مايكروسوفت تفكك EvilTokens، روبوت دردشة ذكاء اصطناعي بُني لتنفيذ هجمات تصيد على نطاق واسع

فككت وحدة الجرائم الرقمية في مايكروسوفت EvilTokens في 22 سبتمبر، وهي منصة تصيد كخدمة استخدمت روبوت دردشة ذكاء اصطناعي لتشغيل سلسلة الهجوم بأكملها — من اختراق حسابات البريد الإلكتروني إلى صياغة عمليات احتيال انتحال شخصية مخصصة. أذنت محكمة فيدرالية أمريكية بمصادرة 50 موقعاً وتعطيل أكثر من 150 نطاقاً إضافياً مرتبطاً بالعملية.
كيف أدار الذكاء الاصطناعي سلسلة الهجوم
استغلت EvilTokens تدفق تسجيل الدخول برمز الجهاز الشرعي من مايكروسوفت. بمجرد الحصول على موطئ قدم، فحص روبوت الدردشة المدمج بالذكاء الاصطناعي صناديق البريد المخترقة لتحديد جهات الاتصال الموثوقة، ثم صاغ تلقائياً رسائل انتحال شخصية مصممة خصيصاً لأنماط المراسلات الفعلية لكل ضحية.
بيعت الخدمة علناً على تيليجرام كاشتراك: رسوم تسجيل لمرة واحدة قدرها 1500 دولار بالإضافة إلى 500 دولار شهرياً. تتبعت Coinbase حوالي 1.1 مليون دولار من الإيرادات المحصلة بالعملات المشفرة بين أكتوبر 2025 ويونيو 2026.
عملية تفكيك منسقة متعددة الشركاء
نسقت وحدة الجرائم الرقمية العملية مع Health-ISAC وCloudflare وCoinbase وOpenAI وRailway وSpyCloud ومؤسسة Shadowserver وTRM Labs. اعتقلت شرطة العاصمة اللندنية أيضاً رجلين يبلغان 32 و38 عاماً في 11 سبتمبر.
لماذا تشكل هذه القضية سابقة
يصف وصف مايكروسوفت نفسه روبوت الدردشة بالذكاء الاصطناعي بأنه يتخذ القرارات الأساسية حول من يستهدف، ومن ينتحل شخصيته، وكيفية استغلال كل ضحية بأكثر الطرق فعالية. يجب على المنظمات التي لا تزال تستخدم تدفق مصادقة رمز الجهاز من مايكروسوفت اعتبار هذا تذكيراً لمراجعة مسار تسجيل الدخول المحدد ذاك.
وردت في الأصل عن Microsoft On the Issues. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي