zh-CN ZH-CN en EN
English
  • 首頁
  • 頭條新聞
  • 聚焦英國
  • 經濟觀察
    • 金融
    • 证券
    • 商业市场
    • 公司
    • 能源
    • 汽車
    • 科技
    • 醫藥
  • 全球連線
    • 軍事
    • 政治
    • 文体
  • 中國視野
  • 全球精英連線
  • 電子報紙
  • 新聞資訊
  • 旅遊
  • 英中投资
  • 深度· 言論
  • 視頻
  • 首頁
  • 頭條新聞
  • 聚焦英國
  • 經濟觀察
    • 金融
    • 证券
    • 商业市场
    • 公司
    • 能源
    • 汽車
    • 科技
    • 醫藥
  • 全球連線
    • 軍事
    • 政治
    • 文体
  • 中國視野
  • 全球精英連線
  • 電子報紙
  • 新聞資訊
  • 旅遊
  • 英中投资
  • 深度· 言論
  • 視頻
没有结果
查看所有结果
SKY ECONOMY NEWS
没有结果
查看所有结果
您當前的位置 : 科技 > 文章内容 返回
微軟示警:OpenAI API 首次被發現濫用,駭客利用 AI 發號施令
发布:2025-11-04

11 月 4 日消息,科技媒體 bleepingcomputer 昨日(11 月 3 日)發佈博文,報導稱微軟安全研究人員發現名為“SesameOp”的新型後門惡意軟體,該軟體首次被證實濫用 OpenAI 的 Assistants API 作為其隱蔽的指揮與控制(C2)通道。

微軟檢測與回應團隊(DART)於 2025 年 7 月的一次網路攻擊調查中,首次發現了一種名為“SesameOp”的新型後門惡意軟體。該惡意軟體的獨特之處在於,它創新性地利用了 OpenAI 的 Assistants API 作為其指揮與控制(C2)通道。

記者注:Assistants API 是由 OpenAI 公司提供的一項技術介面,原本設計用於幫助開發者構建能執行任務的 AI 助手。

通過借助合法的雲服務,攻擊者得以擺脫傳統的惡意基礎設施,從而更隱蔽地在受害者環境中實現持久化訪問,並進行長達數月的遠程控制,極大地增加了檢測和回應的難度。

SesameOp 的攻擊機制十分巧妙。它將 OpenAI 的 Assistants API 用作一個存儲與中繼平臺,從該 API 獲取經過壓縮和加密的惡意指令。惡意軟體在受感染的系統上接收到指令後,會對其進行解密並執行。

同時,在攻擊中竊取到的資訊也會通過對稱與非對稱加密技術進行組合加密,然後通過同一個 API 通道回傳給攻擊者,形成一個完整的隱蔽通信閉環。

在攻擊鏈方面,研究人員觀察到,攻擊者首先使用一個經過高度混淆的加載器,通過“.NET AppDomainManager 注入”技術,將一個基於 .NET 的後門程式部署到多個微軟 Visual Studio 的實用程式中。

為了實現長期潛伏,該惡意軟體還會通過內部 Web Shell 和“戰略性部署”的惡意進程來建立持久性,其最終目標被確定為進行長期的網路間諜活動。

微軟特別強調,此次攻擊並未利用 OpenAI 平臺的任何安全漏洞或錯誤配置,而是濫用了 Assistants API 的內置功能。在發現這一威脅後,微軟立即與 OpenAI 展開合作調查,迅速識別並禁用了攻擊者所使用的帳戶及 API 密鑰。值得注意的是,被濫用的 Assistants API 已計畫於 2026 年 8 月被棄用。

為應對 SesameOp 帶來的威脅,微軟建議企業安全團隊採取一系列緩解措施。這些措施包括:嚴格審計防火牆日誌,監控流向外部服務的未授權連接;在所有設備上啟用篡改防護功能;將終端檢測和回應(EDR)系統配置為攔截模式,以主動阻止惡意行為的執行。

 

 

來源:中國快科技

上一篇:中科院植入式腦機介面大突破:自動變形 貼附於大腦核心
下一篇:聯發科、歐空局等完成全球首次R19規範5G-A衛星寬頻實網連線
相關推荐
  • 全球首個AI投資大賽收官:中國模型全盈利完勝美國全虧損 GPT-5虧損超62%墊底
    链接阅读
  • 聯發科、歐空局等完成全球首次R19規範5G-A衛星寬頻實網連線
    链接阅读
  • 中科院植入式腦機介面大突破:自動變形 貼附於大腦核心
    链接阅读
  • 對標Optimus!前特斯拉中國高管展示首款機器人:外觀更像人了
    链接阅读
  • 美國載人登月計畫尚未執行 有公司已下單購買月球上的氦3
    链接阅读
  • 特斯拉在美推出新服務:消費者可親身體驗FSD,還能跟Grok AI互動
    链接阅读
  • 馬斯克:Neuralink腦機介面使用者未來用意念打遊戲能贏所有人
    链接阅读
  • 人形機器人進廠“打螺絲”,靈巧手壽命和成本仍是待突破瓶頸
    链接阅读

歡迎瀏覽閱讀星空經濟新聞華文網

投稿郵件:
news@skyeconomymedia.com

中國國家主席習近平尋求促進投資,擴大與俄羅斯的經濟關係

2025-11-04

中國承諾與俄羅斯捍衛共同安全利益

亞太領導人呼籲共用貿易紅利 亞太經合組織峰會閉幕

習近平在亞太經合組織會議上推動建立全球人工智慧治理機構,以應對美國

特朗普缺席亞太經合組織會議,中國國家主席習近平以貿易議題填補空白

2025-10-31

特朗普下令五角大樓重啟美國核武器試驗

關於我們

星空經濟新聞華文網是一家專注於提供英中兩國最新資訊的新聞媒體,作為英中新聞分享的領導者,我們致力於打造一個全球化、多元化的新聞環境,旨在搭建東西方文化橋樑,連接同一星空下的每一處角落。

聯絡我們

編 輯 部:KINGTON UNITED KINGDOM HR5 3DJ
電子郵箱:skyeconomyandmediagroup@gmail.com

總编寄语

穿越天際,照亮世界,星空新聞,不負每一份關注。
友情:英國駐中國大使館 中國駐英國大使館 新華網 中國日報 鳳凰網 中國僑網 歐洲時報 俄羅斯龍報
没有结果
查看所有结果
  • 首頁
  • 頭條新聞
  • 聚焦英國
  • 經濟觀察
    • 金融
    • 证券
    • 商业市场
    • 公司
    • 能源
    • 汽車
    • 科技
    • 醫藥
  • 全球連線
    • 軍事
    • 政治
    • 文体
  • 中國視野
  • 全球精英連線
  • 電子報紙
  • 新聞資訊
  • 旅遊
  • 英中投资
  • 深度· 言論
  • 視頻

© 2023 SEMG.