> 自媒体 > (AI)人工智能 > 微软示警:OpenAI API 首次被发现滥用,黑客利用 AI 发号施令
微软示警:OpenAI API 首次被发现滥用,黑客利用 AI 发号施令
来源:IT之家
2025-11-12 15:46:43
79
管理

IT之家 11 月 4 日消息,科技媒体 bleepingcomputer 昨日(11 月 3 日)发布博文,报道称微软安全研究人员发现名为“SesameOp”的新型后门恶意软件,该软件首次被证实滥用 OpenAI 的 Assistants API 作为其隐蔽的指挥与控制(C2)通道。

微软检测与响应团队(DART)于 2025 年 7 月的一次网络攻击调查中,首次发现了一种名为“SesameOp”的新型后门恶意软件。该恶意软件的独特之处在于,它创新性地利用了 OpenAI 的 Assistants API 作为其指挥与控制(C2)通道。

IT之家注:Assistants API 是由 OpenAI 公司提供的一项技术接口,原本设计用于帮助开发者构建能执行任务的 AI 助手。

通过借助合法的云服务,攻击者得以摆脱传统的恶意基础设施,从而更隐蔽地在受害者环境中实现持久化访问,并进行长达数月的远程控制,极大地增加了检测和响应的难度。

SesameOp 的攻击机制十分巧妙。它将 OpenAI 的 Assistants API 用作一个存储与中继平台,从该 API 获取经过压缩和加密的恶意指令。恶意软件在受感染的系统上接收到指令后,会对其进行解密并执行。

同时,在攻击中窃取到的信息也会通过对称与非对称加密技术进行组合加密,然后通过同一个 API 通道回传给攻击者,形成一个完整的隐蔽通信闭环。

从技术实现上看,SesameOp 主要由一个加载器(Netapi64.dll)和一个基于.NET 开发的后门程序组成。为了躲避安全软件的扫描,攻击载荷采用了 AES 和 RSA 双重加密,并结合 GZIP 压缩技术。

更棘手的是,攻击者利用了.NET AppDomainManager 注入(一种通过劫持.NET 应用加载过程来执行恶意代码的隐蔽技术)这一高级手段,在受害者系统中实现了长达数月的持久化潜伏。

为了实现长期潜伏,该恶意软件还会通过内部 Web Shell 和“战略性部署”的恶意进程来建立持久性,其最终目标被确定为进行长期的网络间谍活动。

微软特别强调,此次攻击并未利用 OpenAI 平台的任何安全漏洞或错误配置,而是滥用了 Assistants API 的内置功能。在发现这一威胁后,微软立即与 OpenAI 展开合作调查,迅速识别并禁用了攻击者所使用的账户及 API 密钥。值得注意的是,被滥用的 Assistants API 已计划于 2026 年 8 月被弃用。

为应对 SesameOp 带来的威胁,微软建议企业安全团队采取一系列缓解措施。这些措施包括:严格审计防火墙日志,监控流向外部服务的未授权连接;在所有设备上启用篡改防护功能;将终端检测和响应(EDR)系统配置为拦截模式,以主动阻止恶意行为的执行。

以上图源:微软

0
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
相关文章
销量最高的国产车:吉利拿第1,比亚迪称王,小米SU7排第6..
以前,国内的汽车市场,是国外品牌(进口、合资)的天下,大众、丰田、本..
影响1000万辆新车安全,1周2场发布会后,国产车变了啥..
“全世界汽车之所以能到目前这么安全,都要感谢沃尔沃”,这话对一半的原..
行业首批汽车智能底盘实测研究报告:三款国产车成标杆..
快科技12月25日消息,央视新闻今日报道,行业内首批汽车智能底盘实测研究..
尊界S800拆车:排行榜最高分,这就是国产车的顶级水平!..
看过了这辆国产旗舰尊界S800的防撞梁和底盘部分,那内饰做工用料如何呢?..
“6座揽胜”,今年又一台爆款国产车来了
超5.2米车长,大湾区揽胜,大六座新能源,这些标签综合起来,成了小鹏GX..
喝完两斤白酒他一头撞上大货车,眼珠子“劈叉”差点瞎了..
昨天是我第108次断片喝醉▲图源:抖音@有点菜头(广州kiss版)而我的朋友..
“把他的车别下来!”甘肃高速拉煤货车一路飘火星,四川小伙返乡过年路上冒..
2月10日,一网友自驾从新疆回四川过年,途经甘肃酒泉段,遇到前方一辆大..
“把他的车别下来!”甘肃高速拉煤货车一路飘火星,四川小伙返乡过年路上冒..
2月10日,一网友自驾从新疆回四川过年,途经甘肃酒泉段,遇到前方一辆大..
重达134千克!货车暗格发现9块银砖,价值428.8万元
近日,深圳文锦渡海关在进口货运渠道查获车体改造暗格藏匿白银134千克当..
关于作者
你不懂的歌..(普通会员)
文章
1947
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体105040

0
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索