Bezpečnostní firma Push Security odhalila kampaň Poisoned Tenant, při které útočníci vytvářejí falešné OpenAI organizace a rozesílají zaměstnancům kyberbezpečnostních firem legitimně vypadající pozvánky. Emaily přicházejí z oficiální adresy OpenAI, procházejí bezpečnostními kontrolami a vypadají jako běžné pozvání do ChatGPT workspace. Útočníci si dali práci s výzkumem cílových zaměstnanců a dokonce připojili platební kartu, aby organizace působila důvěryhodně. Cílem je přimět zaměstnance k používání falešného workspace, kde by útočníci mohli sbírat citlivá data z promptů. OpenAI zatím na dotazy nereagovala.
Útočníci zneužívají OpenAI k pozvánkám do falešných organizací
Push Security odhalila kampaň Poisoned Tenant, kde útočníci vytvářejí falešné OpenAI organizace a lákají zaměstnance kyberbezpečnostních firem.