AI活用フィッシングプラットフォーム「EvilTokens」、Microsoftが摘発
AI活用フィッシングプラットフォーム「EvilTokens」、Microsoftが摘発
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-24 |
| 元記事 | SecurityWeek |
要約
Microsoftはソーシャルエンジニアリングメッセージの自動生成・ターゲット選定・フィッシングページのカスタマイズなど攻撃チェーン全体にAIを活用するフィッシングプラットフォーム「EvilTokens」の運営を摘発・妨害したと発表した。EvilTokensはサービス型(PhaaS)として提供されており、技術知識のない攻撃者でもAIが生成した高品質のフィッシングコンテンツを利用して認証情報窃取攻撃を実施できた。AIによる攻撃の民主化・高度化が急速に進む中、Microsoftのデジタル犯罪ユニット(DCU)が積極的に対処した事例となった。AI悪用型サイバー攻撃への法的・技術的対抗策の整備が急務となっている。