微软发现新恶意软件SesameOp,滥用OpenAI API进行攻击

发布时间:2025年11月4日    来源:szf
微软发现新恶意软件SesameOp,滥用OpenAI API进行攻击

快速阅读: 微软发现新恶意软件SesameOp,利用OpenAI助手API作为隐蔽命令与控制通道,允许攻击者远程管理受感染设备,建立持久访问权限,用于长期间谍活动。

微软安全研究人员发现了一种新的后门恶意软件,该软件利用OpenAI助手API作为隐蔽的命令与控制通道。该公司检测与响应团队(DART)在调查2025年7月的一次网络攻击时发现了这种名为SesameOp的新恶意软件,调查显示该恶意软件允许攻击者获得对受感染环境的持久访问权限。

部署此恶意软件还使威胁行为者能够通过利用合法云服务,在几个月内远程管理被植入后门的设备,而无需依赖可能向受害者发出警报并在后续事件响应中被关闭的专用恶意基础设施。“与其依赖更传统的方法,这背后威胁行为者滥用OpenAI作为C2通道,以隐秘方式在受感染环境中通信并协调恶意活动。”微软事件响应团队在周一的一份报告中表示,“为此,后门的一个组件使用OpenAI助手API作为存储或中继机制来获取命令,然后由恶意软件执行这些命令。”

SesameOp后门利用OpenAI助手API作为存储和中继机制,从该API获取压缩和加密的命令,这些命令由恶意软件解密并在受感染系统上执行。攻击中收集的信息使用对称和非对称加密组合进行加密,并通过同一API通道传输回。DART研究人员观察到的攻击链涉及高度混淆的加载器和通过.NET AppDomainManager注入到多个Microsoft Visual Studio实用工具中的.NET基础后门。恶意软件通过内部Web Shell和“战略性放置”的恶意进程建立持久性,旨在进行长期间谍活动。

微软表示,该恶意软件并未利用OpenAI平台的漏洞或配置不当,而是滥用了计划于2026年8月弃用的助手API的内置功能。微软与OpenAI合作调查了威胁行为者对API的滥用,导致识别并禁用了用于攻击的账户和API密钥。“SesameOp的隐秘性质与攻击目标相符,该目标被确定为长期持久性,用于间谍目的。”微软补充道。

为了减轻SesameOp恶意软件攻击的影响,微软建议安全团队审计防火墙日志,启用防篡改保护,将端点检测配置为阻止模式,并监控与外部服务的未经授权连接。

(以上内容均由Ai生成)

你可能还想读

也门萨那大学举办AI与信息技术文凭项目评审会

也门萨那大学举办AI与信息技术文凭项目评审会

快速阅读: 萨那大学举办研讨会,审查并完善“人工智能”和“信息技术”专业文凭课程,旨在培养具备必备技能的毕业生,满足劳动力市场需求。校长强调课程提升重要性,质量中心和计算机中心参与其中。 萨那 – 萨巴:周二,萨那大学发展与质量保证中心举办 […]

发布时间:2025年11月5日
比特币矿商CleanSpark拓展AI业务,德州获285兆瓦电力支持

比特币矿商CleanSpark拓展AI业务,德州获285兆瓦电力支持

快速阅读: 比特币矿商CleanSpark扩大电力容量28%,购地271英亩建立人工智能数据中心,确保285兆瓦电力供应,标志业务多元化重要进展,应对能源密集型计算需求增长。 比特币矿商CleanSpark在10月将其电力容量扩大了28%, […]

发布时间:2025年11月5日
微软Teams新功能引发隐私担忧,AI监控员工效率

微软Teams新功能引发隐私担忧,AI监控员工效率

快速阅读: 微软Teams集成办公室位置功能,自动记录用户位置,简化协调并支持AI预订;同时推出基准功能,跟踪用户与AI互动评估技术整合。微软及亚马逊等公司推行返岗政策,引发对员工效率军备竞赛及隐私侵犯的担忧。 位置更新只是众多技术中最新的 […]

发布时间:2025年11月5日
OpenAI发布Sora安卓版,生成超现实视频

OpenAI发布Sora安卓版,生成超现实视频

快速阅读: OpenAI在Android平台发布Sora应用,支持生成超逼真AI视频,需邀请码使用。应用扩展至美、加、日、韩等国,提供社区功能。 在iOS平台推出一个月后,OpenAI终于在Android平台上发布了其Sora应用程序,让更 […]

发布时间:2025年11月5日
OpenAI推出Android版Sora应用,深伪技术引发争议

OpenAI推出Android版Sora应用,深伪技术引发争议

快速阅读: OpenAI推出Sora应用,五天下载超百万,提供AI生成视频流及“客串”功能。因深度伪造和版权争议调整退出政策。 OpenAI于9月在iOS平台推出了Sora应用,该应用在上线后的五天内下载量超过了100万次。除了提供类似Ti […]

发布时间:2025年11月5日
AI无人机大幅提升乌克兰排雷效率逾800%

AI无人机大幅提升乌克兰排雷效率逾800%

快速阅读: 挪威人民援助组织使用Safe Pro Group的人工智能技术,显著提升乌克兰排雷工作的效率,生产率提高超过800%,成本降低50%,有望大幅缩短清理时间并降低成本。 一项关于乌克兰排雷工作的新研究揭示了重大突破:人工智能技术显 […]

发布时间:2025年11月5日
谷歌AI概览影响搜索流量,IAC多元化策略应对挑战

谷歌AI概览影响搜索流量,IAC多元化策略应对挑战

快速阅读: 微软推出“单点付费”模式,与OpenAI的“无限量套餐”形成对比,承诺支付费用支持AI项目,构建双面内容市场补偿出版商。甘内特等成首批合作伙伴,尽管受谷歌AI影响,数字收入仍增长9%。 沃格尔将微软市场描述为一种“单点付费”模式 […]

发布时间:2025年11月5日
OpenAI推出IndQA,促进印度多语言AI发展

OpenAI推出IndQA,促进印度多语言AI发展

快速阅读: OpenAI推出IndQA,新评估基准聚焦印度文化与语言,涵盖12种语言及10个文化领域,由261位专家构建,旨在改善AI在非英语地区的性能与可访问性。 位于旧金山的人工智能研究与部署公司OpenAI,于本周二推出了IndQA, […]

发布时间:2025年11月5日