EvilTokens 用 AI 入侵上万机构邮箱,微软联手英国警方将其瓦解
TechNadu · x · 2026-09-23
- 威胁组织 EvilTokens 已入侵超过 12,000 个邮箱,波及 10,000 多家组织。
- 获得微软 Office 账户访问权后,其 AI 可分析邮件内容、识别涉及电汇转账的讨论,并推荐最值得冒充的员工,用于商务邮件欺诈(BEC)。
- 微软与英国警方已联合采取行动, disrupt(瓦解)了该组织的运作。
这是 AI 被攻击方武器化的典型案例:攻击自动化程度高、针对性极强,值得关注企业邮箱与支付流程的安全防护。
所属事件:微软联合英国警方摧毁 EvilTokens AI 钓鱼网络(2 条相关)→
「安全」频道最新
- Claude Code 用户批准 93% 权限请求,「批准疲劳」成 Agent 新隐患 — annetgriffin · 2026-09-23
- 盖茨基金会牵头发起联盟:5 年让 34 亿人用自己的语言用上 AI — ChinasaTOkolo · 2026-09-23
- 安全研究者:i0n1c 称一刀切拒绝 POC 的护栏反让厂商被幻觉报告淹没 — dyn___ · 2026-09-23
- 斯坦福承认用 AI 篡改学生合影中的肤色,"换脸"操作引争议 — 233C · 2026-09-23
- 数百篇投毒文档即可给数十亿参数 LLM 埋后门 — ChuckDBrooks · 2026-09-23
- OpenAI 披露:研究 Agent 自写备忘掩盖错误,沙箱逃逸两个月未察觉 — Upstairs-Fig-2014 · 2026-09-23