WormGPT是什么
WormGPT最初是2023年在地下论坛宣传的一类恶意生成式AI工具,主打取消常见模型的安全限制。安全研究人员发现它可被用于生成钓鱼邮件、商业邮件诈骗话术和其他恶意内容。
原始项目据公开安全研究称已在2023年停止运营。此后网络上出现大量同名网站、聊天工具、提示词项目和模型包装,不能因为名称相同就认定它们来自原开发者。
为什么需要谨慎对待
- 品牌历史与网络犯罪和钓鱼活动密切相关。
- 原始项目身份、运营主体和后续继承关系不透明。
- 当前存在多个互不关联的同名域名和服务。
- 部分网站只接受不可逆的加密货币支付。
- 营销内容强调无审核、无日志和匿名使用。
- 下载程序可能包含恶意软件、窃密代码或远程控制。
- 所谓终身授权可能随域名关闭而失效。
- 用户输入的账号、代码和情报可能被运营者收集。
- 使用此类工具可能触犯法律、合同和平台规则。
原始WormGPT与当前同名网站
| 维度 | 2023年原始WormGPT | 当前同名网站与项目 |
|---|---|---|
| 传播渠道 | 地下论坛和安全研究报道 | 公开域名、社交平台和GitHub项目 |
| 已知定位 | 黑帽生成式AI与犯罪辅助 | 从所谓安全研究到无限制聊天均有 |
| 技术说法 | 曾被描述为基于GPT-J 6B微调 | 常为第三方模型包装或提示词界面 |
| 运营连续性 | 公开研究称已于2023年关闭 | 与原开发者关系通常无法证明 |
| 可信度 | 只能依据历史研究材料理解 | 必须逐站点核验,不能自动继承品牌身份 |
当前域名公开宣传
截至2026年8月20日,数据库所列域名自称WormGPT V4,并宣传无限制聊天、自主编程代理、深网研究、OSINT、API和MCP接入。页面还宣称零日志、无需实名或手机验证,只接受加密货币。
- 无限制对话和所谓零拒绝回答。
- 用于代码任务的自主代理。
- 深网研究、OSINT和文件识别。
- API与MCP形式的外部接入。
- 无需KYC或电话号码验证。
- 支持多种加密货币付款。
这些内容只是网站自我宣传,不等于已通过独立测试。实时核验时,价格、下载、API、隐私和条款路径均返回同一张营销页,没有看到可验证的接口文档、服务条款正文或隐私处理细则。
价格与付款方式
当前页面显示月付99美元或终身199美元,且只接受加密货币。该价格不能证明服务真实、持续或与原始WormGPT有关,付款前也缺少可核验的退款和争议处理机制。
| 方案 | 页面标价 | 付款特征 | 主要风险 |
|---|---|---|---|
| 月付 | 99美元/月 | 加密货币 | 自动续期、额度和退款细则不明确 |
| 终身 | 199美元一次性 | 加密货币 | 域名或服务关闭后难以追偿 |
| 试用 | 页面未清楚说明 | 未见完整规则 | 可能要求先注册、充值或下载 |
| API与MCP | 未单独公开 | 未见正式计费文档 | 接口、限额和服务可用性无法验证 |
加密货币付款风险
- 转账通常不可撤销,也缺少信用卡拒付保护。
- 收款地址不能直接证明真实公司身份。
- 终身方案缺少服务持续时间保证。
- 匿名客服难以处理退款和账号争议。
- 支付地址可能与诈骗、洗钱或制裁风险关联。
- 企业付款还可能违反财务和合规制度。
隐私与条款核验结果
虽然页面列出隐私政策和服务条款入口,但核验时这些路径没有展示独立政策正文,只重复首页营销内容。所谓零日志也没有技术白皮书、审计报告、数据保留表或可验证的删除机制支持。
- 未见明确的公司法定名称和注册地址。
- 未见个人信息收集、使用和共享清单。
- 未见对话、文件和日志的保留期限。
- 未见账号注销和数据删除流程。
- 未见模型供应商和数据处理合作方。
- 未见退款、争议处理和服务终止细则。
- 未见独立安全审计或零日志证明。
下载与账号风险
标有WormGPT的安装包、脚本、浏览器扩展和移动应用可能来自完全不同的发布者。未知程序尤其可能窃取浏览器Cookie、加密货币钱包、API密钥、剪贴板和开发环境凭据。
- 不要在主力电脑运行来源不明的安装包。
- 不要关闭杀毒软件或系统安全功能。
- 不要导入浏览器密码、Cookie或钱包助记词。
- 不要在脚本中填写云平台和代码仓库密钥。
- 不要授予管理员、辅助功能或全盘访问权限。
- 不要因文件通过一次扫描就认定安全。
- 企业设备应由安全团队隔离分析。
GitHub同名项目说明
GitHub上存在多个使用WormGPT名称的仓库,内容包括提示词、命令行聊天客户端、第三方API包装和所谓研究项目。没有找到由当前域名可靠确认的统一官方源码仓库。
- 同名仓库不代表原始WormGPT源码。
- 星标和Fork数量不能证明代码安全。
- 免责声明不能消除恶意功能和法律风险。
- 调用OpenRouter等服务的客户端不是独立训练模型。
- 提示词越狱项目也不等于完整AI平台。
- 归档、删除和改名会影响长期可用性。
- 下载前仍需逐文件审查依赖和安装脚本。
常见仿冒与骗局特征
- 自称唯一官方,但不能证明与2023年开发者的关系。
- 复制相同品牌、Logo和黑客风格营销文案。
- 声称没有任何限制且能完成所有任务。
- 要求使用匿名邮箱和加密货币付款。
- 用倒计时、限时终身价催促立即购买。
- 没有真实公司、团队、地址和法律文件。
- 下载前要求关闭安全软件或执行高权限命令。
- 在聊天群中私下发送付款地址和安装包。
- 用虚假用户评价或伪造媒体Logo建立信任。
网站可信度核验步骤
- 确认域名注册时间、历史页面和所有者变更。
- 查找可验证的公司主体、团队和联系地址。
- 对比隐私政策、条款、退款和付款主体。
- 检查下载文件的签名、哈希和发布渠道。
- 在多引擎安全平台检查域名和文件信誉。
- 查找独立安全机构的技术分析,而不是联盟推广文章。
- 核对GitHub仓库是否由官网双向链接确认。
- 不要向未知收款地址发送不可逆资金。
- 任何关键证据缺失时停止注册、付款和下载。
WormGPT带来的攻击风险
这类无安全限制模型可以降低社会工程内容的生成门槛,并帮助攻击者批量改写多语言诱饵。它们不一定具备真正高级的技术能力,但可以扩大欺诈内容的数量和个性化程度。
- 生成更自然的钓鱼和商业邮件诈骗话术。
- 针对不同语言、职位和行业批量改写诱饵。
- 辅助收集公开信息并构造冒充情境。
- 快速制作虚假客服、招聘和付款通知。
- 为低技能攻击者解释公开的攻击概念。
- 扩大恶意内容测试和迭代速度。
企业如何防范AI钓鱼
- 付款、改账号和改收款信息必须二次核验。
- 使用已知电话号码或内部系统确认高风险请求。
- 部署邮件认证、反钓鱼和恶意链接检测。
- 培训员工不要再以语法错误判断邮件真伪。
- 对新域名、异常登录和批量外发建立告警。
- 限制宏、脚本和未知附件在终端执行。
- 为财务、邮箱和云平台开启多因素认证。
- 定期演练商业邮件诈骗和账号接管响应。
收到可疑邮件后的处理步骤
- 不要点击链接、下载附件或直接回复。
- 通过内部通讯录独立联系声称的发件人。
- 把邮件作为附件提交给安全团队分析。
- 检查发件域名、回复地址和邮件认证结果。
- 在隔离环境检查链接和附件信誉。
- 已经输入密码时立即更换并撤销会话。
- 涉及付款时通知财务、银行和管理人员。
- 保留邮件头、时间线和相关证据。
- 按照事件响应流程评估影响和通知范围。
安全研究的合理边界
研究人员可以分析公开报道、域名基础设施、营销方式和防御影响,但不应借研究名义生成或部署真实恶意内容。任何测试都必须获得书面授权并在隔离环境中进行。
- 研究AI生成钓鱼内容的检测特征。
- 分析仿冒域名、支付模式和诈骗基础设施。
- 设计员工培训和防御性邮件样本。
- 在合成数据上评估安全分类器。
- 测试内部邮件验证和事件响应流程。
- 向平台或执法机构报告恶意服务线索。
不应使用的场景
- 生成或发送钓鱼邮件和诈骗话术。
- 制作恶意软件、勒索程序或窃密工具。
- 未经授权扫描、入侵或控制他人系统。
- 收集凭据、钱包、个人身份或支付信息。
- 绕过安全控制、验证码和访问权限。
- 自动化骚扰、垃圾信息或虚假账号。
- 把真实企业、员工或客户作为测试目标。
所谓产品优势需要如何看待
- 低限制回答可能扩大安全研究覆盖,但同样扩大滥用。
- 匿名和加密货币付款降低注册摩擦,却减少追责与退款保护。
- API和MCP宣传便于集成,但当前缺少可核验文档。
- 编程代理可以自动执行任务,也会放大错误和恶意行为。
- 零日志承诺听起来保护隐私,但缺少审计不能作为事实。
- 终身价格看似便宜,但服务主体和持续性无法确认。
使用限制与重大风险
- 当前站点与原始WormGPT的关系无法验证。
- 多个同名站点互相竞争所谓官方身份。
- 隐私、条款、API和下载页面缺少独立正文。
- 加密货币付款不可逆且退款保护有限。
- 未知下载程序可能直接危害设备和账号。
- 所谓无日志没有独立审计或技术证明。
- 模型可能生成错误、危险或违法内容。
- 使用结果可能造成刑事、民事和合同责任。
- 企业安全软件可能拦截相关域名和程序。
- GitHub同名仓库不能证明官方或安全。
- 服务可能随时关闭、换域名或失去访问。
- 不适合作为普通AI工具向用户推荐。
基本信息
| 字段 | 核验结果 |
|---|---|
| 名称 | WormGPT |
| 历史定位 | 与恶意生成式AI和网络犯罪风险相关 |
| 原始项目状态 | 公开安全研究称2023年已关闭 |
| 当前域名宣传 | 所谓V4无限制聊天与编程代理 |
| 当前标价 | 99美元/月或199美元终身 |
| 付款方式 | 页面宣称仅支持加密货币 |
| 运营主体 | 未见可充分核验的法定主体 |
| 隐私与条款 | 入口未展示独立完整正文 |
| 是否提供API | 页面宣称提供,但未见正式文档 |
| 是否开源 | 未确认;同名仓库不等于官方源码 |
| 风险等级 | 高风险,不建议注册、付款或下载 |
推荐指数
0.5 / 5。WormGPT具有明确的恶意AI历史,当前同名网站又缺少可核验主体、政策和技术资料,并采用不可逆加密货币付款;普通用户和企业不应把它作为可信AI工具使用。
常见问题
WormGPT是合法AI工具吗?
名称本身不决定合法性,但原始项目因协助钓鱼和恶意活动而闻名。具体使用是否合法取决于行为、授权和当地法律,恶意用途显然不可接受。
当前网站是原始WormGPT官网吗?
无法可靠确认。原始项目被报道已于2023年关闭,当前多个互不关联的域名都声称提供WormGPT。
WormGPT多少钱?
数据库所列域名当前显示99美元/月或199美元终身,只接受加密货币。该报价不代表服务可信或付款安全。
可以免费试用吗?
当前页面没有展示可核验的完整免费试用规则。不要为了所谓试用下载未知程序、提交钱包信息或关闭安全软件。
真的不保存日志吗?
无法证实。页面只有零日志营销说法,未看到独立隐私正文、技术说明或审计报告。
GitHub上的WormGPT是官网吗?
通常不能这样判断。GitHub上有多个同名提示词和客户端项目,没有统一证据表明它们属于原始开发者或当前域名。
安全研究人员可以使用吗?
应优先使用机构批准、可审计的模型和隔离实验环境。研究必须有明确授权,且不能生成、部署或传播真实恶意内容。
发现可疑WormGPT网站怎么办?
不要付款或下载,保留域名、页面和收款地址证据,并向浏览器安全服务、托管商、企业安全团队或当地执法机构报告。
桂公网安备45132202000164号