Microsoft neutralizira platformu za kibernetički kriminal koja je koristila umjetnu inteligenciju za napad na više od 10.000 organizacija
Microsoft je nedavno proveo veliku operaciju onesposobljavanja kibernetičke platforme EvilTokens. Riječ je o vrlo naprednom alatu koji je koristio umjetnu inteligenciju u svim fazama napada od svog pokretanja u veljači 2026. Sustav je koristio umjetnu inteligenciju za automatsku analizu pristigle pošte žrtava, identificiranje važnih poslovnih kontakata, autorizacije plaćanja i izradu uvjerljivih phishing poruka.
Umjesto klasične krađe lozinke, platforma je iskoristila trik s potvrdnim kodovima na službenim stranicama za prijavu. To je napadačima omogućilo pristup računima, koji su ostali aktivni čak i nakon moguće promjene lozinke, sve dok sesije i tokeni nisu otkazani. U nekoliko minuta, umjetna inteligencija pregledala je tisuće poruka, pronašla razgovore o transferima, identificirala ključne osobe za odobravanje novca i predložila najbolje mete. Ovaj posao, koji je u prošlosti zahtijevao puno vremena i stručnosti, u potpunosti je automatiziran od strane EvilTokena.
Uslugu su kriminalci prodavali putem aplikacije Telegram, gdje je početna naknada iznosila otprilike 1250 eura, a mjesečna pretplata oko 415 eura. Napadi su najviše pogodili organizacije u SAD-u, Kanadi, Velikoj Britaniji, Australiji, Indiji i Francuskoj, u sektorima financija, zdravstva, obrazovanja i građevinarstva.
U obustavu su bile uključene agencije za provođenje zakona i tvrtke poput Cloudflarea, Coinbasea i OpenAI-a. Zaplijenjeno je 50 web stranica, a onemogućeno je više od 150 domena. Dvije osobe su već uhićene u Velikoj Britaniji u vezi s ovim slučajem. Unatoč uspješnoj operaciji, treba održavati znatan oprez jer se slični modeli zlouporabe umjetne inteligencije brzo šire i mogu se ponovno pojaviti u novim oblicima.



















