Huntress는 공격자가 ChatGPT의 사용자 제작 GPT를 ‘Plus 5.6’이라는 공식 모델처럼 꾸며 가짜 보안 확인 페이지로 유도했다고 보고했습니다. 일부 이용자는 검색 광고를 통해 접근했고, Windows 명령을 직접 실행하면 원격제어 악성코드가 설치되는 ClickFix 방식입니다. 연구팀이 확인한 관련 Google Sites 사고는 최소 40건이지만 이 중 해당 GPT에서 시작했다고 입증한 것은 2건입니다. 하나가 삭제된 뒤 같은 캠페인의 새 GPT도 발견됐습니다. 정상 도메인과 전자서명이 공격 전체의 안전성을 보장하지 않는 사례입니다.