跳转到主要内容

微软起诉团队涉嫌滥用人工智能服务

微软已对一个涉嫌故意开发和使用旨在规避其云AI产品安全措施的工具的团队提起法律程序。此诉讼于2024年12月在美国弗吉尼亚州东区地方法院提出,指控十名未具名的被告利用被盗的客户凭证和自定义软件侵犯Azure OpenAI服务。

滥用指控

在诉状中,微软声称被告违反了计算机欺诈和滥用法案数字千年版权法和联邦勒索法,通过非法访问和使用微软的软件和服务器。这些行为的目的,按照指控,是为了创造“冒犯性”“有害且非法的内容。”然而,公司并未具体说明所生成的滥用内容的性质。

微软正在寻求禁令及“其他公平”救济和损害赔偿。公司在其诉状中披露,它在2024年7月发现Azure OpenAI服务的凭证,特别是API密钥——这些是用于应用程序或用户身份验证的独特字符串——被滥用以生成违反服务可接受使用政策的内容。

Image

图像来源说明:AI生成的图像,由服务提供商Midjourney授权

系统性API密钥盗窃

诉状中指出:“被告获得所有用于实施本诉状中所述不当行为的API密钥的具体方式尚不清楚,但被告似乎从事了一种系统性的API密钥盗窃模式,使其能够从多个微软客户那里盗取微软的API密钥。”

据微软称,被告实施了一种“黑客即服务”方案,利用来自美国Azure OpenAI服务客户的被盗API密钥。诉状详细说明被告创建了一个名为de3u的客户端工具和软件,以管理并路由从de3u到微软系统的通信,以便促进这一操作。

De3u工具的特点

微软声称,de3u工具允许用户利用被盗的API密钥生成使用DALL-E的图像,DALL-E是可供Azure OpenAI服务客户使用的OpenAI模型之一,而无需任何编码知识。此外,有报道称de3u试图阻止对用于生成图像的提示进行修改,特别是在文本提示中包含可能触发微软内容过滤机制的词汇时。

在本报告发布时,包含de3u项目代码的GitHub库(微软的子公司)已无法访问。

法院行动和安全措施

在周五发布的博客文章中,微软宣布法院已授权查封一个被视为“关键”的被告操作的网站。此行动预计将允许微软收集证据,揭露被告 purportedly 如何盈利其服务,并拆除任何其他被发现的技术基础设施。

此外,微软还指出,它已“采取了对策,”尽管具体细节未披露。公司还为Azure OpenAI服务“增加了额外的安全缓解措施”,以应对其观察到的活动。

关键点

  1. 微软已对一个团队提起诉讼,指控其滥用Azure OpenAI服务。
  2. 此诉讼声称违反了多项法律,包括联邦勒索和版权法。
  3. 被告据称开发了工具,利用被盗的API密钥生成有害内容。

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

主流AI平台发现重大安全漏洞
News

主流AI平台发现重大安全漏洞

安全研究人员在广泛使用的AI平台OpenClaw和Moltbook中发现令人担忧的漏洞。测试显示敏感数据极易被获取,提示注入攻击成功率高达91%。专家警告这些漏洞可能让黑客冒充高知名度用户并窃取关键信息。

February 2, 2026
AI安全数据泄露网络安全
朝鲜黑客利用AI武器化攻击区块链专家
News

朝鲜黑客利用AI武器化攻击区块链专家

安全研究人员发现一个令人不安的趋势:朝鲜Konni黑客组织正使用AI生成的恶意软件针对亚洲各地的区块链工程师。其复杂攻击始于Discord钓鱼链接,部署高效得可怕的脚本来窃取加密货币凭证,这标志着网络犯罪手段的危险升级。

January 26, 2026
网络安全人工智能区块链
curl因AI生成报告泛滥而终止漏洞悬赏计划
News

curl因AI生成报告泛滥而终止漏洞悬赏计划

广受欢迎的命令行工具curl宣布关闭其漏洞悬赏计划,原因是低质量的AI生成报告使其不堪重负。创始人Daniel Stenberg表示,这些'AI垃圾'提交看起来专业但毫无实际价值,反而耗费开发者的时间。从2026年2月起,curl将不再为漏洞报告支付报酬,并警告垃圾邮件提交者可能面临公开羞辱。

January 23, 2026
开源AI挑战网络安全
News

微软AI负责人预测五年内将出现个人数字伴侣

微软AI首席执行官穆斯塔法·苏莱曼预见了一个不远的未来:AI将从单纯的工具演变为亲密的个人伴侣。这些数字伙伴将深刻理解用户的生活,提供全天候的支持与陪伴。微软的Copilot已通过先进的个性化功能朝着这一愿景迈进。

January 21, 2026
人工智能微软未来科技
News

马斯克因9300亿纠纷将OpenAI告上法庭

埃隆·马斯克已对OpenAI和微软提起诉讼,索赔金额高达9300亿元人民币。这位特斯拉CEO指控OpenAI在与微软建立深度合作关系后,放弃了其非营利使命。除了经济赔偿外,这场法律战也反映了马斯克在人工智能行业的战略布局,并引发了关于科技合作中企业伦理的质疑。

January 20, 2026
埃隆·马斯克OpenAI人工智能
News

AI欺诈浪潮重创小型企业

小型企业正深陷AI网络犯罪的洪流中。最新数据显示,80%的企业去年遭受攻击,其中近半数由人工智能驱动。黑客如今利用生成式AI制造逼真骗局,而资金紧张的企业却在缩减安全开支——这为经济损失创造了完美风暴。

January 20, 2026
网络安全小型企业AI欺诈