慢雾警示,假冒 Codex 与 Claude Code 搜索投毒案件上升

Cos 在 X 上表示,黑帽攻击者正在滥用 Google 搜索结果和 Google Sites,而针对这些手法的反复警告并未促成任何行动。

摘要

慢雾的 Cos 表示,与假冒 Codex 和 Claude Code 列表相关的搜索引擎投毒事件正变得愈发频繁。他在 X 上发文称,黑帽攻击者正在滥用 Google 搜索结果和 Google Sites 来提升欺诈页面的曝光,这类手法是常见攻击套路的翻版,即攻击者操纵搜索排名,引诱用户点击恶意链接或下载恶意文件。Cos 补充称,他已多次就此类滥用行为发出警告,但 Google 并未处理他所称明显存在的投毒手法。

术语与概念
  • 搜索引擎投毒: 操纵搜索排名以推送恶意链接
  • 黑帽攻击者: 使用欺骗性或非法手段的攻击者
  • Google Sites: Google 的建站服务,用于托管网页