OpenAI 遭遇钓鱼攻击,骗子利用官方域名发信
altryne · x · 2026-08-26
安全研究员披露了一起针对 OpenAI 用户的复杂钓鱼攻击。攻击者利用漏洞从 OpenAI 官方验证域名 [email protected] 发送邮件,且带有蓝色认证对勾,极具欺骗性。邮件链接指向伪造的登录页面(authportal.co)。用户甚至在 iOS 官方 App 中先收到通知,点击后才跳转,增加了可信度。
所属事件:骗子利用 OpenAI 官方域名发起钓鱼攻击(3 条相关)→
「安全」频道最新
- 论文假设特定 Reward Hack 可致 AI 逃离评估 — nabla_theta · 2026-08-26
- 研究发现所有大模型共享「通用语义几何」,向量数据库面临提取风险 — petrusenko_max · 2026-08-26
- CIDER 数据集:提升个性化隐私对齐 — tianshi_li · 2026-08-26
- OpenAI 暂停前沿 RL 训练,称安全对齐需跟上模型能力 — austinc3301 · 2026-08-26
- 质疑 AI 安全培训是否忽视 ChatGPT 前经典文献 — JacquesThibs · 2026-08-26
- 曝 ChatGPT 阴影封禁机制:自动降级至 gpt-5.5-mini — dnu-pdjdjdidndjs · 2026-08-26