微软起诉黑客团伙盗用API密钥,绕过安全防护生成有害内容,强化Azure OpenAI服务安全

微软起诉黑客团伙盗用API密钥,绕过安全防护生成有害内容
微软起诉黑客团伙背景
根据TodayUSstock.com报道,微软已针对一个团伙提起法律诉讼,指控该团伙故意开发并使用工具,绕过微软云AI产品的安全防护,非法访问和使用其Azure OpenAI服务。微软在2024年12月提交的诉讼文件指出,涉案的10名被告通过窃取客户凭证并使用定制软件侵入了微软的云服务。
盗用API密钥与滥用行为分析
微软在诉讼中指出,涉案团伙非法使用Azure OpenAI服务的API密钥(客户用于验证用户身份的唯一字符串),生成违反服务使用政策的有害内容。微软发现,这些API密钥是从付费客户那里被盗取的。该团伙通过盗用的API密钥,向微软系统发起恶意请求,进而生成攻击性内容。微软已要求法院对此行为进行停止并寻求赔偿。
de3u工具及技术细节
根据微软的指控,被告开发了一款名为de3u的客户端工具,并创建了相关软件,用于处理和转发来自de3u的请求到微软的系统。通过de3u,用户能够利用被盗的API密钥生成图像,而无需自己编写代码。微软称,de3u还试图绕过微软的内容过滤措施,从而生成有害内容。这种技术手段使得被告能够规避微软设置的安全防护,进一步加剧了恶意行为。
微软的应对措施与展望
微软在诉讼中指出,公司已采取一系列反制措施来应对该事件。法院已批准微软扣押与被告操作相关的网站,这将有助于公司收集证据并解密被告的盈利模式。微软表示,已加强Azure OpenAI服务的安全防护,并针对观察到的恶意行为增加了额外的安全缓解措施。这些措施旨在阻止类似事件的再次发生,并保护用户数据的安全。
编辑观点
微软对这一非法行为采取法律行动,展现了公司在保护其云服务与用户安全方面的决心。虽然此类事件提醒了公众云AI技术的安全隐患,但微软迅速响应并强化安全措施,能够有效地限制这种行为的蔓延。随着技术的不断发展,云AI服务提供商需要不断更新与完善安全机制,以应对越来越复杂的网络攻击。
名词解释
Azure OpenAI服务:微软提供的完全托管的云计算服务,利用OpenAI的技术提供AI功能。
API密钥:用于认证用户或应用访问API的唯一字符串。
de3u工具:被告开发的工具,用于利用盗取的API密钥生成图像并绕过内容安全措施。
计算机欺诈与滥用法:美国法律,旨在防止非法访问计算机和网络。
相关大事件
2024年12月:微软提起诉讼,控告黑客团伙盗用API密钥生成有害内容。
2024年7月:微软发现Azure OpenAI服务的API密钥被盗用,并进行调查。
2024年11月:微软加强Azure OpenAI服务的安全措施,并采取反制手段。
微软CEO纳德拉重磅访谈:自研MAI大模型夺回AI控制权 拒绝卖GPU赚快钱 预言SaaS转向订阅+按量付费
微软Build大会全栈押注AI智能体时代 Web IQ+Majorana 2量子芯片+Scout本地助手三大重磅发布
微软跌4.17% 特朗普AI模型审查令引发担忧 市场解读为短期情绪反应
微软股价涨2.28%成交241亿 AI新模型+Surface Laptop Ultra携手英伟达
微软Build 2026开发者大会6月2日开幕 发布代码专用AI模型反击Cursor与Claude Code
微软MSFT收涨5.45%成交346亿 与英伟达同步预热神秘新品 曲面屏硬件或亮相Build大会
微软涨3.47%成交198亿!Build大会推自研AI代码模型 挑战Cursor与Claude
盖茨基金会清仓最后770万股微软股票 价值32亿美元 比尔·盖茨个人仍持430亿美元MSFT
微软逆势上涨3.05%成交211亿 阿克曼大举建仓称估值极具吸引力 AI担忧被严重夸大
微软MSFT收跌3.93% 成交286.62亿美元 第三财季Azure云增长40% 但资本开支大幅上调至1900亿美元引发担忧
微软股价周一微涨0.05% 成交130.3亿美元 与OpenAI结束独家使用权协议 OpenAI可向亚马逊谷歌等云平台销售AI技术 双方合作进入新阶段
微软周四收跌3.97%成交158.99亿美元 首次推出自愿退休计划 面向美国工龄加年龄满70年及以上员工 AI转型背景下优化人力成本
微软(MSFT)收高1.46%成交135.4亿美元 Xbox Game Pass大降价23% 新使命召唤不再首发加入 服务战略首调
微软MSFT收涨4.61% 成交182.12亿美元 全面上调Surface Laptop与Surface Pro价格 旗舰型号涨幅高达50% 即刻生效
微软“龙虾”来了?Copilot拟引入开源AI智能体OpenClaw技术 目标打造全天候自主运行Agent 纳德拉重组Copilot列为优先事项
微软股价收涨3.64%成交133.16亿美元 OpenAI新任营收负责人备忘录力挺亚马逊联盟 称微软限制接触企业客户能力
微软谷歌同步发布新一代AI模型 微软MAI多模态系列加码自研 谷歌Gemma 4开源转向Apache 2.0
微软与雪佛龙及Engine No. 1排他性谈判 拟斥资70亿美元在得州建2500MW天然气发电厂 为大型数据中心园区供电
微软365 Copilot Researcher深度研究智能体重大更新 GPT先起草 Claude后批判 引入Critique功能实现多模型协作 准确性完整性显著提升
微软更新深度研究代理功能 GPT先制作初稿 Claude按学术评审审查准确性 推出Council机制多模型同步研究提炼共识





