← 贴纸墙 SCAM · DETAIL

ChatGPT插件市场诈骗:上架未审核的“官方”插件窃取对话记录与API密钥

主要受害人群包括两类:一类是希望通过ChatGPT插件提升工作效率的普通用户,他们往往缺乏对插件权限边界的认知,容易被“官方”“OpenAI认证”等话术诱导,在对话中粘贴API密钥、公司内部资料或个人隐私;另一类是独立开发者与小型技术团队,他们为了快速接入ChatGPT生态,会主动搜索并安装与自身业务相关的插件,却忽视了来源审核与代码审计。这类受害者的共同心理弱点是对头部平台安全背书的过度信任,以及在高便利性面前放下权限最小化原则,许多人怀有“官方市场的东西不会有大问题”的侥幸心理。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业SaaS/企业软件
REGION 地区全球
SCALE 规模小企
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

主要受害人群包括两类:一类是希望通过ChatGPT插件提升工作效率的普通用户,他们往往缺乏对插件权限边界的认知,容易被“官方”“OpenAI认证”等话术诱导,在对话中粘贴API密钥、公司内部资料或个人隐私;另一类是独立开发者与小型技术团队,他们为了快速接入ChatGPT生态,会主动搜索并安装与自身业务相关的插件,却忽视了来源审核与代码审计。这类受害者的共同心理弱点是对头部平台安全背书的过度信任,以及在高便利性面前放下权限最小化原则,许多人怀有“官方市场的东西不会有大问题”的侥幸心理。

骗局怎么运作

  • 伪造身份与包装:诈骗者注册听起来与官方或知名开发者相似的开发者账号,使用“ChatGPT官方助手”“OpenAI认证插件”等名称,并在描述中伪造下载量、评分和用户评价,制造出经过审核的假象。
  • 上架未审核或绕过审核的插件:利用插件市场审核流程中的时间差、自动审核漏洞或临时放宽政策,将包含恶意功能脚本的插件提交上架,部分插件甚至通过先提交正常版本、后续热更新植入恶意代码的方式规避检查。
  • 诱导用户授权过度权限:在插件安装引导中,话术如“为了帮你自动整理对话记录,需要访问完整聊天历史与API调用权限”“请粘贴你的OpenAI API密钥以启用高级功能”,让用户在不理解后果的情况下主动交出敏感权限。
  • 窃取对话记录与密钥:恶意插件在后台将用户在对话中粘贴的所有内容、API密钥、访问令牌甚至浏览器会话信息发送到攻击者控制的服务器,数据通常被打包后通过加密通道传输,避免被安全工具发现。
  • 变现与二次利用:攻击者将被窃取的API密钥挂到暗网或密钥交易群出售,或直接利用被盗密钥调用GPT接口进行挖矿、批量生成内容、发起钓鱼攻击;对话记录则可能被用于精准诈骗、企业情报收集或敲诈勒索。

红旗信号(看到这些快跑)

  • 🚩 插件名称或描述中出现“官方”“认证”“100%安全”等字样,但开发者账号并非OpenAI官方或知名厂商。
  • 🚩 安装时要求访问完整聊天历史、会话令牌或要求用户粘贴API密钥,而正常插件通常只需最小必要权限。
  • 🚩 插件页面显示异常高的下载量或五星好评,但评论内容笼统、模板化,无法在公开渠道查证。
  • 🚩 开发者账号注册时间短、历史插件少,或与插件描述中的公司信息不一致。
  • 🚩 安装后出现异常网络请求,或插件在用户未主动使用时仍保持后台活跃。

真实案例

  • 2026年6月,JetBrains Marketplace上发现15个恶意AI插件,它们伪装成正常编码助手,从约70,000名开发者处窃取AI API密钥,相关事件被安全媒体公开报道,攻击者利用这些密钥调用付费AI服务获利。
  • 2026年,多款伪装成ChatGPT相关功能的Chrome扩展被曝光,包括“ChatGPT for Chrome with GPT-5”等名称,窃取了大批用户的会话令牌和API密钥,用户规模在9万到150万之间,部分事件见诸中文科技媒体报道。
  • 安全研究人员在测试中发现多个ChatGPT插件存在跨账户数据泄露漏洞,攻击者可通过隐藏通道读取其他用户数据,某些漏洞还涉及对Gmail等外部服务的越权访问,说明插件生态中权限隔离缺陷具有普遍性。
  • 2026年6月,安全研究人员披露JetBrains Marketplace出现15个恶意AI插件:它们伪装成DeepSeek、CodeGPT等热门AI编码助手,诱导用户输入OpenAI等服务的API密钥并传输到境外服务器;其中CodeGPT AI Assistant和DeepSeek AI Assist各自下载超2.5万次。(来源:https://beeble.com/zh/blog/15ge-xu-jiaai-cha-jian-ru-he-jiangjetbrains-shi-chang-bian-cheng-ping-ju-zi-zhu-can)
  • 2026年9月,安全研究人员披露ChatGPT沙箱跨账户数据泄露漏洞:ChatGPT代码执行容器内的隐藏通道可让攻击者劫持受害者会话,并静默窃取Gmail等已连接应用的数据;同期被点名的两个捕获AI聊天私密对话的Chrome扩展(Smart Adblocker等)亦存在越权问题。(来源:https://cybersecuritynews.com/chatgpt-sandbox-gmail-data/)

官方态度

  • 2026年,国家互联网应急中心(CNCERT)在AI供应链安全通报中提示,针对AI插件和扩展的凭据窃取攻击呈上升趋势,建议开发者与用户加强权限审查。
  • 2026年,央视财经频道在一档关于AI安全的节目中提醒公众,不要轻信“官方认证”字样的第三方AI插件,安装前务必核实开发者身份与权限申请。
  • 2026年,多家国际网络安全机构发布公告,指出恶意ChatGPT插件和扩展正在通过官方市场渠道传播,建议企业IAM团队监控异常令牌使用行为。

怎么防护

  • ✅ 安装任何ChatGPT插件前,先查看开发者账号的注册时间、历史插件和其他用户评价,通过搜索引擎交叉验证是否存在负面记录。
  • ✅ 拒绝任何要求粘贴API密钥、访问完整聊天记录或读取会话令牌的插件,坚持权限最小化原则。
  • ✅ 在官方插件市场之外,不要随意从论坛、网盘或第三方下载所谓“官方插件安装包”。
  • ✅ 定期检查账户中的活动应用和令牌使用记录,发现异常IP或调用应立即吊销相关密钥并修改密码。
  • ✅ 企业用户应通过IAM工具对API密钥设置使用范围、额度限制和过期时间,降低单个密钥泄露后的损失。