Bingdada テックブログBingdada テックブログ
ホームブログSEOGEOAEOAIツール私たちについて
ログイン登録
Logo

Bingdada テックブログ

SEO、GEO、そして未来のAIトレンドに焦点を当てたテックブログ。

クイックリンク

  • ホーム
  • ブログ記事
  • 私たちについて

お問い合わせ

  • 398848662@qq.com

最新の SEO・GEO 情報をお届けするニュースレターを購読してください。

© 2024 Bingdada 技术博客. All rights reserved.

この記事は簡体字中国語です。日本語 にワンクリックで翻訳できます。
ホームブログAI人工智能OpenAI 网络安全行动:揭露并封禁疑似与 PRC 情报需求相关的网络钓鱼与脚本攻击账户
OpenAI 网络安全行动:揭露并封禁疑似与 PRC 情报需求相关的网络钓鱼与脚本攻击账户
AI人工智能

OpenAI 网络安全行动:揭露并封禁疑似与 PRC 情报需求相关的网络钓鱼与脚本攻击账户

bingdadabingdada
8月 3, 2026159 回の閲覧約 5 分で読めます
post.quickAnswer

OpenAI 于 2025 年 10 月发布网络安全报告,披露封禁了一批涉嫌与 PRC 情报需求相关的 ChatGPT 账户。这些账户利用 AI 辅助网络钓鱼和脚本开发,主要针对台湾半导体、美国学术界等目标。OpenAI 已禁用相关账户并与行业伙伴共享情报。

post.keyTakeaways
  • 行动详情:识别与封禁
  • 攻击者画像与目标
  • 模型能力与滥用方式
  • 技术行为分析
  • 模型输出与操作领域
目次

目次

  • 摘要
  • 行动详情:识别与封禁
  • 攻击者画像与目标
  • 模型能力与滥用方式
  • 技术行为分析
  • 网络钓鱼策略
  • 开发活动
  • 与已知恶意软件的关联
  • 模型输出与操作领域
  • 影响与应对
  • 结论
  • 相关阅读
  • 关于 Bingdada

摘要

2025年10月1日,OpenAI 发布了一项网络安全行动报告,披露其已封禁一批涉嫌参与网络攻击活动的 ChatGPT 账户。这些账户的活动与公开报道的威胁组织(UNK_DROPPITCH 和 UTA0388)存在重叠,并表现出符合 PRC(中华人民共和国)情报需求的典型特征,主要利用 AI 技术辅助网络钓鱼和脚本开发。

行动详情:识别与封禁

OpenAI 在 2025 年 10 月的报告中详细介绍了此次行动。我们识别并封禁了一批 ChatGPT 账户,这些账户的活动与业界追踪的威胁组织 UNK_DROPPITCH(Proofpoint)和 UTA0388(Volexity)的公开报告存在重叠。在至少一个案例中,用于注册 ChatGPT 账户的电子邮件地址也被报告用于发送网络钓鱼消息。

攻击者画像与目标

操作这些账户的威胁行为者表现出符合 PRC 情报需求的网络行动特征:

  • 语言使用:使用中文(简体和繁体)

  • 攻击目标:主要针对台湾半导体行业、美国学术界和智库,以及与批评 CCP 的民族和政治团体(有时被描述为“五毒”)相关的组织

模型能力与滥用方式

OpenAI 的模型并未引入新的攻击能力。操作者主要利用模型来提升现有工作流程的效率,尤其是在以下两方面: 1. 网络钓鱼内容生成:使用 ChatGPT 生成多语言(包括中文简繁体、英文和日文)的网络钓鱼内容

  1. 工具与恶意软件开发:协助开发和调试工具及恶意软件

技术行为分析

网络钓鱼策略

攻击者的网络钓鱼内容制作流程详细且公式化,针对特定人群。典型操作包括: - 以学术、行业或会议身份生成简洁、正式礼貌的电子邮件

  • 反复要求调整语气、更换地区用语或添加特定机构引用
  • 尽管进行了定向微编辑,但未修正签名块中不合理的示例联系方式等明显破绽

开发活动

攻击者要求提供代码片段和清单以加速日常任务: - 测试加密传输(HTTPS、TLS)的简单信标轮询代码

  • 使用 Go 和 PowerShell 编写枚举进程、按可执行文件名终止进程或收集环境信息的代码
  • 将商业扫描器集成到 bash/PowerShell 包装器中 他们还要求模型建议简单的混淆和操作安全(OPSEC)改进,例如重命名函数、调整头部或隐藏字符串。

与已知恶意软件的关联

攻击者部分基于 Go 的开发活动与业界报告的恶意软件(如 GOVERSHELL(Volexity)或 HealthKick(Proofpoint))存在重叠,表明他们使用模型来支持主要恶意软件开发。

模型输出与操作领域

攻击者尝试使用模型规划加密 C2 组件、远程命令执行工作流和文化定制外联,主要关注速度和本地化而非新攻击能力。模型输出涉及多个操作领域:

  • 加密 C2 和远程执行:使用 AES-GCM 等消息加密技术编写或修复 Go 客户端-服务器代码,包括会话密钥更新、系统信息信标和通过 WebSocket 通道发出 PowerShell 命令的服务器控制台

  • 流量保护与 OPSEC 调整:从普通 WebSocket 迁移到安全 WebSocket(wss://),从 HTTP 迁移到 HTTPS;在某些测试中禁用证书检查;通过 CDN/TLS 前端混合流量

  • 侦察与进程控制:通过 PowerShell 发现防病毒软件、枚举进程、终止特定 Edge/WebView2 进程

  • 商业扫描设置:在商业 Linux 基础设施上安装和使用 nuclei、fscan 等开源工具并保存结果

  • 网络钓鱼与外联内容:以多语言起草说服性电子邮件,包括主题行和本地化风格 这些活动映射到 LLM ATT&CK 类别,包括 LLM 优化载荷制作、LLM 增强异常检测规避、LLM 辅助入侵后活动、LLM 辅助侦察与发现以及 LLM 辅助社会工程。

影响与应对

OpenAI 已禁用与此活动相关的所有账户,并与行业合作伙伴共享相关指标。攻击者主要寻求现有工作流程的增量效率提升,包括制作可直接发送的网络钓鱼电子邮件和缩短日常代码与自动化的迭代周期。OpenAI 未发现模型引入新攻击能力的证据。

结论

此次行动展示了 AI 模型在网络攻击活动中被滥用的现实案例。OpenAI 通过主动监测和快速响应,有效遏制了潜在威胁。未来,AI 安全将继续成为行业关注的焦点,OpenAI 将持续投入资源,加强安全防护,确保 AI 技术不被恶意利用。


相关阅读

  • 28天从零到全球发布:我们如何用Codex打造Sora安卓版

  • OpenAI与博通联合发布专为LLM推理优化的AI芯片Jalapeño

  • OpenAI携手德国电信:将前沿AI带给数百万欧洲用户

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。

目次

  • 摘要
  • 行动详情:识别与封禁
  • 攻击者画像与目标
  • 模型能力与滥用方式
  • 技术行为分析
  • 网络钓鱼策略
  • 开发活动
  • 与已知恶意软件的关联
  • 模型输出与操作领域
  • 影响与应对
  • 结论
  • 相关阅读
  • 关于 Bingdada
プレミアム広告枠 · 期間限定
広告募集中

ブランドを読者のフィードに

記事内広告枠は高い注意を集める場面で、新商品発表やイベント募集に最適です。

ビジネス相談

タグ

#OpenAI News#AI安全#网络安全#ChatGPT滥用#网络钓鱼
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

関連記事

银发族也能玩转AI:OpenAI联手OATS把ChatGPT课堂开进美国十城
AI人工智能

银发族也能玩转AI:OpenAI联手OATS把ChatGPT课堂开进美国十城

OpenAI 与 AARP 旗下 OATS 合作,在美国10座城市为老年人开设免费 ChatGPT 线下工作坊,课程兼顾日常应用与防诈骗教育,为AI普惠提供了可复制的社区样本。

9月 17約 6 分で読めます
OpenAI 让全员用自然语言查数据,企业分析的门槛正在消失
AI人工智能

OpenAI 让全员用自然语言查数据,企业分析的门槛正在消失

OpenAI 在 ChatGPT Work 中推出 Data agent,让员工用自然语言连接企业数据、生成看板并直接行动。本文解析其数据源、语义层与权限设计,并对比国内同类进展。

9月 16約 5 分で読めます
OpenAI 模型驱动的 Fyxer:AI 行政助理如何做到 90 天留存率 90%
AI人工智能

OpenAI 模型驱动的 Fyxer:AI 行政助理如何做到 90 天留存率 90%

Fyxer 将 OpenAI 模型与 50 万小时行政助理工作流数据结合,用 30-50 个专用模型拆解邮件处理,并通过用户编辑反馈持续优化,实现 90 天留存率 90%、53% 草稿被原样采纳。

9月 15約 7 分で読めます

ニュースレターを購読

最新の SEO・GEO 情報をお届けします。

プライバシーを尊重します。いつでも購読を解除できます。

コメント ({count}) (0)

ログインしてディスカッションに参加

ログイン登録
まだコメントがありません、最初の一言を