🏠較早收集於 80m

駭客濫用 OpenAI 組織邀請功能進行釣魚攻擊

駭客濫用 OpenAI 組織邀請功能進行釣魚攻擊
PostLinkedIn
🏠閱讀原文: IT之家

💡重大安全警示:駭客正利用 AI 平台的協作功能繞過企業安全防護,請務必審查組織權限設定。

⚡ 30-Second TL;DR

有什麼變化

駭客建立偽造的 OpenAI 組織,並透過官方 noreply@tm.openai.com 發送邀請。

為什麼重要

此事件凸顯了企業 AI 協作工具的關鍵漏洞,即平台級的信任可能被武器化,用於供應鏈攻擊。

下一步行動

審查貴組織的 AI 平台設定,並針對第三方 AI 服務的自動化邀請實施嚴格的郵件過濾規則。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 駭客建立偽造的 OpenAI 組織,並透過官方 noreply@tm.openai.com 發送邀請。
  • 受害者加入後預設獲得「所有者」權限,繞過常規安全門檻。
  • 攻擊利用社交工程手法,且邀請郵件缺乏足夠的網域驗證警示。

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • Push Security 的研究人員指出,此類攻擊手法不僅限於 OpenAI,還可能擴展至其他依賴組織邀請機制的 SaaS 平台,形成跨平台的供應鏈攻擊風險。
  • 攻擊者利用 OpenAI 組織架構中「邀請連結」的自動化信任機制,使得郵件過濾系統(如 SPF、DKIM、DMARC)無法將其識別為垃圾郵件,因為郵件確實來自 OpenAI 官方伺服器。
  • 此攻擊路徑允許駭客在受害者加入組織後,透過 OpenAI 的 API 存取權限,進一步竊取企業內部的對話紀錄、自定義 GPTs 或敏感的系統提示詞(System Prompts)。
  • OpenAI 在此事件後被要求重新評估其組織邀請流程,特別是針對新成員加入時預設權限的分配邏輯,以防止權限過度擴張(Privilege Escalation)。
  • 安全專家建議企業應實施「零信任」存取控制,並針對來自 SaaS 平台的自動化邀請郵件建立額外的審核機制,而非僅依賴郵件服務供應商的防護。

🛠️ 技術深入

  • 攻擊向量:利用 OpenAI 的組織管理功能(Organization Management),透過合法 API 或網頁介面發送邀請郵件。
  • 信任繞過:郵件發送來源為 noreply@tm.openai.com,該網域具有極高的信譽評分,導致傳統郵件安全閘道(SEG)將其視為安全郵件。
  • 權限提升:受害者接受邀請後,系統預設將其納入組織成員,若組織設定未嚴格限制,新成員可能獲得存取共享工作區(Shared Workspace)的權限。
  • 數據外洩風險:攻擊者可利用組織內的 API Key 管理功能,誘騙使用者生成或洩漏 API 金鑰,進而進行後續的數據竊取或惡意模型部署。

🔮 前景展望AI analysis grounded in cited sources

SaaS 平台將強制實施更嚴格的組織邀請驗證機制。
為了降低品牌被濫用於釣魚攻擊的風險,各大 AI 平台將被迫在邀請流程中加入多重身分驗證或網域白名單限制。
企業資安防護將從郵件過濾轉向 SaaS 應用層的權限審計。
由於攻擊者利用合法郵件網域繞過防護,企業必須轉而監控 SaaS 平台內部的權限變更與異常活動。

時間線

2023-08
OpenAI 推出 ChatGPT Enterprise,正式引入組織管理與工作區協作功能。
2024-05
OpenAI 擴大團隊協作功能,優化組織邀請與成員權限管理介面。
2026-05
Push Security 發布報告,揭露駭客濫用 OpenAI 組織邀請功能進行釣魚攻擊的具體案例。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家