主要来源IT之家
查看原文事件专题 · 多源确认
安全公司曝光黑客滥用OpenAI组织邀请功能对公司员工进行精准钓鱼攻击
安全公司Push Security披露,黑客创建了名为"Push Security Inc"的OpenAI组织,通过官方邮箱noreply@ tm.openai.com向员工发送组织邀请邮件进行钓鱼攻击。邮件来自OpenAI且通过标准邮件身份验证,仅以一行文字提醒邀请方域名非企业域名,极易被忽略。被邀请员工默认获得Owner(所有者)权限,黑客提前绑定Visa信用卡消除付费门槛,加入流程无需额外验证。调查显示其他员工仍处待邀请状态,未发现数据泄露,Push Security已设置邮件过滤规则拦截类似邀请。
当前结论
Push Security发现了一种利用OpenAI组织邀请功能的新型钓鱼攻击,专门针对企业员工,连官方邮箱都能被利用,看了你就知道该怎样防范。
11 个信源43° AI 热度最后更新 2026/6/29 15:20:46
证据链
相关来源 1SuperTechFans
查看原文相关来源 2Decoder
查看原文相关来源 3宝玉
查看原文相关来源 4techcrunch
查看原文相关来源 5berryxia
查看原文相关来源 6AI Will
查看原文相关来源 7OpenAI Blog
查看原文相关来源 8Lenny Rachitsky
查看原文相关来源 9Ethan Mollick
查看原文相关来源 10pandaily
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。