ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Microsoft 聯手英國警方封鎖 AI 驅動的 EvilTokens 網釣服務,逮捕兩名管理員

產業 1 個來源 · 23 小時前
為何重要

這行動標誌著 Microsoft 數位犯罪單位 20 年來的第 40 次法院授權幹預,也是該單位首度打擊全端 AI 支援的網路犯罪服務,顯示網威業者正積極將 AI 轉化為犯罪即服務的武器。對企業而言,這提醒了資安防禦的新現實:一旦憑證被盜,駭客能迅速掌握內容與人脈關係,因此單靠傳統監控不足,必須建立跨管道的「第二重驗證」機制來防範金流竊取。

聯合執法的行動針對了一個名為 EvilTokens 的惡意網釣工具;該服務在啟動後不久即被用於入侵超過 12,000 個信箱,並且獨特地利用 AI 聊天機器人分析受害者內容以最佳化詐騙策略。Microsoft 的 Digital Crimes Unit(DCU)展開了史上首次針對全端支援 AI 的網路犯罪服務的幹預。

  • 在 2026 年 3 月 15 日之前,攻擊者已經利用 EvilTokens 針對全球超過 10,000 個組織發動了超過 10 到 15 次每日活動。
  • 透過跨國合作,Microsoft 與 Health-ISAC、Cloudflare、Coinbase、OpenAI 等夥伴總共封鎖了 50 個營運網站與 150 個關聯網域。
  • 英國倫敦警隊於 9 月 18 日逮捕兩名該服務的管理員(分別為 32 與 38 歲),事後二人均獲釋候查。
MicrosoftEvilTokensAI phishingLaw enforcementDigital Crimes Unitcybersecurity disruption

來源 · 1 篇報導

首發 The Register theregister.com 23:00