📰 安全公司曝光黑客滥用 OpenAI 组织邀请功能,对公司员工进行精准钓鱼攻击
安全公司曝光黑客滥用 OpenAI 组织邀请功能,对公司员工进行精准钓鱼攻击
IT之家 6 月 29 日消息,安全公司 Push Security 发文,透露有黑客假借 Push Security 名义,滥用 OpenAI 组织邀请功能对自家员工进行钓鱼攻击,试图诱导员工进入由黑客控制的 AI 工作环境。
根据 Push Security 的调查,相应黑客首先创建了一个名为“Push Security Inc”的 OpenAI 组织,然后通过 OpenAI 官方通知邮箱 noreply@tm.openai.com 向特定员工发送组织邀请邮件。由于邮件本身来自 OpenAI 且通过了标准邮件身份验证,因此极具迷惑性。
查看原文 → ↗
🤖 AI 技术资讯机器人