游乐游手机版
首页/业界动态/文章详情

安全公司曝光黑客滥用OpenAI邀请功能钓鱼攻击员工

时间:2026-06-30 13:59
今天要聊一个极具警示意义的安全事件。6月29日,安全公司Push Security公开披露了一种全新的钓鱼攻击手法——黑客竟然冒充他们自己的公司,借助OpenAI的组织邀请功能,发动了精准的社会工程学攻击。 先来详细拆解一下整个攻击是如何运作的。 黑客事先注册了一个名为“Push Security

今天要聊一个极具警示意义的安全事件。6月29日,安全公司Push Security公开披露了一种全新的钓鱼攻击手法——黑客竟然冒充他们自己的公司,借助OpenAI的组织邀请功能,发动了精准的社会工程学攻击。

安全公司曝光黑客滥用 OpenAI 组织邀请功能,对公司员工进行精准钓鱼攻击

先来详细拆解一下整个攻击是如何运作的。

黑客事先注册了一个名为“Push Security Inc”的OpenAI组织,随后利用OpenAI官方的通知邮箱noreply@tm.openai.com,向特定员工发送了组织邀请邮件。关键就在这里:这封邮件确实是OpenAI系统发出的,并且通过了标准邮件身份验证——换句话说,仅从邮件系统层面看,它几乎没有任何破绽。

当然,也并非完全没有暴露的蛛丝马迹。邮件里其实有一行小字提醒:邀请方使用的是gmail.com域名,与收件人的pushsecurity.com企业域名并不一致。但说实话,这个提醒只是一行平平无奇的文字,在繁忙的工作中很容易被忽视。

更令人警惕的是,黑客在设置邀请时,给被邀请员工默认分配的是最高级别的Owner(所有者)权限。而且,他们还提前绑定了Visa信用卡——这样一来,员工进入团队后不会遇到任何付费提醒或异常提示,加入的门槛几乎被彻底抹平。

Push Security团队在复盘时判断,这并非随机撒网式的攻击,而是经过前期侦察后实施的精准打击。为了弄清攻击链的全貌,团队主动接受了一封邀请。结果发现,整个加入流程几乎没有任何安全验证:点击邮件里的链接,不需要输入账号密码,也不需要其他身份确认,就直接进入了那个假冒的组织。

后续调查显示,虽然这家黑客组织已经发出了多封邀请,但其他受邀员工仍处于“待接受邀请”状态,没有实际加入,也未发现内部数据泄露。算是虚惊一场。Push Security随后向全体员工发出警告,并设置了邮件过滤规则,以拦截类似的邀请。

回过头来看,这个案例实际上是一个很典型的警示信号。随着AI服务逐渐成为企业日常运转的核心入口,类似这种围绕组织邀请、共享项目、平台通知展开的新型社会工程学攻击,只会变得越来越常见。对每一家公司而言,除了要防范传统的钓鱼邮件,现在还必须认真思考一个问题:如何为AI平台的协作机制,建立一套真正有效的安全防护体系。

来源:https://www.ithome.com/0/970/231.htm
上一篇Meta限制AI工程师使用Claude与Codex防模型蒸馏 下一篇微信公布2026年6月朋友圈热门谣言 含高考前答案流出
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
中关村论坛年会AI未来论坛聚焦跃迁投资共生
业界动态 · 2026-06-30

中关村论坛年会AI未来论坛聚焦跃迁投资共生

3月30日,中关村国际创新中心成为人工智能领域瞩目的焦点——2026中关村论坛年会人工智能主题日的重要活动“AI未来论坛:跃迁·投资·共生”在此正式拉开帷幕。本次论坛传递出一个清晰的信号:人工智能正从技术突破迈向产业落地的关键阶段,而资本信心的背后,映射出产业演进的明确风向。海淀区明确表态,将以开放

泰国CP AXTRA与菜鸟合作复制中国闪购模式
业界动态 · 2026-06-30

泰国CP AXTRA与菜鸟合作复制中国闪购模式

3月27日,菜鸟集团与泰国正大集团旗下核心零售企业CP AXTRA正式签署战略合作协议。此次合作的核心目标十分明确:菜鸟将充分发挥自身在数字供应链技术、仓储自动化领域的技术优势,以及多年深耕海外仓的运营经验,全力支持CP AXTRA在泰国及东盟国家打造一套线上线下一体化的即时零售物流网络。 CP A

云英谷科技VTDR6135参评SID中国区显示行业奖
业界动态 · 2026-06-30

云英谷科技VTDR6135参评SID中国区显示行业奖

云英谷科技携国内首颗支持1 5KRealRGB显示的AMOLED驱动芯片VTDR6135参评SID中国区显示行业奖。该芯片已量产并用于高端手机,采用28nm制程,支持240Hz刷新率,集成自研APDBI技术与烧屏补偿机制。在ICDT2026大会C06展位展示。

马斯克警告柏林工厂扩张受外部干预需保自主
业界动态 · 2026-06-30

马斯克警告柏林工厂扩张受外部干预需保自主

3月1日消息,特斯拉CEO埃隆·马斯克向柏林工厂的员工传递了一个信号:如果工厂无法在“不受外界干扰”的环境下自主运转,那么后续的扩建计划可能需要延后。这番话源自一段提前录制的视频,由马斯克在得克萨斯州奥斯汀与格伦海德工厂厂长安德烈·蒂里格共同完成录制,随后在柏林超级工厂内部播放给员工观看。 这段视频

高通钱堃博鳌谈构建用户中心智能生态
业界动态 · 2026-06-30

高通钱堃博鳌谈构建用户中心智能生态

高通钱堃指出,AI正重塑人机交互,2026年称为智能体之年。6G被设计为AI原生系统,2026年为标准化关键年,高通已与近60家伙伴达成共识。高通构建以用户为中心的智能生态系统,通过端-边-云协同架构,结合5G 6G技术,并推出AI加速计划,推动个人、物理、工业AI规模化应用。