当前位置: 首页
科技数码
微软警示:黑客正用OpenAI API打造难以检测的后门工具

微软警示:黑客正用OpenAI API打造难以检测的后门工具

热心网友 时间:2025-11-30
转载

11月4日,科技媒体bleepingcomputer发布消息称,微软安全研究人员日前发现了一款名为"SesameOp"的新型后门恶意软件。据证实,该软件首次滥用了OpenAI的Assistants API作为其隐密的指挥与控制(C2)通道。

微软检测与响应团队(DART)在今年7月的一次网络攻击调查中,首次发现了这款名为"SesameOp"的新型后门恶意软件。这款恶意软件的独特之处在于,它创造性地利用OpenAI的Assistants API作为其指挥与控制(C2)通道。

值得注意的是,Assistants API是由OpenAI公司提供的一项技术接口,原本设计用于帮助开发者构建能执行任务的AI助手。

攻击者通过借助合法的云服务,摆脱了传统的恶意基础设施,从而更隐蔽地在受害者环境中实现持久化访问,并进行长达数月的远程控制,极大地增加了检测和响应的难度。

SesameOp的攻击机制设计十分巧妙。它将OpenAI的Assistants API用作存储与中转平台,从该API获取经过压缩和加密的恶意指令。恶意软件在受感染的系统上接收到指令后,会对其进行解密并执行。

与此同时,在攻击中窃取到的信息也会通过对称与非对称加密技术进行组合加密,然后经由同一个API通道回传给攻击者,形成一个完整的隐蔽通信闭环。

微软示警:黑客武器化 OpenAI API,打造“无法检测”的后门

从技术实现上看,SesameOp主要由一个加载器(Netapi64.dll)和一个基于.NET开发的后门程序组成。为了躲避安全软件的扫描,攻击载荷采用了AES和RSA双重加密,并结合GZIP压缩技术。

更具挑战性的是,攻击者利用了.NET AppDomainManager注入这一高级手段,通过劫持.NET应用加载过程来执行恶意代码,在受害者系统中实现了长达数月的持久化潜伏。

为了实现长期潜伏,该恶意软件还会通过内部Web Shell和"战略性部署"的恶意进程来建立持久性,其最终目标被确定为进行长期的网络间谍活动。

微软特别强调,此次攻击并未利用OpenAI平台的任何安全漏洞或错误配置,而是滥用了Assistants API的内置功能。在发现这一威胁后,微软立即与OpenAI展开合作调查,迅速识别并禁用了攻击者所使用的账户及API密钥。值得注意的是,被滥用的Assistants API已计划于2026年8月被弃用。

为应对SesameOp带来的威胁,微软建议企业安全团队采取一系列缓解措施。这些措施包括:严格审计防火墙日志,监控流向外部服务的未授权连接;在所有设备上启用篡改防护功能;将终端检测和响应(EDR)系统配置为拦截模式,以主动阻止恶意行为的执行。

微软示警:黑客武器化 OpenAI API,打造“无法检测”的后门

以上图源:微软
来源:https://www.ithome.com/0/894/682.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
蔡司6月2日发布新品镜头技术迎来重大突破

蔡司6月2日发布新品镜头技术迎来重大突破

蔡司宣布将于6月2日发布一款新镜头,并称其为镜头技术的重大突破,标志着全新纪元的开启。官方仅公布了产品剪影,但措辞暗示其可能带来根本性的技术升级,例如全新光学结构、先进镀膜或对焦系统改进。具体细节需待发布日揭晓。

时间:2026-05-23 20:02
神舟二十三号飞船将携带九项科学实验进驻中国空间站

神舟二十三号飞船将携带九项科学实验进驻中国空间站

据中国科学院空间应用工程与技术中心最新消息,神舟二十三号载人飞船即将发射升空,计划携带总计9项前沿科学实验项目进驻中国空间站。此次上行实验的样品及配套装置总重约54公斤,实验材料种类丰富,涵盖了肝脏细胞、水稻与拟南芥种子、纳米酶、放线菌以及钙钛矿太阳能电池等关键领域,旨在利用空间站独特环境开展多学科

时间:2026-05-23 20:02
香港女警黎家盈任载荷专家 资讯科技专长助力航天任务

香港女警黎家盈任载荷专家 资讯科技专长助力航天任务

5月23日上午,酒泉卫星发射中心举行神舟二十三号载人飞行任务新闻发布会,正式宣布任务计划。根据安排,神舟二十三号载人飞船将于北京时间5月24日23时08分准时发射升空。 本次飞行乘组的组成备受瞩目。神舟二十三号任务乘组由指令长朱杨柱、航天员张志远以及来自中国香港的载荷专家黎家盈共同构成。这标志着中国

时间:2026-05-23 20:01
苹果Beats新款头戴耳机通过FCC认证即将上市

苹果Beats新款头戴耳机通过FCC认证即将上市

美国联邦通信委员会数据库出现一款型号为A3577的蓝牙头戴式耳机,并非已知的AirPodsMax2。目前公开信息极少,仅有一张普通耳机耳罩图片。推测其可能属于苹果旗下Beats品牌的新一代产品,如BeatsStudioPro的更新型号,但具体身份仍有待后续信息确认。

时间:2026-05-23 20:01
永辉超市转型裁员三万人 CEO涨薪引争议

永辉超市转型裁员三万人 CEO涨薪引争议

永辉超市因大连御锦拖欠股权转让尾款36亿余元申请强制执行,担保人王健林承担连带责任。永辉近年推行“胖改”后关店裁员约三万人,CEO薪酬却大幅上涨。追债成功与否存疑,万达自身债务压力使款项回收难度极大。此事关乎永辉现金流,已成为生存攸关的紧迫问题。

时间:2026-05-23 20:01
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程