ChatGPT插件市场诈骗:上架未审核的“官方”插件窃取对话记录与API密钥

全球 · SaaS/企业软件 · 避坑指南

ChatGPT插件市场诈骗:上架未审核的“官方”插件窃取对话记录与API密钥 全球 · SaaS/企业软件 · 避坑指南 01 / 骗子动作链 02 / 受害者视角 03 / 官方防线 引流 收割 第1步 · 伪造身份与包装 · 骗子动作链 › 引流 第1步 伪造身份与包装 受害者看到 · 伪造身份与包装 · 受害者视角 › 引流 受害者看到 伪造身份与包装 第2步 · 上架未审核或绕过… · 骗子动作链 › 收割 第2步 上架未审核或绕过… 受害者看到 · 上架未审核或绕过… · 受害者视角 › 收割 受害者看到 上架未审核或绕过… 第3步 · 诱导用户授权过度… · 骗子动作链 › 收割 第3步 诱导用户授权过度… 受害者看到 · 诱导用户授权过度… · 受害者视角 › 收割 受害者看到 诱导用户授权过度… 红旗信号 · 100% · 官方防线 › 收割 红旗信号 100% Legend User UI Agent logic Policy Tool action Context / trace

红旗信号(别上当)

  • • 100%
  • • 安装时要求访问完整聊天历史、会话令牌或要求用户粘贴API密钥
  • • 插件页面显示异常高的下载量或五星好评
  • • 开发者账号注册时间短、历史插件少,或与插件描述中的公司信息不一致。
  • • 安装后出现异常网络请求,或插件在用户未主动使用时仍保持后台活跃。

真实案例

  • • 2026年6月
  • • 2026年
  • • 安全研究人员在测试中发现多个ChatGPT插件存在跨账户数据泄露漏洞
  • • 2026年6月
  • • 2026年9月

怎么防护

  • • 安装任何ChatGPT插件前
  • • 拒绝任何要求粘贴API密钥、访问完整聊天记录或读取会话令牌的插件
  • • 在官方插件市场之外,不要随意从论坛、网盘或第三方下载所谓“官方插件安装包”。
  • • 定期检查账户中的活动应用和令牌使用记录
  • • 企业用户应通过IAM工具对API密钥设置使用范围、额度限制和过期时间