“新型恶意软件利用OpenAI API实施隐蔽攻击”

发布时间:2025年11月4日    来源:szf
“新型恶意软件利用OpenAI API实施隐蔽攻击”

快速阅读: 微软警告新型恶意软件“SesameOp”利用OpenAI API实施攻击,通过加密指令和信息回传实现持续潜伏,微软建议企业加强网络安全措施防范。

近日,微软安全研究团队(DART)发出警告,指出一种名为“SesameOp”的新型恶意软件正在利用OpenAI的Assistants API实施网络攻击。这款恶意软件的创新点在于,它将合法的云服务作为隐蔽的指挥与控制(C2)通道,使攻击者能够悄无声息地在受害者系统中获得持久访问权限。

根据微软的调查,“SesameOp”于2025年7月首次在网络攻击中被发现。该恶意软件通过使用OpenAI的Assistants API作为存储和中继平台,向受感染系统发送压缩和加密的恶意指令。一旦接收指令,恶意软件会将其解密并执行,同时还会窃取系统信息,经过加密后通过同一API通道返回给攻击者,形成一条完整的隐蔽通信链。

从技术角度看,“SesameOp”包含一个加载器(Netapi64.dll)和一个基于.NET开发的后门程序。为了避开安全软件的检测,该恶意软件采用了AES和RSA双重加密,并结合GZIP压缩技术,提高了其隐蔽性。攻击者还利用了一种名为.NET AppDomainManager注入的高级技术,通过劫持.NET应用加载过程来执行恶意代码,实现了长期潜伏。

微软表示,此次攻击并未利用OpenAI平台的安全漏洞,而是滥用了Assistants API的内置功能。发现这一威胁后,微软迅速与OpenAI合作,封禁了攻击者使用的账户及API密钥。此外,微软计划在2026年8月弃用被滥用的Assistants API。

为应对“SesameOp”带来的风险,微软建议企业安全团队采取一系列措施,包括严格审查防火墙日志、监控未经授权的外部连接,并启用设备上的篡改防护功能。同时,企业应将终端检测和响应(EDR)系统设置为拦截模式,以主动阻止恶意行为的发生。

重点提示:

– 发现新型恶意软件“SesameOp”,利用OpenAI Assistants API进行隐蔽攻击。

– 攻击者通过加密指令和信息回传,实现持续潜伏和远程控制。

– 微软建议企业加强网络安全监控,采取措施防范此类攻击。

(以上内容均由Ai生成)

你可能还想读

英财政拨款助力警用科技升级,包括面部识别与无人机应用

英财政拨款助力警用科技升级,包括面部识别与无人机应用

快速阅读: 英国财政部在2024-2025财年提供5550万英镑,四年共2.34亿英镑,资助警察技术投资,内政部推广实时面部识别、无人机、自动化公众联系和人工智能等技术。 英国独立公共支出监督机构表示,在2024-2025财政年度,财政部在 […]

发布时间:2025年11月5日
康奈尔教授开发多感官学习AI系统

康奈尔教授开发多感官学习AI系统

快速阅读: 康奈尔大学安德鲁·欧文斯教授正开发一种能看、听、触的人工智能系统,模仿儿童学习方式,使AI更直观。该研究已产生成果,如为无声视频生成音轨。 ITHACA, N.Y. — 康奈尔大学的一位教授正在开发一种能够看、听、触的人工智能系 […]

发布时间:2025年11月5日
AI不会取代你,但会用AI的人将超越你

AI不会取代你,但会用AI的人将超越你

快速阅读: 首席收入官指出,面对AI兴起,关键在于适应而非恐惧。AI改变任务而非取代人类,学会合作可保职位并扩展职能。 作为一家在科技与教育之间架起桥梁的公司的首席收入官,我经常被问及三个相同的问题:“人工智能会取代我的工作吗?”、“人工智 […]

发布时间:2025年11月5日
工会合同保护工人免受AI威胁,AFL-CIO主席呼吁设立严格监管

工会合同保护工人免受AI威胁,AFL-CIO主席呼吁设立严格监管

快速阅读: AFL-CIO主席莉兹·舒勒强调工会合同是保护工人免受AI滥用的关键,主张将AI转化为对工人有利的工具,同时讨论了教皇利奥十四世支持工人的教学文件。 去年SAG-AFTRA罢工的一个主要问题是人工智能如何被用来破坏艺术。AFL- […]

发布时间:2025年11月5日
也门萨那大学举办AI与信息技术文凭项目评审会

也门萨那大学举办AI与信息技术文凭项目评审会

快速阅读: 萨那大学举办研讨会,审查并完善“人工智能”和“信息技术”专业文凭课程,旨在培养具备必备技能的毕业生,满足劳动力市场需求。校长强调课程提升重要性,质量中心和计算机中心参与其中。 萨那 – 萨巴:周二,萨那大学发展与质量保证中心举办 […]

发布时间:2025年11月5日
比特币矿商CleanSpark拓展AI业务,德州获285兆瓦电力支持

比特币矿商CleanSpark拓展AI业务,德州获285兆瓦电力支持

快速阅读: 比特币矿商CleanSpark扩大电力容量28%,购地271英亩建立人工智能数据中心,确保285兆瓦电力供应,标志业务多元化重要进展,应对能源密集型计算需求增长。 比特币矿商CleanSpark在10月将其电力容量扩大了28%, […]

发布时间:2025年11月5日
微软Teams新功能引发隐私担忧,AI监控员工效率

微软Teams新功能引发隐私担忧,AI监控员工效率

快速阅读: 微软Teams集成办公室位置功能,自动记录用户位置,简化协调并支持AI预订;同时推出基准功能,跟踪用户与AI互动评估技术整合。微软及亚马逊等公司推行返岗政策,引发对员工效率军备竞赛及隐私侵犯的担忧。 位置更新只是众多技术中最新的 […]

发布时间:2025年11月5日
OpenAI发布Sora安卓版,生成超现实视频

OpenAI发布Sora安卓版,生成超现实视频

快速阅读: OpenAI在Android平台发布Sora应用,支持生成超逼真AI视频,需邀请码使用。应用扩展至美、加、日、韩等国,提供社区功能。 在iOS平台推出一个月后,OpenAI终于在Android平台上发布了其Sora应用程序,让更 […]

发布时间:2025年11月5日