1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议
综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
微软示警:黑客武器化 OpenAI API,打造“无法检测”的后门
微软安全研究人员发现新型后门恶意软件“SesameOp”,首次滥用OpenAI的Assistants API作为隐蔽指挥与控制通道。该恶意软件于2025年7月的一次网络攻击调查中被发现,通过合法云服务实现持久化访问,躲避传统检测手段。其机制包括利用API存储和中继加密指令,并使用AES、RSA及GZIP技术隐藏通信内容。此外,它借助.NET AppDomainManager注入等高级技术长期潜伏,目标为实施网络间谍活动。微软强调,此攻击未利用平台漏洞,而是滥用了API功能,目前已与OpenAI合作禁用相关账户。微软建议企业加强日志审计、启用防护功能并配置EDR系统应对威胁。值得注意的是,被滥用的API计划于2026年8月弃用。
智能视野
11-04 11:07:46
OpenAI Assistants API
SesameOp
后门恶意软件
分享至
打开微信扫一扫
内容投诉
生成图片
加载更多
暂无内容
AI热搜
更多
扫一扫体验小程序