Bỏ qua nội dung chính
OpenAI

1 tháng 10, 2025

An toàn

Chiến dịch mạng: Hỗ trợ phần mềm độc hại bằng tiếng Hàn

OpenAI đã cấm các tài khoản tiếng Hàn dùng AI để hỗ trợ phát triển và gỡ lỗi phần mềm độc hại, lừa đảo và đánh cắp thông tin xác thực.

Đang tải…

Nghiên cứu tình huống này ban đầu được công bố trong báo cáo tháng 10 năm 2025⁠(mở trong cửa sổ mới) của OpenAI.

Tác nhân

Chúng tôi đã xác định và cấm một nhóm tài khoản ChatGPT do các đối tượng sử dụng tiếng Hàn vận hành; những đối tượng này đã tìm cách dùng các mô hình của chúng tôi để phát triển phần mềm độc hại và hệ thống chỉ huy và kiểm soát (C2). Các dấu hiệu chúng tôi quan sát được trong quá trình điều tra có điểm trùng khớp với một báo cáo của Trellix. Báo cáo này liên hệ hoạt động tương tự với các chiến dịch lừa đảo có chủ đích nhắm vào các phái bộ ngoại giao Hàn Quốc, việc triển khai phần mềm độc hại XenoRAT và việc sử dụng các kho lưu trữ trên GitHub cho C2.

Những điểm trùng khớp với báo cáo của Trellix — bao gồm việc sử dụng tiếng Hàn, hoạt động phù hợp với múi giờ UTC+8 và UTC+9, cùng các chủ đề và nội dung tác nghiệp — phù hợp với nhận định của cộng đồng an ninh về các tác nhân Triều Tiên (CHDCND Triều Tiên). Tuy nhiên, chúng tôi không thể độc lập quy kết hoạt động này cho bất kỳ bên nào; đồng thời, chúng tôi cũng chặn quyền truy cập vào các dịch vụ của mình từ Triều Tiên.

Hành vi

Các tài khoản chủ yếu tương tác với mô hình của chúng tôi bằng tiếng Hàn, cho thấy quy trình làm việc có cấu trúc, trong đó nhiều tài khoản chỉ hoạt động trong những khoảng thời gian ngắn. Mỗi tài khoản dường như tập trung vào một trường hợp sử dụng cụ thể, chẳng hạn như chuyển đổi tiện ích Chrome sang Safari để phát hành trên Apple App Store, cấu hình VPN trên Windows Server hoặc phát triển tiện ích Finder cho macOS, thay vì hoạt động trên nhiều lĩnh vực kỹ thuật.

Chúng tôi ghi nhận các lượt tương tác với mô hình của mình về những chủ đề như chèn móc API Windows, quy trình truy cập thông tin xác thực và cookie của trình duyệt (DPAPI), cũng như các trang xác minh giả mạo, chẳng hạn bản sao reCAPTCHA. Chúng tôi cũng phát hiện các bản nháp email lừa đảo bằng tiếng Hàn, thường xoay quanh tiền mã hóa và được thiết kế giống thông báo từ cơ quan chính phủ hoặc nhà cung cấp dịch vụ tài chính.

Ngoài ra, các tác nhân còn thử nghiệm những dịch vụ lưu trữ đám mây như pCloud và file.io, cách tạo liên kết trực tiếp trên GDrive và viết tập lệnh API, cũng như các chức năng của GitHub như truy xuất nội dung thô và xử lý token. Chúng tôi không tìm thấy bằng chứng cho thấy các tệp nhị phân độc hại được sử dụng trong những chiến dịch mà Trellix mô tả đã được tạo bằng mô hình của chúng tôi. Có khả năng cùng những đối tượng vận hành này đã sử dụng mô hình của chúng tôi trong khi chuẩn bị tải trọng thông qua các nền tảng dành cho nhà phát triển và nền tảng đám mây.

Kết quả đầu ra

Các tác nhân đe dọa đã tạo ra đầu ra từ mô hình nhằm hỗ trợ nhiều lĩnh vực tác nghiệp, bao gồm:

  • Phát triển mã cấy ghép và công cụ tương tự RAT: tìm hiểu kỹ thuật nạp DLL phản chiếu, thực thi trong bộ nhớ và chèn móc API Windows.

  • Quy trình đánh cắp thông tin xác thực: tạo, chỉnh sửa và gỡ lỗi các tập lệnh để trích xuất khóa mã hóa, cookie và mật khẩu đã lưu của trình duyệt bằng quy trình DPAPI trên Chrome/Edge.

  • Lừa đảo và mồi nhử: soạn nội dung có dấu hiệu là nội dung lừa đảo bằng tiếng Hàn, thường xoay quanh tiền mã hóa, cơ quan chính phủ hoặc nhà cung cấp dịch vụ tài chính; thử nghiệm làm rối mã HTML và chuyển tiếp reCAPTCHA qua proxy để tạo các trang đăng nhập thuyết phục.

  • Khung phát triển macOS: các yêu cầu liên quan đến việc phát triển tiện ích Finder và Safari, cũng như tạo một chính sách quyền riêng tư mẫu cho App Store.

  • Hoạt động tiền mã hóa: khắc phục sự cố đối với lệnh gọi API và tương tác với ví.

Nhiều yêu cầu trong số này nằm trong vùng xám của hoạt động lưỡng dụng. Những hoạt động này có thể phục vụ các mục đích hoàn toàn chính đáng như gỡ lỗi phần mềm, mật mã học hoặc phát triển trình duyệt, nhưng sẽ mang ý nghĩa khác khi bị tác nhân đe dọa lợi dụng.

Tác động

Chúng tôi đã vô hiệu hóa tất cả tài khoản liên quan đến hoạt động này và chia sẻ các dấu hiệu liên quan với đối tác. Chúng tôi không tìm thấy bằng chứng cho thấy quyền truy cập mô hình đã mang lại năng lực mới nào ngoài những gì vốn đã được công khai.