
OpenAI于2025年10月1日发布报告,披露了一起与俄语犯罪集团相关的恶意软件工具开发活动。该活动利用ChatGPT账户协助开发恶意软件,包括远程访问木马、凭据窃取器等。OpenAI已封禁相关账户,并与行业合作伙伴共享指标。
2025年10月1日,OpenAI发布了一份安全报告,披露了一起与俄语犯罪集团相关的恶意软件工具开发活动。该活动涉及多个ChatGPT账户,这些账户被用于协助开发和优化恶意软件,包括远程访问木马(RAT)、凭据窃取器以及规避检测的功能。
OpenAI已封禁了这些试图利用模型帮助开发和优化恶意软件的ChatGPT账户。这些账户似乎与俄语犯罪集团有关联,因为OpenAI观察到他们在Telegram频道中发布了相关活动证据。根据调查,OpenAI评估认为,该活动由一个俄语操作者管理,该操作者控制了多个账户,并利用代理和临时托管基础设施来隐藏其行踪。
该威胁行为者主要使用多个ChatGPT账户来原型设计和排查技术组件,这些组件用于实现后渗透利用和凭据窃取——这正是此类威胁行为者的典型活动。模型拒绝了直接生成恶意内容的请求,因此操作者通常利用模型获取构建模块代码,例如: - 将编译后的可执行文件转换为shellcode
该威胁行为者将ChatGPT用于高度技术性的任务,包括: - 底层PE/Win32 API和DPAPI/AES GCM cookie处理
OpenAI的模型未被用于执行任何威胁行为者的工具和工作流,且OpenAI无法独立验证平台外的任何活动。该威胁行为者试图利用模型开发和优化攻击性工具及操作工作流,这些工具旨在实现: - 窃取凭据和加密资产
OpenAI已禁用与该活动相关的所有账户,并与行业合作伙伴共享了相关指标。OpenAI未发现任何证据表明访问其模型为这些行为者提供了他们无法从多个公开资源中获得的新的能力或方向。模型拒绝了直接利用和键盘记录器的请求。
此案例突显了AI模型在网络安全领域被滥用的风险,同时也展示了平台安全防护措施在遏制恶意活动中的有效性。OpenAI将继续监控和应对此类威胁,以保护其平台和用户的安全。
Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。
SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

OpenAI因模型网络能力逼近关键门槛而调整开发策略,强调安全需贯穿训练全周期。文章解析其技术升级,并对比国内AI安全建设路径。

OpenAI与CodeAI宣布合作,通过ChatGPT for Teens及系列教育项目,弥合青少年AI使用与理解之间的鸿沟,培养具备批判性思维和负责任的AI原生一代。

Stampli 通过整合 OpenAI 的 Codex 与 ChatGPT Work,将产品发布工时压缩 68%,并构建了日常 AI 驱动营销系统。本文深入分析其工作流、角色转变及对国内 B2B 营销的借鉴意义。
获取最新的 SEO 与 GEO 技术资讯。
我们尊重您的隐私,随时可以取消订阅。