Permiso P0 Labs 29 травня 2026 року опублікувала дослідження ChatGPhish, яке показує, як звичайна вебсторінка може перетворити AI-зведення на фішингову поверхню. Йдеться не про встановлення шкідливої програми самим ChatGPT. Практичний ризик у тому, що контент сторінки може потрапити у відповідь асистента як живе посилання, підроблене попередження, віддалене зображення або QR-код.
Тому посилання всередині зведення не варто сприймати як посилання OpenAI, власника сайту чи безпечну рекомендацію. Воно може бути частиною сторінки, яку користувач попросив підсумувати.
Що змінює ChatGPhish
Звичайний фішинг просить жертву довіритися листу, пошуковому результату або фейковій сторінці завантаження. ChatGPhish переносить приманку в місце, яке багато людей вже вважають безпечнішим: відповідь AI-асистента. У proof of concept Permiso контент сторінки впливав на зведення і показував підроблене повідомлення про безпеку акаунта, клікабельне посилання та QR-варіант.
| Ситуація | Ризик і безпечніша дія |
|---|---|
| Ви просите ChatGPT підсумувати незнайому сторінку. | Вважайте посилання і зображення у відповіді неперевіреним контентом сторінки, доки не перевірите реальний напрямок. |
| Зведення показує попередження акаунта, рахунок, оновлення або логін. | Відкрийте сервіс напряму в новій вкладці, а не через посилання зі зведення. |
| У відповіді є QR-код. | Не скануйте його лише тому, що він з’явився у відповіді AI. QR переносить перевірку на телефон, де слабші підказки про реальний домен. |
| Зведення пропонує файл або документ. | Спершу перевірте домен. Якщо файл уже завантажено, проскануйте його перед відкриттям. |
Кому варто звернути увагу
Найбільше це стосується тих, хто підсумовує сторінки перед тим, як їм довіряти: студентів, журналістів, аналітиків, розробників, сапорт-команд і всіх, хто використовує AI для швидкої перевірки невідомих сайтів. Для компаній це також питання політики: відповідь асистента може виглядати очищеною, але вона все ще може відтворити небезпечні елементи джерела.
Для звичайних користувачів це продовження вже знайомих сценаріїв зловживання ChatGPT. Gridinsoft раніше писав, як зловмисники використовують ChatGPT для фішингу та шкідливого коду. ChatGPhish відрізняється тим, що приманка може з’явитися після запиту на зведення сторінки, а не лише на окремому фейковому сайті.
Що перевірити перед кліком
- Відділяйте зведення від джерела. Якщо асистент показує попередження акаунта або посилання на файл, вважайте це контентом сторінки.
- Заходьте в акаунти напряму. Наберіть адресу сервісу вручну або відкрийте збережену закладку.
- Окремо перевіряйте QR-коди. Якщо телефон показує скорочувач, випадкове хмарне сховище або нерелевантний домен, закрийте сторінку.
- Перевіряйте домени перед введенням даних. Для невідомих URL і файлів можна використати Gridinsoft Online Virus Scanner.
- Скануйте завантаження. Якщо посилання зі зведення привело до інсталятора, PDF, архіву чи скрипта, перевірте файл і виконайте додаткову перевірку через Gridinsoft Anti-Malware перед відкриттям.
Чого не варто припускати
Не вважайте посилання безпечним лише тому, що воно показане в чистому інтерфейсі AI. Не вважайте QR-код безпечнішим за URL. І не припускайте, що функція зведення видаляє всі небезпечні інструкції з оригінальної сторінки. AI може пояснити сторінку, але також може повторити або відрендерити її небезпечні елементи.
FAQ
ChatGPhish – це шкідлива програма?
Ні. Це фішинговий і UI-trust ризик, продемонстрований через AI-зведення, Markdown-посилання, віддалені зображення та QR-коди. Небезпека починається, коли користувач клікає, сканує, входить в акаунт або завантажує файл.
Чи означає це, що ChatGPT є фішинговим сайтом?
Ні. Проблема в тому, що неперевірений контент сторінки може виглядати як частина довіреної відповіді асистента.
Чи треба припинити користуватися AI-зведеннями?
Ні. Їх можна використовувати для читання і швидкої оцінки, але вбудовані посилання, QR-коди та попередження треба перевіряти окремо.
Джерела
- Permiso P0 Labs, Andi Ahmeti. “ChatGPhish: The Page Is the Payload.” Permiso, опубліковано 29 травня 2026 року, доступ 31 травня 2026 року. https://permiso.io/blog/chatgpt-markdown-rendering-vulnerability
