AI助力网络钓鱼攻击瞄准微软365账户,专家警告风险增加

发布时间:2025年9月7日    来源:szf
AI助力网络钓鱼攻击瞄准微软365账户,专家警告风险增加

快速阅读: 网络安全研究发现复杂网络钓鱼活动,利用合法AI平台窃取企业Microsoft 365凭证。攻击通过伪装邮件和伪造登录页实施,至少一家美国公司受影响,凸显AI支持攻击风险。

网络安全研究人员发现了一项复杂的网络钓鱼活动,该活动利用了一个合法的人工智能平台来窃取企业的Microsoft 365凭证。此次攻击由Cato Networks详细描述并由《网络安全新闻》报道,展示了网络犯罪分子如何越来越多地利用人们对AI工具的信任来绕过传统防御。至少有一家美国投资公司在行动被关闭前受到影响,突显了AI支持的攻击日益增长的风险。

这次行动始于精心设计的网络钓鱼邮件,冒充全球制药分销公司的高管。为了增加可信度,攻击者使用了真实的标志和经过验证的LinkedIn个人资料,使通信看起来非常真实。这些邮件包含了密码保护的PDF附件,这种做法使它们能够避开自动安全扫描器。密码方便地包含在邮件正文中,给人一种常规公司操作的错觉。

一旦打开,文件会将接收者重定向到Simplified AI,这是一个在企业环境中广受认可和信任的合法营销平台。攻击者巧妙地操纵了该平台,显示制药公司的品牌标识以及Microsoft 365的设计元素。这种组合增强了合法性假象,降低了用户的怀疑。

最后一步是将受害者重定向到一个伪造的Microsoft 365登录门户,该门户几乎完美复制了官方页面。任何在此处输入的凭证都会被攻击者收集,从而获得对敏感企业账户的未授权访问。据Cato Networks称,使用合法的AI服务为攻击者提供了掩护,使他们能够在正常的公司流量中隐藏恶意活动。

安全专家强调,这一事件反映了更广泛的趋势。网络犯罪分子不再需要依赖可疑域名或维护不善的服务器;相反,他们利用受信任平台的声誉,使得检测难度大大增加。此次活动表明,“影子AI”(员工未经监督使用未经授权的工具)为企业带来了额外的漏洞。

为了减轻风险,专家建议采取多层次的防御策略。关键措施包括为所有关键服务启用多因素认证,培训员工谨慎对待密码保护的附件,并监控AI平台的使用,包括未经授权的应用程序。持续检查与AI相关的流量并部署先进的威胁检测解决方案,以识别异常行为模式,也被强烈推荐。

(以上内容均由Ai生成)

你可能还想读

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

快速阅读: 12月8日消息,英伟达推出4B参数小模型NVARC,在ARC-AGI2评测中以27.64%准确率超越GPT-5Pro,单任务推理成本仅0.2美元,凭借零预训练策略和合成数据实现高效低成本部署。 近日,英伟达研发的4B参数小模型N […]

发布时间:2025年12月8日
Meta收购Limitless加码AI可穿戴设备

Meta收购Limitless加码AI可穿戴设备

快速阅读: 据最新消息,Meta收购AI可穿戴设备公司Limitless,后者以无屏幕智能吊坠著称,具备语音交互与实时转录功能;收购后团队并入Meta,专注AI硬件研发,现有产品将停售但提供一年技术支持。 日前,美国科技企业Meta宣布收购 […]

发布时间:2025年12月8日
沐曦股份科创板申购中签率公布

沐曦股份科创板申购中签率公布

快速阅读: 12月8日消息,沐曦集成电路科创板IPO网上申购户数达517.52万户,启动回拨后最终中签率升至0.03348913%,拟募资39.04亿元用于高性能GPU研发及产业化。 12月8日,国产GPU企业沐曦集成电路(上海)股份有限公 […]

发布时间:2025年12月8日
阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

快速阅读: 12月8日消息,阿里巴巴推出通义千问Qwen3-TTS语音合成模型,支持49种音色、10种语言及9种方言,免费开放每月百万字符额度,并在上海120所中小学试点教育应用。 今日,阿里巴巴正式推出通义千问Qwen3系列新成员——Qw […]

发布时间:2025年12月8日
京东云JoyBuilder千卡训练提速3.5倍

京东云JoyBuilder千卡训练提速3.5倍

快速阅读: 12月8日消息,京东云JoyBuilder平台完成关键升级,支持GR00T N1.5千卡训练,兼容LeRobot框架,训练效率提升3.5倍,亿级数据训练从15小时缩短至22分钟。 日前,京东云JoyBuilder模型开发平台完成 […]

发布时间:2025年12月8日
麦肯锡:AI将取代8亿岗位,同时创造新机遇

麦肯锡:AI将取代8亿岗位,同时创造新机遇

快速阅读: 据麦肯锡全球研究院消息,到2030年全球或有8亿岗位被人工智能取代,同时创造1.3亿至2.3亿新岗位,冲击驾驶、物流、医疗、法律等多个行业,专家呼吁加强再培训与政策应对。 日前,人工智能技术快速发展引发全球关注。加州大学伯克利分 […]

发布时间:2025年12月8日
可灵AI上线主体库,角色跨场景“永不变脸”

可灵AI上线主体库,角色跨场景“永不变脸”

快速阅读: 12月8日消息,快手旗下可灵AI发布“主体库”,为O1视频模型新增长期记忆能力,用户上传单图即可跨场景调用一致角色,主体一致性超96%,并推分级服务与2025年多人功能规划。 今日,快手旗下可灵AI正式发布“主体库”(Subje […]

发布时间:2025年12月8日
n1n.ai 重塑大模型API成本与体验

n1n.ai 重塑大模型API成本与体验

快速阅读: 据最新消息,大模型API平台n1n.ai整合近500种开源与闭源模型,价格低至官方十分之一,响应快、稳定性高,已助企业降本超70%并提升用户满意度。 近日,大模型API服务平台n1n.ai凭借高性价比、高稳定性及丰富模型选择,正 […]

发布时间:2025年12月8日