开发者曝疑似伪造 x.ai 官方域名的钓鱼邮件
10 月 10 日,多位开发者曝光了一起新型钓鱼攻击:邮件的发件地址竟显示来自 x.ai 官方域名,仿真度很高,令人担忧攻击者可伪造 xAI 官方身份发信。目前均为用户单方爆料,xAI 官方尚未回应,攻击具体实现方式也未确认。
已确认
- 开发者 threepointune(threepointone)发帖警告收到一封精心伪装的钓鱼邮件,发件地址显示来自 x.ai 官方域名,他称这是「新型且复杂的钓鱼尝试」并附上截图,疑惑攻击者如何做到伪造可信发件地址。
- 网友 Rasmic 称收到来自官方 @SpaceXAI 邮箱域名的钓鱼邮件,截图并 @poteto 与 @elonmusk 求助核实。
- 有转发者分析认为该攻击是通过 inbound 渠道发起的;haydendevs 转发时表示惊讶,称不知道官方邮箱仍可被如此仿冒。
尚未确认
- 邮件究竟是攻击者利用域名伪造(潜在的 SPF/DMARC 配置问题)还是官方邮箱本身存在问题,尚无定论。
- xAI 官方未作回应,事件细节有待官方确认。
为什么重要
- 若官方域名可被伪造,攻击者可借 xAI/SpaceX 的可信身份对开发者与用户实施高仿真钓鱼,风险面较大。
- 事件也提示用户:即便看到可信域名发来的邮件,仍应保持警惕,不要仅凭发件地址判断邮件真实性。
2026-10-10 ~ 2026-10-10 · 5 条相关
一手来源
- 开发者曝新型钓鱼攻击:伪造 x.ai 官方地址发信,手法相当老练 — threepointone ·
- 曝有人冒用 xAI 官方邮箱发钓鱼邮件,xAI 安全存疑 — Rasmic ·
- 【源头】曝有人冒用 xAI 官方邮箱发钓鱼邮件,xAI 安全存疑 — Rasmic · 2026-10-10
- 用户曝收到来自 xAI 官方域名的钓鱼邮件,@ElonMusk 求证实 — Rasmic · 2026-10-10
- 【源头】开发者曝新型钓鱼攻击:伪造 x.ai 官方地址发信,手法相当老练 — threepointone · 2026-10-10
- 开发者爆料遭遇伪造 x.ai 域名的高水平钓鱼攻击 — threepointone · 2026-10-10
- 有人冒用 xAI 官方邮箱发钓鱼邮件,当事人公开求证 — haydendevs · 2026-10-10