Inicio Técnica Microsoft advierte que se está utilizando una API clave de OpenAI para...

Microsoft advierte que se está utilizando una API clave de OpenAI para lanzar ciberataques

13
0


  • El malware SesameOp utiliza la API OpenAI Assistant como canal de comando y control oculto
  • Permite el acceso persistente, ejecuta comandos y elimina datos a través del tráfico API cifrado.
  • Microsoft pide auditoría de firewall, protección contra intrusiones y detección de terminales para mitigar las amenazas

Para funcionar correctamente, el malware necesita una forma de comunicarse con su «sede» -el servidor de comando y control (C2)-, que es una de las formas habituales en que los investigadores de seguridad cibernética identifican el malware -al observar las comunicaciones sospechosas-, por lo que los delincuentes intentan ocultar y ocultar estas «conversaciones».

Recientemente, los investigadores de seguridad de Microsoft descubrieron una nueva pieza de malware que utiliza una forma creativa de ocultar estas conversaciones, abusando de la API OpenAI Assistants, una interfaz de programación que permite a los desarrolladores integrar las capacidades del «asistente» de IA de OpenAI en sus aplicaciones, productos o servicios.



Fuente