעות גוגל כדי להדביק בתוכנה זדונית
מודלים

הונאת ChatGPT חדשה מנצלת מודעות גוגל כדי להדביק בתוכנה זדונית

הונאת ChatGPT חדשה מנצלת מודעות גוגל כדי להדביק בתוכנה זדונית

איך ההונאה עובדת

הקמפיין מתחיל בחיפוש תמים של "ChatGPT" בגוגל. התוצאה הממומנת שמופיעה בראש העמוד מובילה לכתובת שנראית לגיטימית, אבל בפועל מגיעה אל Custom GPT, גרסה מותאמת אישית של הצ'אטבוט שפותחה על ידי משתמש, בשם "Plus 5.6". לא משנה מה תקלידו שם, המודל יחזיר תמיד את אותה הודעת "Service Availability Notice" שמזמינה אתכם לשדרג למנוי פלוס או לעבור לדומיין גיבוי. הלינק המצורף מוביל לאתר שמאוחסן בגוגל סייטס (Google Sites) ומציג מסך אימות מזויף של Cloudflare, שמבקש להעתיק ולהריץ פקודת PowerShell בחלון הטרמינל של ווינדוס. הרצת הפקודה מתקינה נוזקה על המחשב.

למה זה נראה משכנע כל כך

החלק המטעה ביותר הוא שהכתובת בדפדפן היא הדומיין האמיתי chatgpt.com, ואם הייתם מחוברים לחשבון, אתם נשארים מחוברים. אין שום אינדיקציה ויזואלית שמדובר במודל מותאם ולא בממשק הרשמי, פרט לשם "Plus 5.6" שמופיע בכותרת הצ'אט. מי שלא מכיר את מוסכמות השמות של המודלים (Model naming conventions) לא יחשוד בדבר. הכתב של ZDNET שחשף את הסיפור ניסה בעצמו: חיפוש פשוט הקפיץ את התוצאה הממומנת הראשונה, והוא נחת בדיוק במלכודת. העורך שלו, לעומת זאת, קיבל את הצ'אטבוט הרגיל, מה שמעיד שהקמפיין לא מכסה את כל המודעות הממומנות, אלא מכוון באופן סלקטיבי.

תגובת גוגל והמלצות מומחה

גוגל מסרה שהשביתה כמה חשבונות מפרסמים שקשורים לקמפיין הספציפי הזה, והוסיפה שהיא מעדכנת את ההגנות ברציפות, כולל שימוש בג'מיני (Gemini) לזיהוי מודעות זדוניות. רומן אוליניק (Roman Oliinyk), מנכ"ל ומייסד PayCore Media Inc ומומחה אבטחת רשת עם עשור ניסיון בבניית מערכות הגנה מפני דלף מידע לחברות גדולות בארה"ב, ציין שאימות Cloudflare אמיתי לעולם לא יבקש מכם להקליד משהו במקלדת; מקסימום תתבקשו לסמן תיבה או ללחוץ על כפתור. לדבריו, יש להתייחס לתוצאות ממומנות כפרסומות לכל דבר, וללינק שמגיע מצ'אטבוט כמו אל לינק מזר.

איך להישאר מוגנים

ההמלצה המעשית פשוטה: הקלידו chatgpt.com ישירות בשורת הכתובת במקום לחפש בגוגל. הימנעו מלחיצה על תוצאות ממומנות, או לפחות התייחסו אליהן בחשדנות יתרה. ולעולם אל תעתיקו ותפעילו פקודה בטרמינל אם אתם לא בטוחים במאה אחוז מה היא עושה, במיוחד אם חלון קופץ או לינק מצ'אטבוט הורה לכם לעשות את זה. OpenAI טרם הגיבה לפנייה בנושא. (גילוי נאות: זיף דיוויס, החברה האם של ZDNET, הגישה באפריל 2025 תביעה נגד OpenAI בטענה להפרת זכויות יוצרים באימון והפעלת המערכות שלה.)

מקור: zdnet.com