24.09.2026 14:40

与他人分享:

分享

微软摧毁了一个利用人工智能攻击超过1万家机构的网络犯罪平台。

照片:Pixabay
照片:Pixabay

微软近期开展了一项大规模行动,旨在瘫痪 EvilTokens 网络攻击平台。该平台是一款高度先进的工具,自 2026 年 2 月启动以来,在攻击的各个阶段都运用了人工智能技术。该系统利用人工智能自动分析受害者的电子邮件收件箱,识别重要的商业联系人、支付授权信息,并精心炮制极具迷惑性的钓鱼邮件。

该平台并未采用传统的密码窃取方式,而是利用了官方登录页面上的验证码漏洞。这使得攻击者能够访问账户,即使用户更改了密码,只要会话和令牌未被注销,账户仍然保持活跃状态。短短几分钟内,人工智能就审查了数千条消息,找到了有关转账的对话,识别出关键的资金审批人,并推荐了最佳攻击目标。这项工作过去需要耗费大量时间和专业知识,而现在已被 EvilTokens 完全自动化。

犯罪分子通过 Telegram 应用出售这项服务,初始费用约为 1250 欧元,每月订阅费约为 415 欧元。此次攻击对美国、加拿大、英国、澳大利亚、印度和法国的金融、医疗保健、教育和建筑行业的组织影响最大。

此次行动涉及执法机构以及Cloudflare、Coinbase和OpenAI等公司。50个网站被查封,超过150个域名被禁用。目前,英国已有两人因涉案被捕。尽管行动成功,但仍需保持高度警惕,因为类似的滥用人工智能模式正在迅速蔓延,并可能以新的形式再次出现。


对这个主题的更多内容感兴趣吗?
信息安全 网络安全


其他人在读什么?