黑客滥用OpenAI组织邀请功能 新型钓鱼攻击瞄准企业员工

2026年6月30日,网络安全厂商Push Security发布紧急安全预警,曝光黑客恶意滥用OpenAI平台组织邀请机制发起精准钓鱼攻击。该攻击借助OpenAI官方信任域发送邀请邮件,可绕过绝大多数传统邮件安全防护,目前已出现多起企业员工误接入导致内部核心数据泄露的案例,凸显AI工具普及背景下的新型身份安全风险。

配图

不少接入OpenAI办公服务的企业员工近期都收到过标注为「邀请你加入XX公司OpenAI组织」的官方邮件,而这其中很可能藏着黑客精心布置的陷阱。

与传统仿冒发件地址的钓鱼邮件不同,这次曝光的攻击链路完全依托OpenAI平台原生功能搭建,几乎没有明显的破绽。

黑客首先会在OpenAI平台注册与目标企业完全同名的组织账号,提前绑定有效的Visa信用卡完成企业认证,再通过平台的邀请功能向目标员工批量发送加入通知。所有邮件均由OpenAI官方邮箱发出,发件域经过SPF、DKIM等多重标准身份验证,可100%绕过传统邮件安全系统的过滤规则。

为了进一步降低受害者的警惕性,黑客还会为所有受邀账号默认开放最高级别的管理员权限,员工点击邀请链接后无需支付任何费用、也不会遇到权限不足的异常提示,整个加入流程没有任何额外的二次身份验证环节,仅需一次点击即可直接进入黑客控制的AI工作空间。一旦员工在该空间内上传内部文档、问询涉密业务信息,所有数据都会直接被黑客获取。

这类攻击的高危害性,本质上是企业AI办公普及与安全策略迭代滞后的矛盾产物。

随着ChatGPT等生成式AI工具成为企业办公的标配,绝大多数企业都允许员工正常访问OpenAI相关服务,员工对来自OpenAI的官方通知邮件几乎没有防备心理。Push Security的模拟测试数据显示,针对科技、金融等AI工具渗透率超过80%的行业,这类钓鱼邮件的诱骗成功率高达62%,远高于传统钓鱼邮件不足3%的平均成功率。

更值得警惕的是,这类攻击利用的是平台的正常功能,而非传统的系统漏洞,目前绝大多数企业部署的终端防护、邮件过滤系统都无法识别相关风险,属于完全空白的安全盲区。

针对这一新型风险,安全专家建议企业和平台方需同步升级防护策略,堵住当前的安全漏洞。

对于OpenAI等AI服务提供商而言,需要尽快完善组织邀请的验证机制,比如针对企业类组织的邀请,要求受邀人邮箱后缀与组织认证的域名一致,或增加受邀企业管理员的二次确认环节,从源头切断虚假组织的攻击路径。

对于企业而言,除了尽快更新邮件安全规则、对OpenAI组织邀请邮件增加额外的组织信息核验之外,还需要针对员工开展专项安全培训,明确告知官方邀请的正规流程,提高对非预期邀请的警惕性。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。