专家警告:AI助力网络钓鱼攻击瞄准微软365账户

发布时间:2025年9月7日    来源:szf
专家警告:AI助力网络钓鱼攻击瞄准微软365账户

快速阅读: 网络安全研究揭示复杂网络钓鱼活动,利用合法AI平台窃取企业Microsoft 365凭证。攻击通过伪装成高管邮件,使用真实标志和LinkedIn资料增加可信度,最终引导受害者至伪造登录页面,盗取凭证。Cato Networks报告此事件凸显“影子AI”风险,建议采取多层防御策略。

网络安全研究人员揭露了一项复杂的网络钓鱼活动,该活动利用了一个合法的人工智能平台,窃取了企业的Microsoft 365凭证。据Cato Networks详细描述并由Cyber Security News报道,此次攻击展示了网络犯罪分子如何越来越多地利用人们对AI工具的信任来绕过传统防御措施。至少有一家美国投资公司在该活动被关闭前受到影响,突显了AI支持的攻击日益增长的风险。

此次行动始于精心设计的网络钓鱼邮件,这些邮件冒充全球制药分销商的高管。为了增加可信度,攻击者使用了真实的标志和经过验证的LinkedIn个人资料,使通信显得真实。这些邮件包含了密码保护的PDF附件,这种手段使它们能够避开自动安全扫描器。邮件正文中方便地提供了密码,营造出一种常规公司操作的假象。

一旦打开,文档会将接收者重定向到Simplified AI,这是一个在企业环境中广受认可和信任的合法营销平台。攻击者巧妙地操纵该平台,展示制药公司的品牌标识以及Microsoft 365的设计元素。这种组合加强了合法性错觉,减少了用户的怀疑。

最后阶段,受害者被重定向到一个伪造的Microsoft 365登录门户,该页面几乎与官方页面相同。输入的任何凭证都会被攻击者获取,从而获得对企业敏感账户的未授权访问权限。Cato Networks指出,使用合法的AI服务为攻击者提供了掩护,使他们能够在正常的公司流量中隐藏恶意活动。

安全专家强调,这一事件反映了更广泛的趋势。网络犯罪分子不再依赖可疑域名或维护不佳的服务器,而是利用受信任平台的声誉,这使得检测变得更加困难。此次行动表明,“影子AI”(员工未经监督使用未经授权的工具)为企业带来了额外的安全漏洞。

为减轻风险,专家建议采取多层次防御策略。关键措施包括为所有关键服务启用多因素认证,培训员工谨慎对待密码保护的附件,以及监控AI平台的使用情况,包括未经授权的应用程序。持续检查与AI相关的流量,并部署先进的威胁检测解决方案以识别异常行为模式也是强烈推荐的做法。

分类于手机 > 计算机 > 平板 > 网络。了解更多关于人工智能、微软和网络钓鱼的信息。

(以上内容均由Ai生成)

你可能还想读

美国科技未来需投资人才与科研

美国科技未来需投资人才与科研

快速阅读: 据最新消息,美国政府拟持股英特尔10%,以强化半导体战略,但专家强调需同步加大基础科研投入并解决STEM人才短缺,方能维系科技领先地位。 近日,美国政府宣布将持有英特尔公司10%的股权,引发广泛关注。此举被视为对本国半导体制造业 […]

发布时间:2025年12月8日
康宁押注AI数据中心光纤需求激增

康宁押注AI数据中心光纤需求激增

快速阅读: 据康宁公司介绍,AI数据中心加速转向光纤互联,单节点集成72颗GPU,布线长达两英里;因算力激增与带宽需求,光通信将推动AI硬件生态结构性变革,市场或扩至三倍。 近日,人工智能硬件基础设施加速升级,数据中心内部连接技术正经历重要 […]

发布时间:2025年12月8日
智能体AI重塑政府与民众服务关系

智能体AI重塑政府与民众服务关系

快速阅读: 据最新消息,AI代理技术在能源、环保、医疗和教育等领域试点成效显著,提升地震解释准确率70%,优化垃圾清运与课程设置,推动公共服务向智能优化转型。 近日,人工智能代理技术在公共服务领域展现出显著应用潜力。今年1月,阿布扎比国家石 […]

发布时间:2025年12月8日
英警方呼吁中央统筹AI应用

英警方呼吁中央统筹AI应用

快速阅读: 据techUK发布消息称,英格兰和威尔士警方需建立中央统筹机制并加大投入,以释放AI在执法中的潜力,解决应用不均、数据质量及算法偏见等问题,推动全国协调与透明治理。 英国信息技术行业组织techUK近日发布报告指出,英格兰和威尔 […]

发布时间:2025年12月8日
Viam携手优傲机器人推AI自动化方案

Viam携手优傲机器人推AI自动化方案

快速阅读: 据最新消息,美国Viam公司与优傲机器人达成合作,基于UR系列协作机器人开发AI驱动的表面处理系统,已应用于船舶打磨,并拓展至家具、建筑等行业,推动制造智能化转型。 近日,美国纽约企业Viam宣布与泰瑞达集团旗下优傲机器人公司( […]

发布时间:2025年12月8日
AI智能体破解医疗沟通困局

AI智能体破解医疗沟通困局

快速阅读: 据最新消息,美国医疗系统因信息孤岛问题导致患者沟通受阻,AI智能体技术正通过代理式通信提升诊疗协同效率,企业Infinitus已推动该方案在随访与用药管理等场景落地。 近日,美国医疗系统在信息互通方面面临的严峻挑战引发广泛关注。 […]

发布时间:2025年12月8日
AI虚拟演员Tilly Norwood引行业争议

AI虚拟演员Tilly Norwood引行业争议

快速阅读: 据美联社报道,AI虚拟演员蒂莉·诺伍德由Particle6公司打造,旨在探索影视AI应用,团队正优化其自然表现并计划明年推出互动功能,但遭部分经纪公司抵制。 近日,人工智能虚拟演员“蒂莉·诺伍德”(Tilly Norwood)再 […]

发布时间:2025年12月8日
苹果硬件主管或离职,芯片业务面临巨变

苹果硬件主管或离职,芯片业务面临巨变

快速阅读: 据彭博社报道,苹果硬件技术主管斯鲁吉考虑离职,其主导自研M系列与A19 Pro芯片,深度支撑全系产品,潜在出走或重创苹果芯片优势并撼动行业格局。 据彭博社日前报道,苹果公司高级副总裁、硬件技术主管约翰尼·斯鲁吉正考虑离职。斯鲁吉 […]

发布时间:2025年12月8日