安全公司曝光黑客滥用OpenAI组织邀请功能向员工发起钓鱼攻击
黑客利用OpenAI组织邀请功能,通过官方邮箱向PushSecurity员工发送假邀请,邮件通过验证但提示域名不匹配,预设最高权限并绑定信用卡,点击加入无需额外验证,专门针对特定公司发起攻击。
最近,安全圈里爆出了一起颇具新意的钓鱼攻击手法——黑客竟然盯上了OpenAI的组织邀请功能,试图以此攻破企业内部防线。攻击的目标不是别人,正是安全公司 Push Security 自家的员工。这起事件很值得各位安全负责人和IT管理员留意。

事情的经过是这样的:黑客首先在OpenAI平台上注册了一个名为“Push Security Inc”的组织,然后利用OpenAI官方的通知邮箱 noreply@tm.openai.com,向目标员工发送组织邀请邮件。这封邮件本身确实来自OpenAI,而且通过了标准邮件身份验证,从表面上看相当正规,极具欺骗性。
当然,邮件里也不是完全没有破绽。OpenAI在其中附了一行提示文字,指出邀请方使用的是 gmail.com 域名,而收件人的企业域名是 pushsecurity.com,两者并不匹配。但问题在于,这行提示仅以普通文字呈现,没有高亮、没有警告图标,很容易被忙碌的员工一带而过,直接忽略。
更让人倒吸一口凉气的是,黑客给被邀请的成员预设了 Owner(所有者) 权限——也就是整个组织的最高管理权限。与此同时,他们还提前绑定了一张Visa信用卡,这样一来,员工点击加入后不会遇到任何付费门槛或异常弹窗,整个流程丝滑得就像一次正常的工作邀请。
Push Security 经过调查后判断,这次攻击并非广撒网式的随机钓鱼,而是经过明确的前期侦察,专门针对自家公司发起的。为了摸清对方的套路,研究人员主动接受了一封邀请,结果发现加入过程几乎没有任何额外验证:只需点击邮件中的链接,直接就能进入该组织,既不需要再次输入账号密码,也不需要完成多因素认证或其他身份确认。
进入这个假冒组织后,研究人员看到其他受邀员工仍处于“待接受邀请”状态,尚未实际加入。同时也没有发现内部数据泄露的迹象。后续,Push Security 向全体员工发出了警告,并在邮件系统中设置了过滤规则,拦截类似邀请,防止类似事件再次发生。
话说回来,这起事件给所有正在引入AI工具的企业敲了一记警钟。随着AI协同平台逐渐成为日常办公的基础设施,围绕组织邀请、共享项目和平台通知的新型社工手法必然会越来越常见。传统钓鱼邮件防范固然重要,但从现在开始,针对AI平台协作机制的安全验证流程也必须提上日程。毕竟,入口多了一个,攻击面就多了一层。
Figma 是面向产品团队的界面与原型设计平台,Mac 客户端支持 Intel 和 Apple 芯片,可直接调用本机字体。它将矢量绘制、自动布局、组件库、交互原型、评论及多人实时编辑集中在统一工作区。
Final Cut Pro 是 Apple 面向 Mac 用户推出的专业视频剪辑软件,提供磁性时间线、媒体资源库、多机位剪辑、字幕生成、对象跟踪、调色、音频处理和多格式输出等工具。软件针对 Apple 芯片优化。
FreeCAD是一款免费开源的三维参数化建模软件,可通过草图、约束和特征历史构建尺寸精确且便于修改的模型。软件提供零件设计、装配、工程制图、建筑信息模型、有限元分析、数控加工及三维打印等工作台,并支持插件、宏和Python脚本扩展。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。














