# OpenAI 封禁一批用 ChatGPT 写钓鱼邮件和恶意脚本的账号，行为特征指向中国情报需求

> 原标题：Cyber Operation: Phishing and scripting support

- 来源：OpenAI News
- 发布时间：2025-10-01T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/47979
- 原文：https://openai.com/index/disrupting-malicious-uses-of-ai-phishing-and-scripting-support

## 摘要

OpenAI 在 10 月威胁报告中披露，一批被封禁的 ChatGPT 账号与公开追踪的威胁组织 UNK_DROPPITCH 和 UTA0388 存在重叠。这些操作者用模型干两件事：一是生成中、英、日文的钓鱼邮件，内容会针对台湾半导体、美国学界和智库等目标做本地化微调，但签名档里留下了明显不合理的联系方式；二是辅助开发 Go 和 PowerShell ...

## 推荐理由

OpenAI 的威胁报告直接点名了 UNK_DROPPITCH 和 UTA0388 这两个公开追踪的团伙，给出的技术细节也够硬——钓鱼邮件本地化、辅助写脚本，不是泛泛而谈。不过这篇本质是威胁情报，不是 AI 能力进展，对做产品和研究的读者直接价值有限，所以卡在 featured 门槛上刚好。

## 锐评

OpenAI 10 月威胁报告自己捅出来的，一批被封的 ChatGPT 账号跟安全公司追踪的 UNK_DROPPITCH 和 UTA0388 这两个组织有重叠。这帮人用模型主要干两件事：一是生成中、英、日文的钓鱼邮件，会针对台湾半导体、美国高校和智库做本地化润色，但连签名档里明显不合理的联系方式都没改掉，说明自动化水平其实不高。二是辅助开发 Go 和 PowerShell 写的木马，包括加密通信、进程枚举这些常规功能，代码里甚至用了简单的静态密钥，属于“会用但不太精”的水平。

报告里提到他们还研究过用 DeepSeek 做大规模钓鱼自动化，比如自动扒网页内容生成目标清单和定制邮件，但 OpenAI 自己说没法确认这事到底做没做。整件事看下来，模型没带来什么新攻击能力，操作者图的就是省点翻译和写代码的时间。不过报告没披露这批账号具体用了多久、产生了多少有害内容，也没说除了封号之外有没有同步通知目标机构，这些缺口让影响评估打了折扣。
