本事例は、OpenAI の 2025 年 10 月(新しいウィンドウで開く)のレポートで初めて公開されました。
攻撃主体
当社は、韓国語を使用する運用者が、マルウェアやコマンド&コントロール(C2)の開発に当社のモデルを利用しようとしていた ChatGPT アカウント群を特定し、利用を停止しました。今回の調査で確認した指標は、同様の活動を、韓国の在外公館を狙ったスピアフィッシング攻撃、XenoRAT マルウェアの展開、C2 用 GitHub リポジトリの利用と関連付けた Trellix のレポートと重なっています。
韓国語の使用、UTC+8 および UTC+9 の時間帯と整合する活動、作戦上のテーマやトピックなど、Trellix の報告と重なる点は、セキュリティコミュニティにおける北朝鮮(DPRK)の攻撃主体に関する理解と一致しています。しかし、当社が独自に帰属を特定することはできません。なお、北朝鮮から当社サービスへのアクセスも遮断しています。
行動
これらのアカウントは主に韓国語で当社のモデルを利用しており、多数のアカウントが限られた時間帯に活動する、体系的なワークフローが確認されました。各アカウントは複数の技術領域を扱うのではなく、特定のユースケースに特化していたとみられます。例として、Apple App Store で公開するための Chrome 拡張機能から Safari への移植、Windows Server の VPN 設定、macOS Finder 拡張機能の開発などが挙げられます。
当社のモデルとのやり取りでは、Windows API フック、ブラウザの認証情報や Cookie にアクセスするワークフロー(DPAPI)、reCAPTCHA の複製など、本物を装った認証ページに関する内容が確認されました。また、暗号資産を題材とし、政府機関や金融サービス事業者からのメッセージに見せかけた韓国語のフィッシングメール案も確認されました。
さらに、攻撃主体は pCloud、file.io などのクラウドストレージサービス、GDrive の直接リンク作成や API スクリプト、未加工コンテンツの取得やトークン処理といった GitHub の機能も試していました。Trellix が説明した攻撃で使用された悪意あるバイナリが、当社のモデルを使って生成されたことを示す証拠は確認されませんでした。同じ運用者が開発者向けプラットフォームやクラウドプラットフォームを介してペイロードを準備する一方で、当社のモデルを利用していた可能性があります。
生成結果
攻撃主体は、以下を含む複数の作戦領域を支援する目的でモデルの出力を生成していました。
インプラントおよび RAT 関連の開発:リフレクティブ DLL ロード、メモリ内実行、Windows API フック手法の調査
認証情報窃取ルーチン:Chrome と Edge の DPAPI ワークフローを利用して、ブラウザの暗号化キー、Cookie、保存済みパスワードを抽出するスクリプトの生成、変更、デバッグ
フィッシングと誘導:暗号資産、政府機関、金融サービス事業者を題材とした韓国語のフィッシングとみられるコンテンツの作成、および説得力のあるログインページを作るための HTML 難読化や reCAPTCHA のプロキシ化の試行
macOS 開発の足場作り:Finder および Safari 拡張機能の開発と、App Store 向けプライバシーポリシーのサンプル生成に関する依頼
暗号資産関連の操作:API 呼び出しとウォレット操作のトラブルシューティング
これらの依頼の多くは、デュアルユース活動のグレーゾーンに該当しました。こうした技術は、ソフトウェアのデバッグ、暗号技術、ブラウザ開発など、まったく正当な用途に利用できますが、攻撃主体が転用すれば、その意味合いは大きく異なります。
影響
当社は、この活動に関連するすべてのアカウントを無効化し、関連する指標をパートナーと共有しました。モデルへのアクセスによって、すでに一般公開されているものを超える新たな能力が得られたことを示す証拠は確認されませんでした。