2026年9月23日 04:45
MicrosoftがAI攻撃基盤EvilTokensを摘発
Microsoft disrupts AI-assisted platform that compromised 12,000
3行まとめ
- •Microsoftが攻撃基盤EvilTokensを摘発
- •AIで大規模侵害を効率化するツール
- •約1万2000件のアカウント侵害に関与
詳細
背景
Microsoftは、サイバー犯罪者への不正アクセス支援を目的とした攻撃基盤「EvilTokens」を摘発したと発表した。同基盤はAIを組み込み、認証情報やセッショントークンの窃取を自動化する機能を犯罪者にサービスとして提供していたとされる。
内容
EvilTokensは、フィッシングサイトの構築から多要素認証を回避するためのトークン窃取、侵害後の不正利用までを一括で行える「エンドツーエンド」の犯罪支援プラットフォームだった。AI機能により攻撃の自動化と高速化が図られ、少なくとも1万2000件のアカウントやシステムが侵害されたとみられる。Microsoftは法的措置と技術的手段を組み合わせ、この基盤のインフラを差し止めた。
今後の影響
AIを悪用したCrime-as-a-Service型の攻撃支援サービスは今後も高度化が見込まれ、企業のセキュリティ担当者にとって新たな脅威となる。今回の摘発は同種の基盤への警鐘であり、多要素認証やセッション管理の見直しが求められる。
なぜ重要か
AIを使ったサイバー犯罪支援サービスの実態が明らかになり、企業のセキュリティ対策見直しの契機となる。
元記事を読む — Ars Technica AI