核心要点
- 近期出现一种针对 ChatGPT 用户的新骗局。
- 攻击入口为 Google 搜索结果中的赞助链接。
- 该链接指向一个自定义 GPT,诱导用户执行命令以安装恶意软件。
若缺乏警惕,此类骗局可能导致计算机感染恶意软件。

近日有报道指出,部分用户在访问 ChatGPT 时遭遇了异常交互。界面显示类似“服务可用性通知”的消息,提示“目前主要领域的可用性有限”,并要求用户从给定选项中选择以继续操作。
实际上,这是一次精心设计的网络攻击。以下是该骗局的运作机制、其迷惑性所在以及相应的防范措施。
自定义 GPT 骗局解析
攻击始于在 Google 搜索“ChatGPT”。与普通搜索一样,结果顶部会出现赞助内容或付费广告。如果用户点击了看似官方的 ChatGPT 链接,将被引导至一个外观逼真的网站。
该网站实为一个用户生成的专用版 ChatGPT(Custom GPT),其功能被设定为无论用户输入什么指令,均返回相同的“可用性受限”响应。
此骗局极具迷惑性的原因在于:用户仍处于真实的 ChatGPT 域名下,且如果之前已登录,账户状态也会保持在线。对于不熟悉 ChatGPT 模型命名规范的用户而言,很难察觉异常。
当用户点击响应中提供的链接时——该链接通常指向一个托管在 Google Sites 上的免费网站,而非 ChatGPT 官方域——页面会提示用户复制并运行一段命令。执行该命令将在用户计算机上安装恶意软件。
经测试验证,直接搜索 ChatGPT 并点击首个结果确实触发了上述骗局流程,无论输入何种内容均得到相同的“受限”回复。而在同一环境下,其他编辑通过正常路径访问则获得了标准的 ChatGPT 服务。
安全防护建议
为避免此类特定骗局及保障一般网络安全,建议采取以下措施:
- 直接在浏览器地址栏输入 ChatGPT.com 访问,避免通过搜索引擎进入。
- 谨慎对待 Google 搜索结果中的赞助链接。这类广告历史上曾存在恶意行为记录,尽管 Google 已部署 Gemini 等技术手段进行检测和拦截,用户仍需保持高度怀疑。
- 切勿在不了解具体作用的情况下,在电脑上粘贴并运行任何命令,尤其是那些由链接或弹出窗口指示的操作。
网络安全专家 Roman Oliinyk 指出,合法的 Cloudflare 安全检查绝不会要求用户在键盘上进行复杂操作,最多仅需勾选复选框或按下单个按键。
此外,应将所有赞助结果视为广告处理,并将聊天机器人提供的链接视同陌生人发送的链接进行审慎评估。
针对此事,Google 方面回应称正在调查,OpenAI 尚未作出公开表态。





