Microsoft nevtraliziral spletno kriminalno platformo, ki je z umetno inteligenco napadla več kot 10.000 organizacij
Microsoft je nedavno izvedel obsežno operacijo, v kateri je onesposobil kibernetsko platformo EvilTokens. Gre za nadvse napredno orodje, ki je od svojega začetka v februarju 2026 uporabljalo umetno inteligenco v vseh fazah napada. Sistem je s pomočjo umetne inteligence samodejno analiziral e-poštne predale žrtev, prepoznaval pomembne poslovne stike, pooblastila za plačila ter pripravljal prepričljiva sporočila za lažno predstavljanje.
Platforma je namesto klasične kraje gesel izkoriščala zvijačo s potrditvenimi kodami na uradnih vstopnih straneh. S tem so napadalci pridobili dostop do računov, ki je ostal aktiven tudi po morebitni spremembi gesla, če seje in žetoni niso bili preklicani. Umetna inteligenca je v nekaj minutah pregledala tisoče sporočil, poiskala pogovore o nakazilih, opredelila ključne osebe za odobritev denarja ter predlagala najboljše tarče. To delo je v preteklosti zahtevalo veliko časa in strokovnega znanja, EvilTokens pa ga je v celoti avtomatiziral.
Storitev so kriminalci prodajali prek aplikacije Telegram, kjer je začetna pristojbina znašala približno 1.250 evrov, mesečna naročnina pa okoli 415 evrov. Napadi so najbolj prizadeli organizacije v ZDA, Kanadi, Veliki Britaniji, Avstraliji, Indiji in Franciji, in sicer v sektorjih financ, zdravstva, izobraževanja ter gradbeništva.
Pri zaustavitvi so sodelovali policijski organi ter podjetja, kot so Cloudflare, Coinbase in OpenAI. Zaseženih je bilo 50 spletnih strani in onemogočenih več kot 150 domen. V Veliki Britaniji sta bili v povezavi s tem primerom že pridržani dve osebi. Kljub uspešni akciji velja ohraniti precejšnjo mero previdnosti, saj se podobni modeli zlorabe umetne inteligence hitro širijo in se lahko znova pojavijo v novih oblikah.
Prijavi napako v članku



























