共 3 筆相關內容
攻擊者利用OpenAI的組織邀請功能,偽造名為「Push Security Inc」的企業租戶,透過合法通知信誘騙特定員工加入。受害者一旦加入,便會進入攻擊者控制的AI工作環境,面臨資料洩漏或被利用進行惡意操作的風險。
攻擊者建立偽造的 OpenAI 租戶並冒充合法公司,誘騙員工加入以竊取敏感的公司資訊。此手法利用企業對 AI 工具的信任,透過釣魚方式竊取專案與對話內容。
惡意攻擊者偽造 OpenAI 的「隱私過濾器」專案,將其上傳至 Hugging Face 趨勢榜單,誘騙使用者下載並執行,進而竊取 Windows 使用者的個人資訊。此手法利用知名 AI 平台的信任度,將惡意軟體偽裝成合法開發工具。