“新型恶意软件利用OpenAI API实施隐蔽攻击”

发布时间:2025年11月4日    来源:szf
“新型恶意软件利用OpenAI API实施隐蔽攻击”

快速阅读: 微软警告新型恶意软件“SesameOp”利用OpenAI API实施攻击,通过加密指令和信息回传实现持续潜伏,微软建议企业加强网络安全措施防范。

近日,微软安全研究团队(DART)发出警告,指出一种名为“SesameOp”的新型恶意软件正在利用OpenAI的Assistants API实施网络攻击。这款恶意软件的创新点在于,它将合法的云服务作为隐蔽的指挥与控制(C2)通道,使攻击者能够悄无声息地在受害者系统中获得持久访问权限。

根据微软的调查,“SesameOp”于2025年7月首次在网络攻击中被发现。该恶意软件通过使用OpenAI的Assistants API作为存储和中继平台,向受感染系统发送压缩和加密的恶意指令。一旦接收指令,恶意软件会将其解密并执行,同时还会窃取系统信息,经过加密后通过同一API通道返回给攻击者,形成一条完整的隐蔽通信链。

从技术角度看,“SesameOp”包含一个加载器(Netapi64.dll)和一个基于.NET开发的后门程序。为了避开安全软件的检测,该恶意软件采用了AES和RSA双重加密,并结合GZIP压缩技术,提高了其隐蔽性。攻击者还利用了一种名为.NET AppDomainManager注入的高级技术,通过劫持.NET应用加载过程来执行恶意代码,实现了长期潜伏。

微软表示,此次攻击并未利用OpenAI平台的安全漏洞,而是滥用了Assistants API的内置功能。发现这一威胁后,微软迅速与OpenAI合作,封禁了攻击者使用的账户及API密钥。此外,微软计划在2026年8月弃用被滥用的Assistants API。

为应对“SesameOp”带来的风险,微软建议企业安全团队采取一系列措施,包括严格审查防火墙日志、监控未经授权的外部连接,并启用设备上的篡改防护功能。同时,企业应将终端检测和响应(EDR)系统设置为拦截模式,以主动阻止恶意行为的发生。

重点提示:

– 发现新型恶意软件“SesameOp”,利用OpenAI Assistants API进行隐蔽攻击。

– 攻击者通过加密指令和信息回传,实现持续潜伏和远程控制。

– 微软建议企业加强网络安全监控,采取措施防范此类攻击。

(以上内容均由Ai生成)

你可能还想读

谷歌AI概览影响搜索流量,IAC多元化策略应对挑战

谷歌AI概览影响搜索流量,IAC多元化策略应对挑战

快速阅读: 微软推出“单点付费”模式,与OpenAI的“无限量套餐”形成对比,承诺支付费用支持AI项目,构建双面内容市场补偿出版商。甘内特等成首批合作伙伴,尽管受谷歌AI影响,数字收入仍增长9%。 沃格尔将微软市场描述为一种“单点付费”模式 […]

发布时间:2025年11月5日
OpenAI推出IndQA,促进印度多语言AI发展

OpenAI推出IndQA,促进印度多语言AI发展

快速阅读: OpenAI推出IndQA,新评估基准聚焦印度文化与语言,涵盖12种语言及10个文化领域,由261位专家构建,旨在改善AI在非英语地区的性能与可访问性。 位于旧金山的人工智能研究与部署公司OpenAI,于本周二推出了IndQA, […]

发布时间:2025年11月5日
联想发布超轻AI眼镜V1,重量仅38克支持实时翻译

联想发布超轻AI眼镜V1,重量仅38克支持实时翻译

快速阅读: 联想推出AI眼镜V1,重量38克,配备2000尼特显示器,支持提词器和智能戒指配对,提供手势控制。电池续航10小时,内置天曦AI助手,支持语音命令和实时翻译,售价3999元,旨在提高生产力。 联想新推出的AI眼镜V1重量仅为38 […]

发布时间:2025年11月5日
gartner发布2026年技术趋势:AI助力开发加速

gartner发布2026年技术趋势:AI助力开发加速

快速阅读: AI-native开发平台通过生成式AI技术简化软件创建,使前线部署工程师能与领域专家合作,加速应用开发,提高组织开发效率。 AI-native开发平台利用生成式AI技术,使得软件的创建比以往更快捷简便。嵌入业务中的软件工程师, […]

发布时间:2025年11月5日
微软发现利用OpenAI API的新后门“SesameOp”

微软发现利用OpenAI API的新后门“SesameOp”

快速阅读: 微软DART团队发现威胁行为者利用OpenAI助手API部署名为SesameOp的隐蔽后门,通过加密和压缩技术远程控制受感染设备,建议采取多项措施加强防护。 威胁行为者利用OpenAI助手应用程序编程接口(API)部署后门并远程 […]

发布时间:2025年11月5日
Railtown AI与TELUS合作,推动加拿大AI发展

Railtown AI与TELUS合作,推动加拿大AI发展

快速阅读: Railtown AI Technologies Inc.与TELUS合作,通过主权AI工厂为加拿大软件公司提供安全的国内AI计算能力,促进本地AI生态系统发展,减少对外部资源的依赖。TSE:RAIL股票获Spark中性评级,面 […]

发布时间:2025年11月5日
Gartner发布2026技术趋势,AI开发平台成焦点

Gartner发布2026技术趋势,AI开发平台成焦点

快速阅读: AI-native开发平台结合生成式AI技术,加速软件开发流程,简化开发复杂度。前线部署工程师与领域专家合作,提升应用开发效率,助力组织在现有规模下实现更多应用的快速开发。 AI-native开发平台利用生成式AI技术,使得软件 […]

发布时间:2025年11月5日
亚马逊推出Alexa+,提升音乐应用智能体验

亚马逊推出Alexa+,提升音乐应用智能体验

快速阅读: 亚马逊推出Alexa+,在iOS和Android版音乐应用中实现通过心情描述选择音乐的功能,需较新Echo设备支持,目前处于测试阶段,广受好评。 苹果智能技术的一大承诺是能够与我们的应用程序互动。未来,我们不仅可以通过简单的请求 […]

发布时间:2025年11月5日