微软警告新型SesameOp恶意软件滥用OpenAI API创建隐蔽后门

微软安全研究团队(DART)近日发布紧急安全警报,揭示了一种名为”SesameOp”的新型恶意软件正在利用OpenAI的Assistants API进行隐蔽的网络攻击。这种恶意软件的创新攻击手法在于,它巧妙地将合法的云服务OpenAI Assistants API作为其指挥与控制(C2)通道,使攻击者能够在受害者系统中实现隐蔽的持续访问。根据微软团队的深入调查,SesameOp恶意软件最早在2025年7月的网络攻击活动中被发现。

该恶意软件的核心攻击机制在于,它将OpenAI的Assistants API非法用于存储和中继恶意指令。攻击者通过这个看似合法的API通道,向感染系统发送经过AES和RSA双重加密以及GZIP压缩的恶意指令包。当恶意软件接收到指令后,会立即进行解密并执行相应操作,同时还会窃取系统中的敏感信息,经过加密处理后,再通过同一API通道悄无声息地返回攻击者控制端,形成了一个完整的隐蔽通信链路。

从技术架构来看,SesameOp恶意软件由两个核心组件构成:一个名为Netapi64.dll的加载器,以及一个基于.NET框架开发的隐蔽后门程序。为了逃避安全软件的检测,该恶意软件采用了多种高级隐身技术:不仅使用AES和RSA双重加密算法,还结合GZIP压缩技术,大幅提升了其检测难度。更令人警惕的是,攻击者还利用了一种名为.NET AppDomainManager注入的攻击技术,通过劫持.NET应用程序的加载过程来执行恶意代码,实现长时间的潜伏渗透。

微软警告新型SesameOp恶意软件滥用OpenAI API创建隐蔽后门插图1

需要特别指出的是,此次攻击并未涉及OpenAI平台的安全漏洞,而是完全利用了Assistants API的内置功能。发现这一威胁后,微软第一时间与OpenAI展开紧急合作,迅速封禁了攻击者使用的账户及API密钥,有效遏制了攻击活动。同时,微软宣布计划在2026年8月正式弃用被滥用的Assistants API,以彻底消除这一安全隐患。

针对SesameOp带来的严峻安全挑战,微软向企业安全团队提出了多项防范建议:首先应严格审计防火墙日志,重点监控所有未授权的外部连接;其次要立即启用设备上的篡改防护功能,增强系统防御能力;此外,企业还应将终端检测和响应(EDR)系统配置为拦截模式,实现对恶意行为的主动阻止。微软强调,企业必须建立全面的网络安全防护体系,才能有效应对这类新型攻击威胁。

最新快讯

2025年11月04日

16:30
淘宝闪购的加入,为天猫双11注入了全新活力,让这场电商盛宴更加精彩纷呈。从传统电商平台向涵盖吃喝玩乐购全场景的大消费平台转型,淘宝始终致力于提升消费者体验、助力商家实现增长,这一愿景贯穿于平台的一系列创新举措中。淘宝闪购的落地,不仅实现了电商与即时零售的业态突破,更弥补了传统电商在满足用户即时性消费需求方面的短板,为线上线下商家开辟了无限可能。依托淘宝天猫成...
16:29
11月4日最新消息,近日发生在广东深圳的一起健康事件引发广泛关注。一名辛勤的外卖员为了应对高强度的工作压力,在短时间内连续饮用6-7瓶功能性饮料提神。然而,这种看似能快速缓解疲劳的做法却带来了致命风险。第二天,该外卖员突然出现心跳急剧加速、高热不退、全身抽搐等严重症状,情况危急被紧急送往ICU抢救。 经过医生紧急检查,结果显示外卖员的血液和尿液中咖啡因浓度远...
16:29
今年双11,直男们用钱包投出了新一代“带货王”。10月22日,“影视飓风MediaStore”发布公告称,因旗下服饰品牌STORMCREW订单量远超预期,各平台将陆续调整为半歇业状态,预计10月26日恢复售卖。淘宝数据显示,“影视飓风官方旗舰店”销量前三的单品分别是打底长袖、三合一冲锋衣和男士内裤,其中最高单品销量超过1万。天猫公布的10月15日至24日双1...
16:29
2025年11月4日,李佳琦直播间重磅发布了双11服饰消费数据,揭示了当前消费市场的最新动态。数据显示,截至第一波尾款结束,直播间服装品类销售额实现同比增长超过20%,这一成绩充分展现了直播电商的强劲活力。特别值得注意的是,内衣品类表现亮眼,增幅接近30%,成为消费增长的重要引擎。而在女装销售中,羽绒服等冬季服饰占据了半壁江山,显示出消费者对季节性产品的热情...
16:29
2025年双11期间,淘宝天猫再次引领电商行业变革,将人工智能技术深度融入全链路运营,全面赋能超过500万合作商家。通过创新推出的“AI店长”与六大AI员工协同作战模式,商家经营效率实现惊人提升,高达1.5倍的增幅同时将人力工作量节省30%,极大释放了商家资源 在商品推荐环节,“货品全站推”系统借助先进AI大模型精准分析用户行为,实现个性化推荐,助力商品成交...
16:29
2025年11月4日,智能支付网络平台Thunes传来重大突破性消息,正式宣布成功获取在美国全境开展支付业务所需的全部50项州级牌照。这一里程碑事件不仅彰显了Thunes在全球化战略上的坚定步伐,更标志着该公司在完成D轮巨额融资后,加速推进全球支付网络布局的关键性进展。作为业内领先的跨境支付解决方案提供商,Thunes此次全美牌照的全面获批,为其进一步拓展北...
16:29
茶古科技近日成功斩获500万元天使轮融资,投资方为业内知名的多元创投,这一里程碑事件彰显了其在农业科技领域的创新实力与市场潜力。本轮融资将专项用于"丰收之眼"AI视觉识别植保无人机的产品迭代升级、核心算法优化以及初期市场拓展,旨在通过技术创新推动农业植保向精准化、智能化方向深度转型。 作为人工智能植保解决方案的领先提供商,茶古科技始终致力于将前沿AI技术与无...
16:29
10月31日,中国创新药企麓鹏制药正式向香港交易所主板提交上市申请,中信证券独家担任保荐机构。这家专注于肿瘤及自身免疫性疾病领域的生物技术公司,凭借其自主研发的BeyondX口服药物化学平台,已构建起包含六项候选产品的完整管线布局。其中,核心产品LP-168(洛布替尼)作为全球首款融合"共价与非共价"双重作用机制的BTK抑制剂,展现出超越现有竞品的"同类最佳...
16:29
雅克科技(SZ002409)于10月30日震撼发布2025年第三季度财务报告,数据显示公司前三季度业绩实现跨越式增长。整体营收达到64.67亿元,同比增长29.36%,归母净利润更是突破7.96亿元大关,同比增长6.33%。其中第三季度单季表现尤为亮眼,营收21.74亿元,净利润2.70亿元,同比增幅分别高达24.75%和19.24%,展现出强劲的盈利能力 ...
16:29
10月30日,利民股份(SZ002734)正式发布其2025年第三季度财务报告,数据显示公司前三季度业绩表现亮眼。整体营收达到35.99亿元,同比增长7.62%,而归母净利润更是实现惊人飞跃,高达3.90亿元,同比增幅达到惊人的661.66%。扣除非经常性损益后的归母净利润为3.77亿元,增幅高达1014.94%,充分彰显了公司强大的盈利能力。 在单季度表现...
16:29
近日,苏州江天包装科技股份有限公司传来喜讯,成功通过北京证券交易所上市审核,即将正式登陆资本市场,开启发展新篇章。作为标签印刷行业的佼佼者,江天科技专注于薄膜类和纸张类不干胶标签的研发、生产与销售,为消费领域提供全方位、一体化的综合解决方案,助力品牌提升产品附加值。 江天科技的核心产品体系涵盖薄膜类不干胶标签和纸张类不干胶标签两大系列,凭借卓越的品质和性能,...
16:29
周大生珠宝(股票代码sz002867)近日正式发布2025年第三季度财务报告,数据显示公司经营业绩呈现分化态势。单季度实现营业收入21.75亿元,虽然同比下滑16.71%,但归母净利润表现亮眼,达到2.88亿元,同比增长13.57%。从年度累计数据来看,前三季度累计营收67.72亿元,同比大幅下降37.35%,但净利润8.82亿元仍实现微增3.13%,显示出...