AIニュース3行まとめ
2026年9月23日 04:45

MicrosoftがAI攻撃基盤EvilTokensを摘発

Microsoft disrupts AI-assisted platform that compromised 12,000

3行まとめ

  • Microsoftが攻撃基盤EvilTokensを摘発
  • AIで大規模侵害を効率化するツール
  • 約1万2000件のアカウント侵害に関与

詳細

背景

Microsoftは、サイバー犯罪者への不正アクセス支援を目的とした攻撃基盤「EvilTokens」を摘発したと発表した。同基盤はAIを組み込み、認証情報やセッショントークンの窃取を自動化する機能を犯罪者にサービスとして提供していたとされる。

内容

EvilTokensは、フィッシングサイトの構築から多要素認証を回避するためのトークン窃取、侵害後の不正利用までを一括で行える「エンドツーエンド」の犯罪支援プラットフォームだった。AI機能により攻撃の自動化と高速化が図られ、少なくとも1万2000件のアカウントやシステムが侵害されたとみられる。Microsoftは法的措置と技術的手段を組み合わせ、この基盤のインフラを差し止めた。

今後の影響

AIを悪用したCrime-as-a-Service型の攻撃支援サービスは今後も高度化が見込まれ、企業のセキュリティ担当者にとって新たな脅威となる。今回の摘発は同種の基盤への警鐘であり、多要素認証やセッション管理の見直しが求められる。

なぜ重要か

AIを使ったサイバー犯罪支援サービスの実態が明らかになり、企業のセキュリティ対策見直しの契機となる。

元記事を読む — Ars Technica AI

人気記事