微软发现利用OpenAI API作隐蔽命令通道的新后门“SesameOp”

发布时间:2025年11月4日    来源:szf
微软发现利用OpenAI API作隐蔽命令通道的新后门“SesameOp”

快速阅读: 微软披露新型后门“SesameOp”,利用OpenAI助手API进行隐蔽C2通信,持续数月未被发现,涉及复杂布局和AppDomainManager注入技术,旨在长期访问目标系统进行间谍活动。

微软披露了一种名为“SesameOp”的新型后门的细节,该后门利用OpenAI助手应用程序编程接口(API)进行命令与控制(C2)通信。“与依赖传统方法不同,这一后门背后的威胁行为者滥用OpenAI作为C2通道,以隐蔽的方式在受感染环境中通信并协调恶意活动。”微软事件响应团队(DART)在其周一发布的技术报告中表示。

报告称,该后门的一个组件使用OpenAI助手API作为存储或中继机制来获取命令,随后由恶意软件执行这些命令。微软在2025年7月发现这一植入物,作为一起复杂的网络安全事件的一部分,未知的威胁行为者设法在目标环境中持续存在数月。微软未透露受害方的身份。

进一步调查入侵活动揭示了所谓的“复杂布局”,涉及内部网络壳程序,这些程序旨在执行从“持久且战略性放置”的恶意进程中继来的命令。这些过程反过来利用了被恶意库破坏的微软Visual Studio工具,这种方法被称为AppDomainManager注入。

SesameOp是一种定制后门,设计用于维持持久性和允许威胁行为者秘密管理受感染设备,表明攻击的主要目的是确保长期访问以进行间谍活动。OpenAI助手API允许开发者将人工智能(AI)驱动的代理直接集成到他们的应用程序和工作流程中。该API计划于2026年8月被OpenAI弃用,取而代之的是新的Responses API。

根据微软的说法,感染链包括一个加载器组件(“Netapi64.dll”)和一个基于.NET的后门(“OpenAIAgent.Netapi64”),后者利用OpenAI API作为C2通道来获取加密命令,然后解码并在本地执行。执行结果会通过消息形式发送回OpenAI。微软表示:“该动态链接库(DLL)使用Eazfuscator.NET进行了深度混淆,设计用于隐蔽、持久性和使用OpenAI助手API的安全通信。Netapi64.dll通过.NET AppDomainManager注入在运行时加载到主机可执行文件中,这是由随主机可执行文件提供的精心制作的.config文件指示的。”

从OpenAI检索的助手列表的描述字段中支持三种类型的值——“SLEEP”,使进程线程暂停指定时间;“Payload”,从指令字段中提取消息内容并在单独线程中调用执行;“Result”,将处理结果作为新消息发送给OpenAI,其中描述字段设置为“Result”,以告知威胁行为者执行结果可用。

目前尚不清楚谁是这一恶意软件的幕后黑手,但这一发展表明,合法工具继续被滥用于恶意目的,以融入正常网络活动并规避检测。微软表示已将其发现分享给OpenAI,后者识别并禁用了被认为被对手使用的API密钥及其关联账户。

如果您觉得这篇文章有趣,请关注我们在Google新闻、Twitter和LinkedIn上发布更多独家内容。

(以上内容均由Ai生成)

你可能还想读

上海民办学校推进小班化与智能评价

上海民办学校推进小班化与智能评价

快速阅读: 截至发稿时,上海市民办中小学协会举办成立20周年思享荟,近300名教育界人士共商高质量发展路径。受人口结构变化与人工智能影响,专家呼吁民办教育转向内涵提升,强化个性化育人、教师队伍建设和智慧校园发展,以回应“上好学”需求。 12 […]

发布时间:2025年12月20日
商务部部长会见AMD CEO苏姿丰

商务部部长会见AMD CEO苏姿丰

快速阅读: 据媒体报道,AMD首席执行官苏姿丰近日访华,先后会见中国商务部和工信部负责人,就深化在华合作、加大投资及推动人工智能与数字经济发展交换意见,并参观联想总部展示的前沿技术成果。 12月18日,商务部部长王文涛在北京会见美国超威半导 […]

发布时间:2025年12月20日
迈克尔・伯里质疑英伟达出货数据征集囤货证据

迈克尔・伯里质疑英伟达出货数据征集囤货证据

快速阅读: 最新消息显示,美国投资者迈克尔·伯里质疑英伟达CEO黄仁勋关于Blackwell GPU出货量的说法,指出其披露的600万颗与基于收入数据推算的约400万颗存在明显差距,并呼吁提供GPU被大量囤积的实证材料。 近日,因成功预测2 […]

发布时间:2025年12月20日
Apache Doris推HSAP架构支持Agent高效混合搜索

Apache Doris推HSAP架构支持Agent高效混合搜索

快速阅读: 据最新进展,Apache Doris 4.0推出混合搜索与分析处理(HSAP)架构,统一支持结构化、全文及向量查询,通过单次SQL请求实现多模态检索融合,显著降低延迟,并提升RAG等智能应用的准确性与实时性。 人工智能时代正深刻 […]

发布时间:2025年12月20日
智谱通过港交所聆讯 上半年营收1.9亿元

智谱通过港交所聆讯 上半年营收1.9亿元

快速阅读: 据沙利文报告,智谱华章已通过港交所上市聆讯,有望成为全球首家上市的大模型企业。其GLM系列模型技术领先,已服务20多个行业、1.2万家机构,2025年上半年营收达1.9亿元,研发投入为15.9亿元。 北京智谱华章科技股份有限公司 […]

发布时间:2025年12月20日
校园安防技术效果存疑

校园安防技术效果存疑

快速阅读: 据校园安全杂志报道,布朗大学12月13日发生枪击事件,造成2人死亡、9人受伤,校方计划升级门禁与监控系统;专家质疑包括AI武器识别在内的40亿美元校园安防技术缺乏实证,强调“就地封锁”等基础应急措施更为有效。 2025年12月1 […]

发布时间:2025年12月19日
谷歌Gemini推绘图编辑与AI视频验证功能

谷歌Gemini推绘图编辑与AI视频验证功能

快速阅读: 据不完全统计,谷歌近日更新Gemini应用,新增图像标记指令功能,并将SynthID技术扩展至视频领域,以提升AI生成内容的可验证性与透明度,回应社会对生成式AI溯源的关切。 谷歌近日对Gemini应用推出两项更新,旨在提升用户 […]

发布时间:2025年12月19日
多模型协作提升智能合约审计效果

多模型协作提升智能合约审计效果

快速阅读: 据媒体报道,佐治亚理工学院团队提出LLMBugScanner框架,通过集成多个微调大语言模型协同检测以太坊智能合约漏洞,在108份真实合约测试中将准确率提升至约60%,显著优于单模型方案,为区块链安全审计提供新路径。 智能合约漏 […]

发布时间:2025年12月19日