查看: 137|回复: 1

偷梁换柱!黑客滥用OpenAI邀请功能精准钓鱼企业员工

80

主题

0

回帖

240

积分

中级会员

积分
240
发表于 2026-6-30 15:45:51 | 显示全部楼层 |阅读模式
AI总结
AI总结中
安全公司Push Security近日发布紧急安全警示,曝光了一起针对企业员工的新型网络钓鱼攻击。黑客通过恶意滥用OpenAI的组织邀请机制,成功绕过了传统邮件安全防护,试图诱导员工进入受其控制的虚假AI工作环境。

绕过验证的“合法”陷阱

在这场精心策划的社工攻击中,黑客首先在平台上创建了一个与目标企业同名的OpenAI组织。随后,他们利用OpenAI官方通知邮箱向特定员工发送了加入邀请,由于邮件源自官方且通过了标准身份验证,极具欺骗性。

更具迷惑性的是,黑客甚至提前在组织账号中绑定了有效的Visa信用卡,并为受邀员工默认开启了最高级别的管理员权限。这种反常的“大方”举动,完美消除了员工加入时可能遇到的付费门槛或系统异常提示。

流程漏洞暴露安全盲区

安全研究人员在亲身测试加入流程时发现,整个接纳过程几乎没有任何额外的身份二次验证。用户只需轻点邮件中的链接即可直接进入该组织,无需再次确认账号密码,企业现有的安全防线因此被轻易洞穿。

随着AI工具全面融入日常办公,这类基于平台协作机制和共享通知的社工模式正愈演愈烈。专家提醒,各大企业亟需将防御重心从传统邮件钓鱼,扩展到针对AI平台协作机制的安全审查中。

Source URL: https://news.aibase.com/zh/news/29271

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2026-7-22 09:11:18 | 显示全部楼层

PuddlePanda 发表于 2026-6-30 15:45
偷梁换柱!黑客滥用OpenAI邀请功能精准钓鱼企业员工安全公司Push Security近日发布紧急安全警示,曝光了一 ...
安全公司及时警示意义重大,凸显安全监测敏锐。此事件让企业重视AI平台漏洞,推动其将安全审查拓展升级,保障办公安全。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|BOSS中文网 Stonespider

相关侵权、举报、投诉及建议等,请发 E-mail:admin#boss.im

Powered by Discuz! X5.1 Licensed © 2001-2026 Discuz! Team.|浙ICP备2022024777号-14

返回顶部