微软发现新恶意软件SesameOp,滥用OpenAI API进行攻击

发布时间:2025年11月4日    来源:szf
微软发现新恶意软件SesameOp,滥用OpenAI API进行攻击

快速阅读: 微软发现新恶意软件SesameOp,利用OpenAI助手API作为隐蔽命令与控制通道,允许攻击者远程管理受感染设备,建立持久访问权限,用于长期间谍活动。

微软安全研究人员发现了一种新的后门恶意软件,该软件利用OpenAI助手API作为隐蔽的命令与控制通道。该公司检测与响应团队(DART)在调查2025年7月的一次网络攻击时发现了这种名为SesameOp的新恶意软件,调查显示该恶意软件允许攻击者获得对受感染环境的持久访问权限。

部署此恶意软件还使威胁行为者能够通过利用合法云服务,在几个月内远程管理被植入后门的设备,而无需依赖可能向受害者发出警报并在后续事件响应中被关闭的专用恶意基础设施。“与其依赖更传统的方法,这背后威胁行为者滥用OpenAI作为C2通道,以隐秘方式在受感染环境中通信并协调恶意活动。”微软事件响应团队在周一的一份报告中表示,“为此,后门的一个组件使用OpenAI助手API作为存储或中继机制来获取命令,然后由恶意软件执行这些命令。”

SesameOp后门利用OpenAI助手API作为存储和中继机制,从该API获取压缩和加密的命令,这些命令由恶意软件解密并在受感染系统上执行。攻击中收集的信息使用对称和非对称加密组合进行加密,并通过同一API通道传输回。DART研究人员观察到的攻击链涉及高度混淆的加载器和通过.NET AppDomainManager注入到多个Microsoft Visual Studio实用工具中的.NET基础后门。恶意软件通过内部Web Shell和“战略性放置”的恶意进程建立持久性,旨在进行长期间谍活动。

微软表示,该恶意软件并未利用OpenAI平台的漏洞或配置不当,而是滥用了计划于2026年8月弃用的助手API的内置功能。微软与OpenAI合作调查了威胁行为者对API的滥用,导致识别并禁用了用于攻击的账户和API密钥。“SesameOp的隐秘性质与攻击目标相符,该目标被确定为长期持久性,用于间谍目的。”微软补充道。

为了减轻SesameOp恶意软件攻击的影响,微软建议安全团队审计防火墙日志,启用防篡改保护,将端点检测配置为阻止模式,并监控与外部服务的未经授权连接。

(以上内容均由Ai生成)

你可能还想读

中科曙光发布万卡AI超算集群

中科曙光发布万卡AI超算集群

快速阅读: 记者从中科曙光获悉,该公司于12月19日在江苏昆山发布国内首个万卡级人工智能超算集群scaleX平台,总算力超5 EFLOPS,将为科研机构及企业提供高效算力支持,推动AI基础设施建设与产业应用落地。 12月19日,总部位于北京 […]

发布时间:2025年12月20日
谷歌AI模式日活达7500万

谷歌AI模式日活达7500万

快速阅读: 据Ahrefs消息,谷歌AI Mode日活用户已达7500万,Gemini 3 Flash模型已全面部署,以提升响应速度与多轮对话能力;但I/O大会宣布的个性化上下文功能仍处内测,尚未上线。 谷歌AI搜索功能用户规模迅速扩大,但 […]

发布时间:2025年12月20日
AI泡沫破裂 董事会或担责

AI泡沫破裂 董事会或担责

快速阅读: 12月20日消息,据NERA报告,2025年上半年美国提起13起AI相关证券诉讼,远超2024年全年的16起,主要因企业夸大AI收益或淡化风险,已引发监管对信息披露真实性的严查。 据NERA报告,2025年上半年,美国提起的与人 […]

发布时间:2025年12月20日
Uber称AI应用已带来数亿美元收益

Uber称AI应用已带来数亿美元收益

快速阅读: 截至发稿时,优步CEO科斯罗萨希在声明中表示,公司聚焦AI实际应用而非底层硬件投入,已通过智能推荐和故障诊断等场景创造数亿美元效益,并加快工程师招聘以提升人效。此外,优步正深化与Waymo等自动驾驶企业合作,探索平台化运力整合模 […]

发布时间:2025年12月20日
英国政府发布AI与版权临时政策

英国政府发布AI与版权临时政策

快速阅读: 据英国政府方面消息,该国于近日发布人工智能与版权政策中期更新,计划建立“退出机制”,允许AI企业默认使用受版权保护作品进行训练,除非权利人提出反对。此举引发创意产业强烈反弹,作家协会等组织已发起“公平对待”运动,并呼吁强制披露训 […]

发布时间:2025年12月20日
2025年AI生成虚假信息被揭穿

2025年AI生成虚假信息被揭穿

快速阅读: 据外媒报道,2025年以来,多起AI伪造视频在社交平台传播,涉及萨拉赫、蕾哈娜及非洲政要等,内容均被证实为虚构。此类虚假信息常通过镜像翻转、AI语音或生成图像制作,部分虽标注“讽刺”仍误导公众,凸显提升辨识能力的紧迫性。 202 […]

发布时间:2025年12月20日
多伦多科技领袖推“代理AI”新战略框架

多伦多科技领袖推“代理AI”新战略框架

快速阅读: 据多家机构披露,数字产品转型专家亚杜·卡拉纳林甘指出,大语言模型热潮已进入“宿醉期”,业界正从聊天机器人转向能主动完成任务的智能代理。 数字产品转型专家亚杜·卡拉纳林甘指出,当前正处于大语言模型热潮过后的“宿醉期”。过去两年,众 […]

发布时间:2025年12月20日
Krafton联合韩企设6000亿卢比基金聚焦印度科技

Krafton联合韩企设6000亿卢比基金聚焦印度科技

快速阅读: 据路透社报道,美国政府正审查是否首次批准英伟达H200 AI芯片对华出口。该芯片是美方第二强的AI处理器,若获批将被征收25%附加费。批评人士警告此举可能助长中国军事与AI发展,并被前拜登政府官员认为是“重大战略失误”。 韩国企 […]

发布时间:2025年12月20日