
OpenAI 于2025年10月封禁了一批利用 AI 进行恶意软件开发、网络钓鱼和凭据窃取的韩语操作账户。这些账户行为与针对韩国外交机构的攻击活动相关,涉及 XenoRAT 恶意软件和 C2 开发。
2025年10月1日,OpenAI 发布了一项网络安全行动报告,披露其已封禁一批使用韩语操作的 ChatGPT 账户。这些账户被指利用 OpenAI 的模型进行恶意软件开发、调试、网络钓鱼及窃取凭据等非法活动。
OpenAI 在2025年10月的报告中指出,他们识别并封禁了一组 ChatGPT 账户,这些账户的韩语操作者试图利用 OpenAI 的模型从事恶意软件及命令与控制(C2)开发。OpenAI 在调查中观察到的指标与 Trellix 公司的报告存在重叠。Trellix 的报告将类似活动与针对韩国驻外外交机构的鱼叉式网络钓鱼攻击、部署 XenoRAT 恶意软件以及利用 GitHub 仓库进行 C2 通信相关联。 尽管与 Trellix 报告的重叠信息(包括观察到的韩语使用、与 UTC+8 和 UTC+9 时区一致的活动时间,以及操作主题和话题)与安全社区对朝鲜(DPRK)行为者的认知相符,但 OpenAI 表示无法独立做出归因判断,并同时阻止来自朝鲜对其服务的访问。
这些账户主要使用韩语与 OpenAI 模型交互,显示出结构化的操作流程,许多账户在狭窄的时间窗口内保持活跃。值得注意的是,每个账户似乎都专注于特定的用例,而非覆盖多个技术领域,例如: - 将 Chrome 扩展程序转换为 Safari 版本以在 Apple App Store 发布
这些威胁行为者利用模型生成的输出,旨在支持多个操作领域,包括:
RAT 相关开发 探索反射式 DLL 加载、内存执行和 Windows API 挂钩技术,这些是远程访问木马(RAT)开发中的关键环节。
生成、修改和调试脚本,利用 Chrome/Edge 的 DPAPI 工作流程提取浏览器加密密钥、Cookie 和保存的密码。
起草韩语网络钓鱼内容,通常以加密货币、政府机构或金融服务提供商为主题;尝试 HTML 混淆和代理 reCAPTCHA 以构建令人信服的登录页面。
开发脚手架 围绕 Finder 和 Safari 扩展开发提出请求,并生成示例 App Store 隐私政策。
对 API 调用和钱包交互进行故障排除。 OpenAI 指出,这些请求中有许多属于双重用途活动的灰色地带。这些活动可能涉及完全合法的应用,如软件调试、密码学或浏览器开发,但当被威胁行为者重新利用时,便具有了不同的意义。
OpenAI 已禁用与该操作相关的所有账户,并与合作伙伴分享了相关指标。OpenAI 强调,没有发现证据表明模型访问能力使其能够实现超出公开可用范围的新能力。
此次行动再次凸显了 AI 技术被恶意利用的风险。OpenAI 的安全团队持续监控和应对滥用行为,通过分析行为模式、技术指标和操作主题,主动识别并阻断潜在威胁。对于企业和个人用户而言,保持警惕,识别网络钓鱼攻击,并采取必要的安全措施,仍然是防范此类威胁的关键。 OpenAI 表示将继续与安全社区合作,分享威胁情报,共同应对日益复杂的网络安全挑战。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。

OpenAI与CodeAI宣布合作,通过ChatGPT for Teens及系列教育项目,弥合青少年AI使用与理解之间的鸿沟,培养具备批判性思维和负责任的AI原生一代。

Stampli 通过整合 OpenAI 的 Codex 与 ChatGPT Work,将产品发布工时压缩 68%,并构建了日常 AI 驱动营销系统。本文深入分析其工作流、角色转变及对国内 B2B 营销的借鉴意义。
获取最新的 SEO 与 GEO 技术资讯。
我们尊重您的隐私,随时可以取消订阅。