Bingdada 技術部落格Bingdada 技術部落格
首頁部落格SEOGEOAEOAI工具關於
登入註冊
Logo

Bingdada 技術部落格

專注於 SEO 搜尋引擎優化、GEO 生成式引擎優化以及未來人工智慧發展趨勢的技術部落格。

快速連結

  • 首頁
  • 部落格文章
  • 關於我們

聯絡方式

  • 398848662@qq.com

訂閱我們的 Newsletter,獲取最新的 SEO 與 GEO 技術資訊。

© 2024 Bingdada 技术博客. All rights reserved.

本文為簡體中文,可一鍵翻譯為 繁體中文
首頁部落格AI人工智能OpenAI 网络安全行动:封禁韩语恶意软件支持账户
OpenAI 网络安全行动:封禁韩语恶意软件支持账户
AI人工智能

OpenAI 网络安全行动:封禁韩语恶意软件支持账户

bingdadabingdada
八月 3, 2026168 次閱讀約 5 分鐘閱讀
post.quickAnswer

OpenAI 于2025年10月封禁了一批利用 AI 进行恶意软件开发、网络钓鱼和凭据窃取的韩语操作账户。这些账户行为与针对韩国外交机构的攻击活动相关,涉及 XenoRAT 恶意软件和 C2 开发。

post.keyTakeaways
  • OpenAI 网络安全行动:封禁韩语恶意软件支持账户
目錄

目錄

  • OpenAI 网络安全行动:封禁韩语恶意软件支持账户
  • 事件概述
  • 行为特征:分工明确的操作流程
  • 模型输出的多领域支持
  • 影响与应对
  • 总结与展望
  • 相关阅读
  • 关于 Bingdada

OpenAI 网络安全行动:封禁韩语恶意软件支持账户

2025年10月1日,OpenAI 发布了一项网络安全行动报告,披露其已封禁一批使用韩语操作的 ChatGPT 账户。这些账户被指利用 OpenAI 的模型进行恶意软件开发、调试、网络钓鱼及窃取凭据等非法活动。

事件概述

OpenAI 在2025年10月的报告中指出,他们识别并封禁了一组 ChatGPT 账户,这些账户的韩语操作者试图利用 OpenAI 的模型从事恶意软件及命令与控制(C2)开发。OpenAI 在调查中观察到的指标与 Trellix 公司的报告存在重叠。Trellix 的报告将类似活动与针对韩国驻外外交机构的鱼叉式网络钓鱼攻击、部署 XenoRAT 恶意软件以及利用 GitHub 仓库进行 C2 通信相关联。 尽管与 Trellix 报告的重叠信息(包括观察到的韩语使用、与 UTC+8 和 UTC+9 时区一致的活动时间,以及操作主题和话题)与安全社区对朝鲜(DPRK)行为者的认知相符,但 OpenAI 表示无法独立做出归因判断,并同时阻止来自朝鲜对其服务的访问。

行为特征:分工明确的操作流程

这些账户主要使用韩语与 OpenAI 模型交互,显示出结构化的操作流程,许多账户在狭窄的时间窗口内保持活跃。值得注意的是,每个账户似乎都专注于特定的用例,而非覆盖多个技术领域,例如: - 将 Chrome 扩展程序转换为 Safari 版本以在 Apple App Store 发布

  • 配置 Windows Server VPN
  • 开发 macOS Finder 扩展 OpenAI 观察到这些账户与模型的交互内容涉及:
  • Windows API 挂钩技术
  • 浏览器凭据和 Cookie 访问流程(DPAPI)
  • 仿冒验证页面,如 reCAPTCHA 克隆
  • 韩语网络钓鱼邮件草稿,通常以加密货币为主题,伪装成政府或金融服务提供商的通信 此外,操作者还尝试使用云存储服务(如 pCloud、file.io)、GDrive 直链构建和 API 脚本,以及 GitHub 功能(如原始内容检索和令牌处理)。目前,OpenAI 未发现证据表明 Trellix 报告中描述的恶意二进制文件是由其模型生成的。但操作者有可能在通过开发者平台和云平台暂存有效载荷时使用了 OpenAI 的模型。

模型输出的多领域支持

这些威胁行为者利用模型生成的输出,旨在支持多个操作领域,包括:

1. 植入物和

RAT 相关开发 探索反射式 DLL 加载、内存执行和 Windows API 挂钩技术,这些是远程访问木马(RAT)开发中的关键环节。

2. 凭据窃取程序

生成、修改和调试脚本,利用 Chrome/Edge 的 DPAPI 工作流程提取浏览器加密密钥、Cookie 和保存的密码。

3. 网络钓鱼与诱饵

起草韩语网络钓鱼内容,通常以加密货币、政府机构或金融服务提供商为主题;尝试 HTML 混淆和代理 reCAPTCHA 以构建令人信服的登录页面。

4. macOS

开发脚手架 围绕 Finder 和 Safari 扩展开发提出请求,并生成示例 App Store 隐私政策。

5. 加密货币操作

对 API 调用和钱包交互进行故障排除。 OpenAI 指出,这些请求中有许多属于双重用途活动的灰色地带。这些活动可能涉及完全合法的应用,如软件调试、密码学或浏览器开发,但当被威胁行为者重新利用时,便具有了不同的意义。

影响与应对

OpenAI 已禁用与该操作相关的所有账户,并与合作伙伴分享了相关指标。OpenAI 强调,没有发现证据表明模型访问能力使其能够实现超出公开可用范围的新能力。

总结与展望

此次行动再次凸显了 AI 技术被恶意利用的风险。OpenAI 的安全团队持续监控和应对滥用行为,通过分析行为模式、技术指标和操作主题,主动识别并阻断潜在威胁。对于企业和个人用户而言,保持警惕,识别网络钓鱼攻击,并采取必要的安全措施,仍然是防范此类威胁的关键。 OpenAI 表示将继续与安全社区合作,分享威胁情报,共同应对日益复杂的网络安全挑战。


相关阅读

  • OpenAI 经济研究交流平台:推动AI经济影响的严谨实证研究

  • OpenAI 发布 GPT-5.4 mini 和 nano:更小、更快、更智能的小模型

  • OpenAI发布日本经济蓝图:AI驱动增长与全球领导力

关于 Bingdada

Bingdada 是一个专注 SEO、GEO(生成式引擎优化)与 AEO(答案引擎优化)的内容平台,由资深内容编辑、SEO 技术工程师与 AI 研究专家组成的团队持续运营。我们追踪搜索引擎与生成式 AI 的最新动态,为读者提供准确、实用、可落地的方法论与行业洞察。 编辑团队:内容策划 · 技术编辑 · AI 研究组 网站:bingdada.com © 2026 Bingdada. 保留所有权利。

目錄

  • OpenAI 网络安全行动:封禁韩语恶意软件支持账户
  • 事件概述
  • 行为特征:分工明确的操作流程
  • 模型输出的多领域支持
  • 影响与应对
  • 总结与展望
  • 相关阅读
  • 关于 Bingdada
黃金廣告位 · 限時招商
廣告位招商中

把品牌放進讀者的閱讀流

文章內廣告位,高注意力場景,適合新品發布與活動招募。

商務合作

標籤

#OpenAI News#AI安全#网络安全#恶意软件#网络钓鱼
bingdada

bingdada

SEO & GEO 技术探索者,专注于搜索引擎优化和生成式引擎优化。

相關文章

银发族也能玩转AI:OpenAI联手OATS把ChatGPT课堂开进美国十城
AI人工智能

银发族也能玩转AI:OpenAI联手OATS把ChatGPT课堂开进美国十城

OpenAI 与 AARP 旗下 OATS 合作,在美国10座城市为老年人开设免费 ChatGPT 线下工作坊,课程兼顾日常应用与防诈骗教育,为AI普惠提供了可复制的社区样本。

9月 17約 6 分鐘閱讀
OpenAI 让全员用自然语言查数据,企业分析的门槛正在消失
AI人工智能

OpenAI 让全员用自然语言查数据,企业分析的门槛正在消失

OpenAI 在 ChatGPT Work 中推出 Data agent,让员工用自然语言连接企业数据、生成看板并直接行动。本文解析其数据源、语义层与权限设计,并对比国内同类进展。

9月 16約 5 分鐘閱讀
OpenAI 模型驱动的 Fyxer:AI 行政助理如何做到 90 天留存率 90%
AI人工智能

OpenAI 模型驱动的 Fyxer:AI 行政助理如何做到 90 天留存率 90%

Fyxer 将 OpenAI 模型与 50 万小时行政助理工作流数据结合,用 30-50 个专用模型拆解邮件处理,并通过用户编辑反馈持续优化,实现 90 天留存率 90%、53% 草稿被原样采纳。

9月 15約 7 分鐘閱讀

訂閱我們的 Newsletter

獲取最新的 SEO 與 GEO 技術資訊。

我們尊重您的隱私,隨時可以取消訂閱。

留言 ({count}) (0)

登入後即可參與討論

登入註冊
還沒有留言,來搶沙發吧