Bingdada 技术博客Bingdada 技术博客
首页博客SEOGEOAEOAI工具关于
登录注册
Logo

Bingdada 技术博客

专注于SEO搜索引擎优化和GEO生成式引擎优化以及未来人工智能发展趋势的技术博客

快速链接

  • 首页
  • 博客文章
  • 关于我们

联系方式

  • 398848662@qq.com

订阅我们的 Newsletter,获取最新的 SEO 和 GEO 技术资讯。

© 2024 Bingdada 技术博客. All rights reserved.

首页博客AI人工智能OpenAI 网络安全行动:封禁韩语恶意软件支持账户
OpenAI 网络安全行动:封禁韩语恶意软件支持账户
AI人工智能

OpenAI 网络安全行动:封禁韩语恶意软件支持账户

bingdadabingdada
八月 3, 202687 次阅读约 5 分钟阅读
快速回答

OpenAI 于2025年10月封禁了一批利用 AI 进行恶意软件开发、网络钓鱼和凭据窃取的韩语操作账户。这些账户行为与针对韩国外交机构的攻击活动相关,涉及 XenoRAT 恶意软件和 C2 开发。

核心要点
  • OpenAI 网络安全行动:封禁韩语恶意软件支持账户
目录

目录

  • OpenAI 网络安全行动:封禁韩语恶意软件支持账户
  • 事件概述
  • 行为特征:分工明确的操作流程
  • 模型输出的多领域支持
  • 影响与应对
  • 总结与展望
  • 相关阅读
  • 关于 Bingdada

OpenAI 网络安全行动:封禁韩语恶意软件支持账户

2025年10月1日,OpenAI 发布了一项网络安全行动报告,披露其已封禁一批使用韩语操作的 ChatGPT 账户。这些账户被指利用 OpenAI 的模型进行恶意软件开发、调试、网络钓鱼及窃取凭据等非法活动。

事件概述

OpenAI 在2025年10月的报告中指出,他们识别并封禁了一组 ChatGPT 账户,这些账户的韩语操作者试图利用 OpenAI 的模型从事恶意软件及命令与控制(C2)开发。OpenAI 在调查中观察到的指标与 Trellix 公司的报告存在重叠。Trellix 的报告将类似活动与针对韩国驻外外交机构的鱼叉式网络钓鱼攻击、部署 XenoRAT 恶意软件以及利用 GitHub 仓库进行 C2 通信相关联。 尽管与 Trellix 报告的重叠信息(包括观察到的韩语使用、与 UTC+8 和 UTC+9 时区一致的活动时间,以及操作主题和话题)与安全社区对朝鲜(DPRK)行为者的认知相符,但 OpenAI 表示无法独立做出归因判断,并同时阻止来自朝鲜对其服务的访问。

行为特征:分工明确的操作流程

这些账户主要使用韩语与 OpenAI 模型交互,显示出结构化的操作流程,许多账户在狭窄的时间窗口内保持活跃。值得注意的是,每个账户似乎都专注于特定的用例,而非覆盖多个技术领域,例如: - 将 Chrome 扩展程序转换为 Safari 版本以在 Apple App Store 发布

  • 配置 Windows Server VPN
  • 开发 macOS Finder 扩展 OpenAI 观察到这些账户与模型的交互内容涉及:
  • Windows API 挂钩技术
  • 浏览器凭据和 Cookie 访问流程(DPAPI)
  • 仿冒验证页面,如 reCAPTCHA 克隆
  • 韩语网络钓鱼邮件草稿,通常以加密货币为主题,伪装成政府或金融服务提供商的通信 此外,操作者还尝试使用云存储服务(如 pCloud、file.io)、GDrive 直链构建和 API 脚本,以及 GitHub 功能(如原始内容检索和令牌处理)。目前,OpenAI 未发现证据表明 Trellix 报告中描述的恶意二进制文件是由其模型生成的。但操作者有可能在通过开发者平台和云平台暂存有效载荷时使用了 OpenAI 的模型。

模型输出的多领域支持

这些威胁行为者利用模型生成的输出,旨在支持多个操作领域,包括:

1. 植入物和

RAT 相关开发 探索反射式 DLL 加载、内存执行和 Windows API 挂钩技术,这些是远程访问木马(RAT)开发中的关键环节。

2. 凭据窃取程序

生成、修改和调试脚本,利用 Chrome/Edge 的 DPAPI 工作流程提取浏览器加密密钥、Cookie 和保存的密码。

3. 网络钓鱼与诱饵

起草韩语网络钓鱼内容,通常以加密货币、政府机构或金融服务提供商为主题;尝试 HTML 混淆和代理 reCAPTCHA 以构建令人信服的登录页面。

4. macOS

开发脚手架 围绕 Finder 和 Safari 扩展开发提出请求,并生成示例 App Store 隐私政策。

5. 加密货币操作

对 API 调用和钱包交互进行故障排除。 OpenAI 指出,这些请求中有许多属于双重用途活动的灰色地带。这些活动可能涉及完全合法的应用,如软件调试、密码学或浏览器开发,但当被威胁行为者重新利用时,便具有了不同的意义。

影响与应对

OpenAI 已禁用与该操作相关的所有账户,并与合作伙伴分享了相关指标。OpenAI 强调,没有发现证据表明模型访问能力使其能够实现超出公开可用范围的新能力。

总结与展望

此次行动再次凸显了 AI 技术被恶意利用的风险。OpenAI 的安全团队持续监控和应对滥用行为,通过分析行为模式、技术指标和操作主题,主动识别并阻断潜在威胁。对于企业和个人用户而言,保持警惕,识别网络钓鱼攻击,并采取必要的安全措施,仍然是防范此类威胁的关键。 OpenAI 表示将继续与安全社区合作,分享威胁情报,共同应对日益复杂的网络安全挑战。


相关阅读

  • OpenAI 经济研究交流平台:推动AI经济影响的严谨实证研究

  • OpenAI 发布 GPT-5.4 mini 和 nano:更小、更快、更智能的小模型

  • OpenAI发布日本经济蓝图:AI驱动增长与全球领导力

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。

目录

  • OpenAI 网络安全行动:封禁韩语恶意软件支持账户
  • 事件概述
  • 行为特征:分工明确的操作流程
  • 模型输出的多领域支持
  • 影响与应对
  • 总结与展望
  • 相关阅读
  • 关于 Bingdada
黄金广告位 · 限时招商
广告位招商中

把品牌放进读者的阅读流

文章内广告位,高注意力场景,适合新品发布与活动招募。

商务合作

标签

#OpenAI News#AI安全#网络安全#恶意软件#网络钓鱼
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

相关文章

AI安全新纪元:OpenAI如何为关键网络能力时代重新校准模型开发节奏
AI人工智能

AI安全新纪元:OpenAI如何为关键网络能力时代重新校准模型开发节奏

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。

8月 24约 10 分钟阅读
AI原生一代崛起:OpenAI与CodeAI携手重塑青少年AI素养教育
AI人工智能

AI原生一代崛起:OpenAI与CodeAI携手重塑青少年AI素养教育

OpenAI与CodeAI宣布合作,通过ChatGPT for Teens及系列教育项目,弥合青少年AI使用与理解之间的鸿沟,培养具备批判性思维和负责任的AI原生一代。

8月 23约 7 分钟阅读
Stampli 借助 ChatGPT Work 与 Codex 将产品发布工时压缩 68%:AI 如何重塑 B2B 营销工作流
AI人工智能

Stampli 借助 ChatGPT Work 与 Codex 将产品发布工时压缩 68%:AI 如何重塑 B2B 营销工作流

Stampli 通过整合 OpenAI 的 Codex 与 ChatGPT Work,将产品发布工时压缩 68%,并构建了日常 AI 驱动营销系统。本文深入分析其工作流、角色转变及对国内 B2B 营销的借鉴意义。

8月 22约 8 分钟阅读

订阅我们的 Newsletter

获取最新的 SEO 与 GEO 技术资讯。

我们尊重您的隐私,随时可以取消订阅。

评论 ({count}) (0)

登录后即可参与讨论

登录注册
还没有评论,来抢沙发吧