OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全?

娱乐头条 9018℃

西风 发自 凹非寺

量子位 | 公众号 qbitai

就离谱,openai 𝕏官号一夜间被挖币的给黑了!

就是刚开设专门发新闻的那个openai newsroom账号。

深更半夜突然发了这么一条推文:

我们非常高兴宣布推出💲openai:这是一种连接人工智能和区块链技术的代币。所有openai用户都有资格领取一部分💲openai的初始供应。持有💲openai将获得我们未来所有测试程序的访问权限。

随后送上了钓鱼网站链接。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

目前这条推文是看不到了,只留下一句:

评论因恶意链接而被关闭。祝大家好运!

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

不止这个官号,15个月内,openai相关𝕏帐号至少被盗了4个

openai员工账号最近也都接连遭遇不测。

首席科学家jakub pachocki、cto mira murati、研究员jason wei的账号全都成为被攻击对象。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

看这一毛一样的操作,是同一波人干的没跑儿了。

网友表示,过去12个月内,jason wei账号至少被盗了10次。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

而这次openai newsroom账号被黑,距离jason wei账号最新一次被黑,仅仅间隔不到两天

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

这些推文散播在𝕏上,聚集成了大型吃瓜现场。

在此之余,网友们也为大伙儿捏了把汗,可别真上当了。

我不太理解这里的目标受众是谁。如果这些骗局不起作用,他们应该不会花这么多时间去搞。

但是,究竟是哪些人会同时:1)对加密货币感兴趣;2)了解openai及其高层领导,并且3)能轻易落入这种简单的钱包盗窃陷阱?

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

马斯克的xai员工、grok开发者都忍不住开麦:

祝大家好运!

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

也有网友为openai感叹:

一次是运气不好
两次就能反映问题了
三次就是系统性的了

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

网友调侃ilya创业搞ssi(safe superintelligence),openai这下成了usi(unsafe superintelligence)

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

所以为啥不开2fa(双因素认证)

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

或许……2fa都不管用了。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

就有网友对这次攻击的运作方式和技术栈进行了分析。

攻击方法分析

以下是vercel ceo guillermo rauch给出的分析。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

首先要注意的是,大多数钓鱼网站有一个共同缺点:网站看起来很low

但这次的钓鱼网站真像那么回事儿,真像是合法网站。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

攻击者怎么能做得这么逼真?

注意“data-scrapbook-source”属性。可能是用了某种爬虫工具?

谷歌一下,会发现它出现在许多被报告的钓鱼网站上。它来自一个名为“webscrapbook”的chrome扩展,可以立即将网站克隆为静态html。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

guillermo rauch亲自试了一下,表示效果非常好:

我克隆了自己的网站,复制得非常精准。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

接下来guillermo rauch发现了华点。

html中暴露了攻击者抓取的日期:20240619000652144。

如果对其进行解析,结果显示为:2024-06-19t00:06:52.144z,即三个月前

这表明他们搞这玩意已经有一段时间了,可能针对的是多名openai员工。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

进入服务器堆栈。网站通过@cloudflare托管,理论上这很难追踪到源服务器。

但是,当触发404错误页面时,guillermo rauch得到了一些有趣的信息:

pache/2.4.52 (ubuntu) server at distribution-⁠openai⁠.com port 80

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

为什么有趣?

guillermo rauch解释,“port 80”可能意味着两种情况:

一种可能是他们设置了一个加密的反向隧道连接到cloudflare(这不常见),或者正好相反,他们可能在大胆尝试直接将${ip}:80作为源。

问题是:如何找到这个源ip地址?

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

与普遍观点不同,传统cdn并不能真正保护源ip地址,这些ip地址可能会被搜索引擎发现。

该技术涉及在源中查找唯一的字符串,其中有一些很好的候选字符串。例如,css id:

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

这里发现了一个疑似克隆网站,但由于<title>标签不匹配,这并不是一个完全相同的克隆。

此外,它与html中的土耳其语不相符:

videoyu cep telefonunuzda izlemeye devam etmek için qr kodunu tarayın(若要继续在您的手机上观看视频,请扫描qr码)

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

另一个非常有趣的字符串是攻击者意图接收加密货币的钱包地址。

这个地址并没有直接嵌入到html中,而是通过一个令人困惑的加密脚本进行控制,该脚本极力避免被审查,不断触发调试器进入循环。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

guillermo rauch晒出了脚本,表示还没有机会开始反向工程。

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

最后guillermo rauch进行了一些反诈经验总结:

启用非短信方式的多因素认证(mfa)
即便开启了mfa,仍需对电子邮件保持高度警觉。现有攻击模式已能窃取mfa验证码
始终对域名和电子邮件保持警惕

OpenAI被币圈黑客盗号,15个月四起,网友:还相信他们的AI安全? - 陆剧吧

openai这次被盗号发布钓鱼信息也是给大伙儿提了个醒。

童鞋们上网可要擦亮眼睛~

参考链接:
[1]https://x.com/iscienceluvr/status/1838344428504973585
[2]https://news.ycombinator.com/item?id=41631412
[3]https://x.com/smokeawayyy/status/1838345566100820102
[4]https://x.com/rauchg/status/1838005061332673008

标签: 娱乐头条