駭客濫用OpenAI組織邀請,偽冒企業租戶誘員工加入。
資安公司 Push Security 指出,OpenAI 組織邀請功能遭到濫用,攻擊者建立名為「Push Security Inc」的 OpenAI 組織,透過 OpenAI 合法通知信邀請公司特定員工加入,試圖讓受害者誤認這是公司正式租戶,提高社交工程攻擊的成功率。
Push Security 指出,邀請信來自 OpenAI 正式通知地址 noreply@tm.openai.com,通過標準電子郵件驗證,內容也是 OpenAI 品牌與組織邀請格式,幾乎是以假亂真,信件中僅有一小行文字顯示,邀請者的 gmail.com 網域與收件者所屬的 pushsecurity.com 不相符.很容易唄忽略。
攻擊者使用 Push Security 執行長姓名,受邀員工被設定為 Owner 角色,具有組織管理權限,帳務設定中也已綁定 Visa 信用卡,避免受害者因付款或權限異常而提高警覺,進一步降低戒心,並藉由看似合法的 AI 工作環境,引導受害者分享敏感資訊、上傳公司文件,或進一步誘導執行其他惡意操作。
Push Security 將此事件視為毒化租戶攻擊(poisoned tenant attack),由於生成式 AI 平台逐漸融入企業營運,駭客也開始利用平台內建的協作、邀請與通知機制作為新的攻擊管道,呼籲企業除了持續強化郵件安全防護外,也應將 AI 平台的組織邀請、權限管理與協作流程納入資安政策,並加強員工教育訓練。