微软成功捣毁利用 AI 窃取 1.2 万个账户的黑产平台 EvilTokens

📡 Ars Technica AI2026-09-23 03:45

微软联合行业各方捣毁了黑产平台EvilTokens,该平台利用AI协助攻击者入侵了1.2万个微软账户并实施诈骗。

AI 深度解读

微软于 2026 年 9 月 22 日宣布联合执法机构捣毁了名为 EvilTokens 的订阅制网络犯罪平台,该黑产服务利用 AI 聊天机器人辅助入侵了全球逾 1.2 万个账户。

  • 运作模式:EvilTokens 自 2026 年 2 月起在 Telegram 运营,采用 1500 美元首付及每月 500 美元订阅费机制,利用 OAuth 2.0 机制窃取会话令牌实现账户控制。
  • AI 辅助攻击:平台内置 AI 机器人,能够自动分析受害者邮箱往来邮件,快速识别高价值财务转账审批权限与敏感联系人,并生成拟真伪装钓鱼邮件。
  • 协同打击:微软联合 OpenAI、Health-ISAC 等机构获取联邦法院禁令,查封了 50 个核心运营网站并关停 150 多个相关域名,英国警方同步逮捕了 2 名嫌疑人。
  • 威胁趋势:该事件表明生成式 AI 正被黑产团队深度集成到标准化网络钓鱼工具中,降低了复杂企业商业邮件欺诈(BEC)的技术门槛。
  • 影响/看点:这一执法行动表明企业安全防御亟需从单一密码防护升级为防范会话劫持与 AI 驱动精准钓鱼的纵深体系,前提是全行业建立起敏捷的跨机构情报共享机制。
  • 资料依据:
  • Ars Technica AI(2026-09-22):https://arstechnica.com/security/2026/09/microsoft-disrupts-ai-assisted-platform-that-compromised-12000/
  • 微软官方博客(2026-09-22):https://blogs.microsoft.com/on-the-issues/2026/09/22/disrupting-ai-assisted-phishing-eviltokens/

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com
AI 助手