微软摧毁利用AI协助入侵1.2万账户的诈骗平台
微软联合行业伙伴摧毁了名为“EvilTokens”的订阅制诈骗平台。该平台利用AI聊天机器人协助网络罪犯入侵约12000个微软账户,通过自动化分析收件箱、筛选高价值目标及生成钓鱼邮件,大幅降低了诈骗门槛与时间成本,凸显了AI在网络安全领域的双刃剑效应。
驱动中国9月23日消息,微软公司近日宣布,已成功联合多家行业合作伙伴,共同摧毁了一个名为“EvilTokens”的订阅制诈骗平台。该平台利用人工智能聊天机器人技术,在短短数月内协助网络罪犯入侵了约12000个微软账户。这一行动标志着科技巨头在应对利用AI技术升级的网络犯罪方面取得了重要进展。
据外媒报道,“EvilTokens”平台于2月份通过Telegram频道首次亮相,其运作模式具有明显的商业化特征。该平台向用户收取1500美元的初始注册费,此后每月还需支付500美元的订阅费用。这种定价策略表明,该平台旨在通过提供便捷的技术支持,吸引那些缺乏高级技术能力的网络罪犯,从而扩大其非法服务的受众范围。
该平台的核心功能在于简化大规模电子邮件账户入侵的流程。通过“EvilTokens”,用户不仅能够快速访问受害者的电子邮件账户,还能利用内置的AI工具对收件箱内容进行深度分析。AI聊天机器人能够自动识别受害者工作中的信任关系、支付授权流程以及敏感职责等关键信息,从而帮助罪犯精准定位最有可能实施诈骗的目标。
微软在一份声明中指出,AI技术在该平台中扮演了核心角色。声明称:“虽然EvilTokens帮助网络罪犯访问电子邮件账户,但该服务的核心是一个AI风格的聊天机器人,它可以分析受害者的收件箱,并帮助罪犯识别信任关系、支付授权、敏感职责以及其他最有可能成功实施欺诈的情况。”
除了信息分析,该平台还具备生成欺诈策略的能力。AI工具能够自动起草模仿可信联系人的后续电子邮件,利用逼真的借口诱导企业员工将资金转移至攻击者控制的账户。这种自动化生成钓鱼内容的能力,将原本需要数天的人工准备过程缩短至几分钟,极大地提高了网络诈骗的效率与隐蔽性。
此次行动凸显了生成式人工智能技术在网络安全领域的双刃剑效应。一方面,AI技术被恶意利用,降低了网络犯罪的技术门槛,使得大规模、高精度的社会工程学攻击成为可能;另一方面,这也促使微软等科技公司加速研发基于AI的防御技术,以识别和阻断此类自动化攻击。
微软表示,此次对“EvilTokens”平台的摧毁是行业协同作战的结果。通过共享威胁情报与技术资源,科技公司能够更有效地追踪并瓦解此类地下服务基础设施。这一案例也提醒企业和个人用户,需加强对账户安全的重视,警惕利用AI技术精心伪装的钓鱼邮件与欺诈行为。