微软摧毁利用AI协助入侵1.2万账户的诈骗平台

AI 驱动中国 陆离 585次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

微软联合行业伙伴摧毁了名为“EvilTokens”的订阅制诈骗平台。该平台利用AI聊天机器人协助网络罪犯入侵约12000个微软账户,通过自动化分析收件箱、筛选高价值目标及生成钓鱼邮件,大幅降低了诈骗门槛与时间成本,凸显了AI在网络安全领域的双刃剑效应。

驱动中国9月23日消息,微软公司近日宣布,已成功联合多家行业合作伙伴,共同摧毁了一个名为“EvilTokens”的订阅制诈骗平台。该平台利用人工智能聊天机器人技术,在短短数月内协助网络罪犯入侵了约12000个微软账户。这一行动标志着科技巨头在应对利用AI技术升级的网络犯罪方面取得了重要进展。

据外媒报道,“EvilTokens”平台于2月份通过Telegram频道首次亮相,其运作模式具有明显的商业化特征。该平台向用户收取1500美元的初始注册费,此后每月还需支付500美元的订阅费用。这种定价策略表明,该平台旨在通过提供便捷的技术支持,吸引那些缺乏高级技术能力的网络罪犯,从而扩大其非法服务的受众范围。

该平台的核心功能在于简化大规模电子邮件账户入侵的流程。通过“EvilTokens”,用户不仅能够快速访问受害者的电子邮件账户,还能利用内置的AI工具对收件箱内容进行深度分析。AI聊天机器人能够自动识别受害者工作中的信任关系、支付授权流程以及敏感职责等关键信息,从而帮助罪犯精准定位最有可能实施诈骗的目标。

微软在一份声明中指出,AI技术在该平台中扮演了核心角色。声明称:“虽然EvilTokens帮助网络罪犯访问电子邮件账户,但该服务的核心是一个AI风格的聊天机器人,它可以分析受害者的收件箱,并帮助罪犯识别信任关系、支付授权、敏感职责以及其他最有可能成功实施欺诈的情况。”

除了信息分析,该平台还具备生成欺诈策略的能力。AI工具能够自动起草模仿可信联系人的后续电子邮件,利用逼真的借口诱导企业员工将资金转移至攻击者控制的账户。这种自动化生成钓鱼内容的能力,将原本需要数天的人工准备过程缩短至几分钟,极大地提高了网络诈骗的效率与隐蔽性。

此次行动凸显了生成式人工智能技术在网络安全领域的双刃剑效应。一方面,AI技术被恶意利用,降低了网络犯罪的技术门槛,使得大规模、高精度的社会工程学攻击成为可能;另一方面,这也促使微软等科技公司加速研发基于AI的防御技术,以识别和阻断此类自动化攻击。

微软表示,此次对“EvilTokens”平台的摧毁是行业协同作战的结果。通过共享威胁情报与技术资源,科技公司能够更有效地追踪并瓦解此类地下服务基础设施。这一案例也提醒企业和个人用户,需加强对账户安全的重视,警惕利用AI技术精心伪装的钓鱼邮件与欺诈行为。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 4 1 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友