مایکروسافت EvilTokens، یک chatbot هوش مصنوعی ساختهشده برای اجرای حملات فیشینگ در مقیاس بزرگ را از بین برد

واحد جرایم دیجیتال مایکروسافت در ۲۲ سپتامبر EvilTokens را از بین برد؛ یک پلتفرم phishing-as-a-service که از یک chatbot هوش مصنوعی برای اجرای کل زنجیره حمله استفاده میکرد — از آلوده کردن حسابهای ایمیل تا نگارش کلاهبرداریهای جعل هویت سفارشی. یک دادگاه فدرال آمریکا توقیف ۵۰ وبسایت و غیرفعالسازی بیش از ۱۵۰ دامنه دیگر مرتبط با این عملیات را مجاز دانست.
چگونه هوش مصنوعی زنجیره حمله را اداره میکرد
EvilTokens از جریان ورود با کد دستگاه مشروع مایکروسافت سوءاستفاده میکرد. پس از دستیابی به دسترسی، chatbot هوش مصنوعی داخلی پلتفرم صندوقهای پستی آلوده را اسکن میکرد تا مخاطبین قابل اعتماد را شناسایی کند، سپس بهطور خودکار ایمیلهای جعل هویت متناسب با الگوهای واقعی مکاتبات هر قربانی را مینوشت.
این سرویس بهطور علنی در تلگرام بهعنوان اشتراک فروخته میشد: هزینه ثبتنام یکباره ۱,۵۰۰ دلار بهعلاوه ۵۰۰ دلار ماهانه. Coinbase حدود ۱.۱ میلیون دلار درآمد جمعآوریشده به رمزارز بین اکتبر ۲۰۲۵ و ژوئن ۲۰۲۶ را ردیابی کرد.
یک اقدام هماهنگ چندجانبه
واحد جرایم دیجیتال این اقدام را با Health-ISAC، Cloudflare، Coinbase، OpenAI، Railway، SpyCloud، بنیاد Shadowserver و TRM Labs هماهنگ کرد. پلیس متروپولیتن لندن نیز در ۱۱ سپتامبر دو مرد ۳۲ و ۳۸ ساله را در ارتباط با این عملیات دستگیر کرد.
چرا این پرونده یک سابقه ایجاد میکند
توصیف خود مایکروسافت، chatbot هوش مصنوعی را بهعنوان تصمیمگیرنده اصلی درباره اینکه چه کسی هدف قرار گیرد، چه کسی جعل هویت شود، و چگونه هر قربانی بهطور مؤثر مورد بهرهبرداری قرار گیرد، توصیف میکند. سازمانهایی که هنوز از جریان احراز هویت کد دستگاه مایکروسافت استفاده میکنند باید این را یادآوری برای بررسی آن مسیر ورود خاص در نظر بگیرند.
در ابتدا توسط Microsoft On the Issues گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی