Bingdada テックブログBingdada テックブログ
ホームブログSEOGEOAEOAIツール私たちについて
ログイン登録
Logo

Bingdada テックブログ

SEO、GEO、そして未来のAIトレンドに焦点を当てたテックブログ。

クイックリンク

  • ホーム
  • ブログ記事
  • 私たちについて

お問い合わせ

  • 398848662@qq.com

最新の SEO・GEO 情報をお届けするニュースレターを購読してください。

© 2024 Bingdada 技术博客. All rights reserved.

この記事は簡体字中国語です。日本語 にワンクリックで翻訳できます。
ホームブログAI人工智能网络行动:俄语恶意软件工具开发活动分析
网络行动:俄语恶意软件工具开发活动分析
AI人工智能

网络行动:俄语恶意软件工具开发活动分析

bingdadabingdada
8月 3, 2026147 回の閲覧約 5 分で読めます
post.quickAnswer

OpenAI于2025年10月1日发布报告,披露了一起与俄语犯罪集团相关的恶意软件工具开发活动。该活动利用ChatGPT账户协助开发恶意软件,包括远程访问木马、凭据窃取器等。OpenAI已封禁相关账户,并与行业合作伙伴共享指标。

post.keyTakeaways
  • 网络行动:俄语恶意软件工具开发活动分析
目次

目次

  • 网络行动:俄语恶意软件工具开发活动分析
  • 行为者分析
  • 行为模式
  • 技术细节
  • 模型输出与影响
  • 应对措施
  • 结论
  • 相关阅读
  • 关于 Bingdada

网络行动:俄语恶意软件工具开发活动分析

2025年10月1日,OpenAI发布了一份安全报告,披露了一起与俄语犯罪集团相关的恶意软件工具开发活动。该活动涉及多个ChatGPT账户,这些账户被用于协助开发和优化恶意软件,包括远程访问木马(RAT)、凭据窃取器以及规避检测的功能。

行为者分析

OpenAI已封禁了这些试图利用模型帮助开发和优化恶意软件的ChatGPT账户。这些账户似乎与俄语犯罪集团有关联,因为OpenAI观察到他们在Telegram频道中发布了相关活动证据。根据调查,OpenAI评估认为,该活动由一个俄语操作者管理,该操作者控制了多个账户,并利用代理和临时托管基础设施来隐藏其行踪。

行为模式

该威胁行为者主要使用多个ChatGPT账户来原型设计和排查技术组件,这些组件用于实现后渗透利用和凭据窃取——这正是此类威胁行为者的典型活动。模型拒绝了直接生成恶意内容的请求,因此操作者通常利用模型获取构建模块代码,例如: - 将编译后的可执行文件转换为shellcode

  • 设计内存加载器
  • 解析浏览器凭据 随后,该威胁行为者可能将这些代码组装成恶意工作流。 此外,该行为者还使用模型生成混淆和“加密器”模式的代码,例如插入填充指令和垃圾序列、剪贴板监控,以及简单的数据外传辅助工具(如Telegram机器人上传器和归档发送脚本)。这些输出本身并非恶意,除非被平台外的威胁行为者以恶意方式使用。

技术细节

该威胁行为者将ChatGPT用于高度技术性的任务,包括: - 底层PE/Win32 API和DPAPI/AES GCM cookie处理

  • Chrome DevTools/CDP自动化 行为者混合了高复杂度和低复杂度的请求:许多提示需要深入的Windows平台知识和迭代调试,而其他提示则自动化了商品化任务(如批量密码生成和脚本化求职申请)。操作者使用了少量ChatGPT账户,并在多个对话中迭代相同的代码,这与持续开发而非偶尔测试的模式一致。

模型输出与影响

OpenAI的模型未被用于执行任何威胁行为者的工具和工作流,且OpenAI无法独立验证平台外的任何活动。该威胁行为者试图利用模型开发和优化攻击性工具及操作工作流,这些工具旨在实现: - 窃取凭据和加密资产

  • 隐蔽执行代码
  • 管理隐蔽基础设施 具体而言,行为者使用ChatGPT生成并迭代了以下内容: - 内存执行和shellcode加载器的可用代码及部署指南
  • UAC/SmartScreen/网络标记绕过技术
  • 浏览器凭据/cookie提取和应用绑定解密框架
  • LevelDB钱包解析和剪贴板劫持/替换工具(含数据外传)
  • 远程访问(RAT)组件,包括视频和输入模拟 OpenAI的安全防护措施拒绝了明显恶意且缺乏合法应用场景的请求。以下活动示例可映射到LLM ATT&CK框架: | 活动 | LLM ATT&CK框架类别 | | --- | --- | | 将EXE转换为位置无关的shellcode;构建内存加载器(VirtualAlloc/WriteProcessMemory/远程线程);加载器工具链的语言转换 | LLM优化的载荷制作 | | 插入混淆/加壳层、加密器以及可能旨在改变PE签名或隐藏载荷以规避AV/EDR的技术 | LLM增强的异常检测规避 | | 生成旨在提取/解密浏览器凭据和cookie、解析钱包LevelDB、监控或替换剪贴板内容,并通过Telegram等机器人渠道外传的脚本和程序代码 | LLM辅助的后渗透活动 | | 构建和优化C2和隧道基础设施,包括反向代理、SOCKS5/OpenVPN配置、远程桌面隧道,以及远程流媒体和输入模拟的调试/部署指南 | LLM引导的基础设施配置 |

应对措施

OpenAI已禁用与该活动相关的所有账户,并与行业合作伙伴共享了相关指标。OpenAI未发现任何证据表明访问其模型为这些行为者提供了他们无法从多个公开资源中获得的新的能力或方向。模型拒绝了直接利用和键盘记录器的请求。

结论

此案例突显了AI模型在网络安全领域被滥用的风险,同时也展示了平台安全防护措施在遏制恶意活动中的有效性。OpenAI将继续监控和应对此类威胁,以保护其平台和用户的安全。


相关阅读

  • OpenAI与日本数字厅达成战略合作,共推生成式AI在公共服务领域的应用

  • OpenAI助力构建先进AI共享标准:推动全球治理与安全评估体系

  • OpenAI 原则:确保通用人工智能惠及全人类

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。

目次

  • 网络行动:俄语恶意软件工具开发活动分析
  • 行为者分析
  • 行为模式
  • 技术细节
  • 模型输出与影响
  • 应对措施
  • 结论
  • 相关阅读
  • 关于 Bingdada
プレミアム広告枠 · 期間限定
広告募集中

ブランドを読者のフィードに

記事内広告枠は高い注意を集める場面で、新商品発表やイベント募集に最適です。

ビジネス相談

タグ

#OpenAI News#AI安全#网络安全#ChatGPT滥用#俄语恶意软件
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

関連記事

银发族也能玩转AI:OpenAI联手OATS把ChatGPT课堂开进美国十城
AI人工智能

银发族也能玩转AI:OpenAI联手OATS把ChatGPT课堂开进美国十城

OpenAI 与 AARP 旗下 OATS 合作,在美国10座城市为老年人开设免费 ChatGPT 线下工作坊,课程兼顾日常应用与防诈骗教育,为AI普惠提供了可复制的社区样本。

9月 17約 6 分で読めます
OpenAI 让全员用自然语言查数据,企业分析的门槛正在消失
AI人工智能

OpenAI 让全员用自然语言查数据,企业分析的门槛正在消失

OpenAI 在 ChatGPT Work 中推出 Data agent,让员工用自然语言连接企业数据、生成看板并直接行动。本文解析其数据源、语义层与权限设计,并对比国内同类进展。

9月 16約 5 分で読めます
OpenAI 模型驱动的 Fyxer:AI 行政助理如何做到 90 天留存率 90%
AI人工智能

OpenAI 模型驱动的 Fyxer:AI 行政助理如何做到 90 天留存率 90%

Fyxer 将 OpenAI 模型与 50 万小时行政助理工作流数据结合,用 30-50 个专用模型拆解邮件处理,并通过用户编辑反馈持续优化,实现 90 天留存率 90%、53% 草稿被原样采纳。

9月 15約 7 分で読めます

ニュースレターを購読

最新の SEO・GEO 情報をお届けします。

プライバシーを尊重します。いつでも購読を解除できます。

コメント ({count}) (0)

ログインしてディスカッションに参加

ログイン登録
まだコメントがありません、最初の一言を