3 安全公司曝光黑客滥用 OpenAI 组织邀请功能,对公司员工进行精准钓鱼攻击 安全公司 Push Security 披露,黑客创建假冒 OpenAI 组织,借官方 noreply@tm.openai.com 域名向员工发邀请邮件,默认授予 Owner 最高权限并预绑 Visa 信用卡绕过付费门槛,加入流程无需二次认证;事件暴露 OpenAI 协作机制存在严重安全漏洞,AI 平台正沦为跨企业网络钓鱼与社工攻击新载体,企业急需建立 AI 平台安全验证流程。