产业 / 媒体
ChatGPT首次跻身最常被冒充品牌前十,AI平台成网络钓鱼新目标
安全公司Check Point发布的《2026年第二季度网络钓鱼冒充品牌研究》显示,OpenAI旗下ChatGPT本季度首次进入「最常被冒充品牌前十名」,排名第十,占所有同类钓鱼攻击活动的1.1%。榜单前四位依次为微软(约23%)、领英(11.6%)、谷歌(6.7%)和苹果(5.8%)。ChatGPT的上榜标志着网络攻击者的目标正在从传统科技巨头和金融机构向AI平台延伸。Check Point指出,随着AI工具在职场和日常生活中的渗透率持续提升,未来几个季度可能有更多AI平台进入该榜单。对攻击者而言,这些平台已逐渐具备与大型银行和头部科技企业相当的攻击价值,用户需对冒充AI品牌的钓鱼邮件保持高度警惕。
安全公司Check Point于近日发布《2026年第二季度网络钓鱼冒充品牌研究》报告,揭示了当前网络钓鱼攻击的最新趋势。报告显示,OpenAI旗下的ChatGPT本季度首次跻身「最常被冒充品牌前十名」,排名第十,占所有同类钓鱼攻击活动的1.1%。这一数据表明,黑客群体正在将视线从传统高价值目标扩展至快速崛起的AI工具领域。
从整体榜单来看,微软依然稳居最常被冒充品牌首位,占比约23%,远超其他品牌。领英以11.6%排名第二,谷歌以6.7%位列第三,苹果以5.8%排名第四。这四家企业合计占据超过半数的钓鱼冒充攻击份额,反映出攻击者对高知名度、高用户基数平台的持续偏好。
ChatGPT的首次上榜具有重要的信号意义。报告中附有黑客冒充OpenAI发送钓鱼邮件的真实案例,这类邮件通常以账户异常、订阅续费或功能升级为由,诱导用户点击恶意链接并输入账号密码或支付信息。由于ChatGPT用户群体庞大且增长迅速,此类攻击的潜在受害面相当广泛。
Check Point在报告中特别指出,随着越来越多的用户将AI工具融入工作流程和日常生活,AI平台对网络攻击者的吸引力正在快速上升。这些平台已逐渐具备与大型银行和头部科技企业相当的攻击价值,成为黑客眼中的高价值目标。预计未来几个季度,将有更多AI品牌进入冒充攻击榜单。
面对这一趋势,安全专家建议用户在收到任何声称来自ChatGPT或OpenAI的邮件时,务必核实发件人域名是否为官方地址,避免点击邮件中的不明链接,并开启账户的多因素认证功能。企业安全团队也应将AI平台相关的钓鱼攻击纳入员工安全培训的重点内容,及时更新威胁情报库以应对新型攻击手法。
要点
- ChatGPT本季度首次进入Check Point钓鱼冒充品牌前十榜单,排名第十,占比1.1%,标志着AI平台正成为网络攻击新目标。
- 微软、领英、谷歌、苹果仍占据榜单前四位,合计份额超过50%,传统科技巨头依然是钓鱼攻击的主要冒充对象。
- Check Point预警,随着AI工具普及率持续提升,未来将有更多AI平台进入冒充攻击榜单,相关风险不容忽视。
- 用户应警惕冒充OpenAI或ChatGPT的钓鱼邮件,建议核验发件人域名并启用多因素认证以降低账户被盗风险。
原始标题:安全公司 Check Point:OpenAI 旗下 ChatGPT 首次进入“最常被冒充品牌前十名”榜单
本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。