微软发现新恶意软件SesameOp,滥用OpenAI API进行攻击

发布时间:2025年11月4日    来源:szf
微软发现新恶意软件SesameOp,滥用OpenAI API进行攻击

快速阅读: 微软发现新恶意软件SesameOp,利用OpenAI助手API作为隐蔽命令与控制通道,允许攻击者远程管理受感染设备,建立持久访问权限,用于长期间谍活动。

微软安全研究人员发现了一种新的后门恶意软件,该软件利用OpenAI助手API作为隐蔽的命令与控制通道。该公司检测与响应团队(DART)在调查2025年7月的一次网络攻击时发现了这种名为SesameOp的新恶意软件,调查显示该恶意软件允许攻击者获得对受感染环境的持久访问权限。

部署此恶意软件还使威胁行为者能够通过利用合法云服务,在几个月内远程管理被植入后门的设备,而无需依赖可能向受害者发出警报并在后续事件响应中被关闭的专用恶意基础设施。“与其依赖更传统的方法,这背后威胁行为者滥用OpenAI作为C2通道,以隐秘方式在受感染环境中通信并协调恶意活动。”微软事件响应团队在周一的一份报告中表示,“为此,后门的一个组件使用OpenAI助手API作为存储或中继机制来获取命令,然后由恶意软件执行这些命令。”

SesameOp后门利用OpenAI助手API作为存储和中继机制,从该API获取压缩和加密的命令,这些命令由恶意软件解密并在受感染系统上执行。攻击中收集的信息使用对称和非对称加密组合进行加密,并通过同一API通道传输回。DART研究人员观察到的攻击链涉及高度混淆的加载器和通过.NET AppDomainManager注入到多个Microsoft Visual Studio实用工具中的.NET基础后门。恶意软件通过内部Web Shell和“战略性放置”的恶意进程建立持久性,旨在进行长期间谍活动。

微软表示,该恶意软件并未利用OpenAI平台的漏洞或配置不当,而是滥用了计划于2026年8月弃用的助手API的内置功能。微软与OpenAI合作调查了威胁行为者对API的滥用,导致识别并禁用了用于攻击的账户和API密钥。“SesameOp的隐秘性质与攻击目标相符,该目标被确定为长期持久性,用于间谍目的。”微软补充道。

为了减轻SesameOp恶意软件攻击的影响,微软建议安全团队审计防火墙日志,启用防篡改保护,将端点检测配置为阻止模式,并监控与外部服务的未经授权连接。

(以上内容均由Ai生成)

你可能还想读

英财政拨款助力警用科技升级,包括面部识别与无人机应用

英财政拨款助力警用科技升级,包括面部识别与无人机应用

快速阅读: 英国财政部在2024-2025财年提供5550万英镑,四年共2.34亿英镑,资助警察技术投资,内政部推广实时面部识别、无人机、自动化公众联系和人工智能等技术。 英国独立公共支出监督机构表示,在2024-2025财政年度,财政部在 […]

发布时间:2025年11月5日
康奈尔教授开发多感官学习AI系统

康奈尔教授开发多感官学习AI系统

快速阅读: 康奈尔大学安德鲁·欧文斯教授正开发一种能看、听、触的人工智能系统,模仿儿童学习方式,使AI更直观。该研究已产生成果,如为无声视频生成音轨。 ITHACA, N.Y. — 康奈尔大学的一位教授正在开发一种能够看、听、触的人工智能系 […]

发布时间:2025年11月5日
AI不会取代你,但会用AI的人将超越你

AI不会取代你,但会用AI的人将超越你

快速阅读: 首席收入官指出,面对AI兴起,关键在于适应而非恐惧。AI改变任务而非取代人类,学会合作可保职位并扩展职能。 作为一家在科技与教育之间架起桥梁的公司的首席收入官,我经常被问及三个相同的问题:“人工智能会取代我的工作吗?”、“人工智 […]

发布时间:2025年11月5日
工会合同保护工人免受AI威胁,AFL-CIO主席呼吁设立严格监管

工会合同保护工人免受AI威胁,AFL-CIO主席呼吁设立严格监管

快速阅读: AFL-CIO主席莉兹·舒勒强调工会合同是保护工人免受AI滥用的关键,主张将AI转化为对工人有利的工具,同时讨论了教皇利奥十四世支持工人的教学文件。 去年SAG-AFTRA罢工的一个主要问题是人工智能如何被用来破坏艺术。AFL- […]

发布时间:2025年11月5日
也门萨那大学举办AI与信息技术文凭项目评审会

也门萨那大学举办AI与信息技术文凭项目评审会

快速阅读: 萨那大学举办研讨会,审查并完善“人工智能”和“信息技术”专业文凭课程,旨在培养具备必备技能的毕业生,满足劳动力市场需求。校长强调课程提升重要性,质量中心和计算机中心参与其中。 萨那 – 萨巴:周二,萨那大学发展与质量保证中心举办 […]

发布时间:2025年11月5日
比特币矿商CleanSpark拓展AI业务,德州获285兆瓦电力支持

比特币矿商CleanSpark拓展AI业务,德州获285兆瓦电力支持

快速阅读: 比特币矿商CleanSpark扩大电力容量28%,购地271英亩建立人工智能数据中心,确保285兆瓦电力供应,标志业务多元化重要进展,应对能源密集型计算需求增长。 比特币矿商CleanSpark在10月将其电力容量扩大了28%, […]

发布时间:2025年11月5日
微软Teams新功能引发隐私担忧,AI监控员工效率

微软Teams新功能引发隐私担忧,AI监控员工效率

快速阅读: 微软Teams集成办公室位置功能,自动记录用户位置,简化协调并支持AI预订;同时推出基准功能,跟踪用户与AI互动评估技术整合。微软及亚马逊等公司推行返岗政策,引发对员工效率军备竞赛及隐私侵犯的担忧。 位置更新只是众多技术中最新的 […]

发布时间:2025年11月5日
OpenAI发布Sora安卓版,生成超现实视频

OpenAI发布Sora安卓版,生成超现实视频

快速阅读: OpenAI在Android平台发布Sora应用,支持生成超逼真AI视频,需邀请码使用。应用扩展至美、加、日、韩等国,提供社区功能。 在iOS平台推出一个月后,OpenAI终于在Android平台上发布了其Sora应用程序,让更 […]

发布时间:2025年11月5日