Το link μπορεί να φαίνεται πως έρχεται μέσα από το ChatGPT, αλλά δεν σημαίνει αυτόματα πως είναι ασφαλές
📅 Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης
Κάποιος σάς στέλνει ένα link που ξεκινά με chatgpt.com/share/… Το URL φαίνεται απολύτως αληθινό. Το ανοίγετε και βλέπετε το γνωστό περιβάλλον του ChatGPT. Μέσα όμως υπάρχει ένα μήνυμα που σας ζητά να κατεβάσετε ένα «εργαλείο». Αυτό ακριβώς είναι η παγίδα.
Τι είναι η καμπάνια LLMShare;
Η εταιρεία κυβερνοασφάλειας Push Security εντόπισε μια νέα μέθοδο επίθεσης που ονομάζεται LLMShare. Κυβερνοεγκληματίες εκμεταλλεύονται τη λειτουργία κοινής χρήσης συνομιλιών (share links) του ChatGPT και του Claude για να διανέμουν κακόβουλο λογισμικό.
Η μέθοδος είναι έξυπνη γιατί παρακάμπτει τον πιο βασικό κανόνα ασφαλείας που έχουμε μάθει, το «έλεγξε πάντα το URL πριν κάνεις κλικ». Στη συγκεκριμένη επίθεση, το URL είναι αληθινό. Το πρόβλημα είναι το περιεχόμενο μέσα στη συνομιλία.
Πώς λειτουργεί βήμα-βήμα
- Δημιουργία παγίδας: Ο κυβερνοεγκληματίας δημιουργεί μια συνομιλία στο ChatGPT που περιέχει ψεύτικο μήνυμα σφάλματος ή οδηγό εγκατάστασης ενός «εργαλείου»
- Κοινοποίηση: Παράγει επίσημο share link, π.χ. chatgpt.com/share/[κωδικός]
- Διανομή: Το link διαδίδεται μέσω πληρωμένων διαφημίσεων στο Google ή αποτελεσμάτων αναζήτησης που έχουν χειραγωγηθεί
- Θύμα: Κάποιος αναζητά π.χ. «πώς να καθαρίσω τον δίσκο σε macOS» , βλέπει ένα αποτέλεσμα που φαίνεται να παραπέμπει σε ChatGPT και το ανοίγει
- Εγκατάσταση: Η συνομιλία του λέει να κατεβάσει ένα «εναλλακτικό client» ή ένα «εργαλείο επιδιόρθωσης» και αν το κατεβάσει, εγκαθίσταται στο παρασκήνιο ένα κακόβουλο λογισμικό
🔐 Γιατί το λουκετάκι στον browser δεν αρκεί πλέον
Για δεκαετίες, η συμβουλή ήταν, «έλεγξε αν υπάρχει πράσινη κλειδαριά στη γραμμή διευθύνσεων, και αν το URL είναι σωστό». Η LLMShare ακυρώνει αυτή την άμυνα επειδή:
- Το domain είναι πραγματικό (chatgpt.com ή claude.ai)
- Το περιεχόμενο φιλοξενείται στους servers της OpenAI ή της Anthropic
- Τα antivirus και τα εταιρικά φίλτρα δικτύου επιτρέπουν κίνηση προς αυτά τα domains (τις περισσότερες φορές) χωρίς έλεγχο
⚠️ Κρίσιμη διάκριση: Το αληθινό domain δεν σημαίνει απαραίτητα και αληθινό περιεχόμενο. Το ChatGPT είναι η πλατφόρμα, αλλά ο καμβάς μέσα του μπορεί να είναι γεμάτος παραπλανητικές οδηγίες από τρίτους.
Τι κλέβει το κακόβουλο λογισμικό;
Σε συστήματα macOS έχει εντοπιστεί το AMOS (Atomic macOS Stealer), ένα λογισμικό υποκλοπής (infostealer) που αφαιρεί:
- Κωδικούς πρόσβασης αποθηκευμένους στον browser
- Cookies και session tokens (επιτρέπουν πρόσβαση σε λογαριασμούς χωρίς κωδικό)
- Αρχεία και δεδομένα συστήματος
- Εταιρικά διαπιστευτήρια αν η συσκευή είναι επαγγελματική
Τα κλεμμένα δεδομένα πωλούνται στο dark web και χρησιμοποιούνται για κατάληψη λογαριασμών, ακόμα και αν ο στόχος έχει ενεργοποιημένη επαλήθευση 2 παραγόντων (2FA), γιατί τα session tokens την παρακάμπτουν.
Ποιος Κινδυνεύει;
| Χρήστης | Γιατί κινδυνεύει |
|---|---|
| Εργαζόμενος που αναζητά βοήθεια για ένα Excel ή διόρθωση σε κάποιο κώδικα | Συχνός χρήστης AI tools, πιθανόν να ανοίξει share link από forum |
| Χρήστης macOS που ψάχνει εργαλεία συντήρησης | Πρωταρχικός στόχος AMOS |
| Γονιός ή έφηβος που μοιράζεται AI chats | Λιγότερη επαγρύπνηση για το περιεχόμενο εντός της συνομιλίας |
Πρακτικοί κανόνες ορθής χρήσης
❌ Ποτέ μην κατεβάζετε λογισμικό ή εργαλεία που σας προτείνει μια κοινόχρηστη συνομιλία Τεχνητής Νοημοσύνης
❌ Ποτέ μην κάνετε κλικ σε εξωτερικά links μέσα σε share link ChatGPT/Claude που σας έστειλε κάποιος τρίτος
❌ Μην εμπιστεύεστε μηνύματα «σφάλματος» ή «αναβάθμισης» που εμφανίζονται μέσα σε συνομιλία Τεχνητής Νοημοσύνης
❌ Μην υποθέτετε ότι το αληθινό URL εγγυάται και ασφαλές περιεχόμενο
✅ Αν χρειάζεστε ένα εργαλείο ή κάποιο λογισμικό, κατεβάστε το μόνο από τον επίσημο ιστότοπο του κατασκευαστή
✅ Αν δείτε «μήνυμα σφάλματος» σε ChatGPT share link, κλείστε τη σελίδα αμέσως
✅ Χρησιμοποιείτε διαφορετικούς κωδικούς για κάθε υπηρεσία, έτσι ακόμα και αν κλαπεί ένας, δεν χάνονται όλοι
✅ Αν η συσκευή σας είναι macOS, βεβαιωθείτε ότι έχετε ενεργό antivirus
💡 Το Πιο Σημαντικό
Το ChatGPT share link είναι απλώς ένας «καμβάς», το περιεχόμενο πάνω του μπορεί να το έχει γράψει οποιοσδήποτε. Εμπιστεύεσαι το domain, αλλά το περιεχόμενο υπακούει στους ίδιους κανόνες επικινδυνότητας με οποιοδήποτε τυχαίο μήνυμα στο internet.
📖 Πηγές
LLMShare: Δώστε μεγάλη προσοχή στα links που ανοίγετε από τα AI chats
TechGear.gr
👉 Διαβάστε το πλήρες άρθρο
LLMShare Malvertising Campaign Analysis
Push Security
👉 Διαβάστε την ανάλυση
