Bingdada 技术博客Bingdada 技术博客
首页博客SEOGEOAEOAI工具关于
登录注册
Logo

Bingdada 技术博客

专注于SEO搜索引擎优化和GEO生成式引擎优化以及未来人工智能发展趋势的技术博客

快速链接

  • 首页
  • 博客文章
  • 关于我们

联系方式

  • 398848662@qq.com

订阅我们的 Newsletter,获取最新的 SEO 和 GEO 技术资讯。

© 2024 Bingdada 技术博客. All rights reserved.

首页博客AI人工智能OpenAI 网络安全行动:揭露并封禁疑似与 PRC 情报需求相关的网络钓鱼与脚本攻击账户
OpenAI 网络安全行动:揭露并封禁疑似与 PRC 情报需求相关的网络钓鱼与脚本攻击账户
AI人工智能

OpenAI 网络安全行动:揭露并封禁疑似与 PRC 情报需求相关的网络钓鱼与脚本攻击账户

bingdadabingdada
八月 3, 202678 次阅读约 5 分钟阅读
快速回答

OpenAI 于 2025 年 10 月发布网络安全报告,披露封禁了一批涉嫌与 PRC 情报需求相关的 ChatGPT 账户。这些账户利用 AI 辅助网络钓鱼和脚本开发,主要针对台湾半导体、美国学术界等目标。OpenAI 已禁用相关账户并与行业伙伴共享情报。

核心要点
  • 行动详情:识别与封禁
  • 攻击者画像与目标
  • 模型能力与滥用方式
  • 技术行为分析
  • 模型输出与操作领域
目录

目录

  • 摘要
  • 行动详情:识别与封禁
  • 攻击者画像与目标
  • 模型能力与滥用方式
  • 技术行为分析
  • 网络钓鱼策略
  • 开发活动
  • 与已知恶意软件的关联
  • 模型输出与操作领域
  • 影响与应对
  • 结论
  • 相关阅读
  • 关于 Bingdada

摘要

2025年10月1日,OpenAI 发布了一项网络安全行动报告,披露其已封禁一批涉嫌参与网络攻击活动的 ChatGPT 账户。这些账户的活动与公开报道的威胁组织(UNK_DROPPITCH 和 UTA0388)存在重叠,并表现出符合 PRC(中华人民共和国)情报需求的典型特征,主要利用 AI 技术辅助网络钓鱼和脚本开发。

行动详情:识别与封禁

OpenAI 在 2025 年 10 月的报告中详细介绍了此次行动。我们识别并封禁了一批 ChatGPT 账户,这些账户的活动与业界追踪的威胁组织 UNK_DROPPITCH(Proofpoint)和 UTA0388(Volexity)的公开报告存在重叠。在至少一个案例中,用于注册 ChatGPT 账户的电子邮件地址也被报告用于发送网络钓鱼消息。

攻击者画像与目标

操作这些账户的威胁行为者表现出符合 PRC 情报需求的网络行动特征:

  • 语言使用:使用中文(简体和繁体)

  • 攻击目标:主要针对台湾半导体行业、美国学术界和智库,以及与批评 CCP 的民族和政治团体(有时被描述为“五毒”)相关的组织

模型能力与滥用方式

OpenAI 的模型并未引入新的攻击能力。操作者主要利用模型来提升现有工作流程的效率,尤其是在以下两方面: 1. 网络钓鱼内容生成:使用 ChatGPT 生成多语言(包括中文简繁体、英文和日文)的网络钓鱼内容

  1. 工具与恶意软件开发:协助开发和调试工具及恶意软件

技术行为分析

网络钓鱼策略

攻击者的网络钓鱼内容制作流程详细且公式化,针对特定人群。典型操作包括: - 以学术、行业或会议身份生成简洁、正式礼貌的电子邮件

  • 反复要求调整语气、更换地区用语或添加特定机构引用
  • 尽管进行了定向微编辑,但未修正签名块中不合理的示例联系方式等明显破绽

开发活动

攻击者要求提供代码片段和清单以加速日常任务: - 测试加密传输(HTTPS、TLS)的简单信标轮询代码

  • 使用 Go 和 PowerShell 编写枚举进程、按可执行文件名终止进程或收集环境信息的代码
  • 将商业扫描器集成到 bash/PowerShell 包装器中 他们还要求模型建议简单的混淆和操作安全(OPSEC)改进,例如重命名函数、调整头部或隐藏字符串。

与已知恶意软件的关联

攻击者部分基于 Go 的开发活动与业界报告的恶意软件(如 GOVERSHELL(Volexity)或 HealthKick(Proofpoint))存在重叠,表明他们使用模型来支持主要恶意软件开发。

模型输出与操作领域

攻击者尝试使用模型规划加密 C2 组件、远程命令执行工作流和文化定制外联,主要关注速度和本地化而非新攻击能力。模型输出涉及多个操作领域:

  • 加密 C2 和远程执行:使用 AES-GCM 等消息加密技术编写或修复 Go 客户端-服务器代码,包括会话密钥更新、系统信息信标和通过 WebSocket 通道发出 PowerShell 命令的服务器控制台

  • 流量保护与 OPSEC 调整:从普通 WebSocket 迁移到安全 WebSocket(wss://),从 HTTP 迁移到 HTTPS;在某些测试中禁用证书检查;通过 CDN/TLS 前端混合流量

  • 侦察与进程控制:通过 PowerShell 发现防病毒软件、枚举进程、终止特定 Edge/WebView2 进程

  • 商业扫描设置:在商业 Linux 基础设施上安装和使用 nuclei、fscan 等开源工具并保存结果

  • 网络钓鱼与外联内容:以多语言起草说服性电子邮件,包括主题行和本地化风格 这些活动映射到 LLM ATT&CK 类别,包括 LLM 优化载荷制作、LLM 增强异常检测规避、LLM 辅助入侵后活动、LLM 辅助侦察与发现以及 LLM 辅助社会工程。

影响与应对

OpenAI 已禁用与此活动相关的所有账户,并与行业合作伙伴共享相关指标。攻击者主要寻求现有工作流程的增量效率提升,包括制作可直接发送的网络钓鱼电子邮件和缩短日常代码与自动化的迭代周期。OpenAI 未发现模型引入新攻击能力的证据。

结论

此次行动展示了 AI 模型在网络攻击活动中被滥用的现实案例。OpenAI 通过主动监测和快速响应,有效遏制了潜在威胁。未来,AI 安全将继续成为行业关注的焦点,OpenAI 将持续投入资源,加强安全防护,确保 AI 技术不被恶意利用。


相关阅读

  • 28天从零到全球发布:我们如何用Codex打造Sora安卓版

  • OpenAI与博通联合发布专为LLM推理优化的AI芯片Jalapeño

  • OpenAI携手德国电信:将前沿AI带给数百万欧洲用户

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。

目录

  • 摘要
  • 行动详情:识别与封禁
  • 攻击者画像与目标
  • 模型能力与滥用方式
  • 技术行为分析
  • 网络钓鱼策略
  • 开发活动
  • 与已知恶意软件的关联
  • 模型输出与操作领域
  • 影响与应对
  • 结论
  • 相关阅读
  • 关于 Bingdada
黄金广告位 · 限时招商
广告位招商中

把品牌放进读者的阅读流

文章内广告位,高注意力场景,适合新品发布与活动招募。

商务合作

标签

#OpenAI News#AI安全#网络安全#ChatGPT滥用#网络钓鱼
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

相关文章

AI安全新纪元:OpenAI如何为关键网络能力时代重新校准模型开发节奏
AI人工智能

AI安全新纪元:OpenAI如何为关键网络能力时代重新校准模型开发节奏

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。

8月 24约 10 分钟阅读
AI原生一代崛起:OpenAI与CodeAI携手重塑青少年AI素养教育
AI人工智能

AI原生一代崛起:OpenAI与CodeAI携手重塑青少年AI素养教育

OpenAI与CodeAI宣布合作,通过ChatGPT for Teens及系列教育项目,弥合青少年AI使用与理解之间的鸿沟,培养具备批判性思维和负责任的AI原生一代。

8月 23约 7 分钟阅读
Stampli 借助 ChatGPT Work 与 Codex 将产品发布工时压缩 68%:AI 如何重塑 B2B 营销工作流
AI人工智能

Stampli 借助 ChatGPT Work 与 Codex 将产品发布工时压缩 68%:AI 如何重塑 B2B 营销工作流

Stampli 通过整合 OpenAI 的 Codex 与 ChatGPT Work,将产品发布工时压缩 68%,并构建了日常 AI 驱动营销系统。本文深入分析其工作流、角色转变及对国内 B2B 营销的借鉴意义。

8月 22约 8 分钟阅读

订阅我们的 Newsletter

获取最新的 SEO 与 GEO 技术资讯。

我们尊重您的隐私,随时可以取消订阅。

评论 ({count}) (0)

登录后即可参与讨论

登录注册
还没有评论,来抢沙发吧