
Acil
Teknoloji·16.06.2026AI özeti
資安專家示警:駭客利用「裝置碼登入機制」發動新型釣魚攻擊
駭客利用「EvilTokens」平台結合AI,透過「裝置碼登入機制」發動釣魚攻擊,誘騙使用者在官方頁面完成授權,繞過MFA接管帳號竊取資料。此攻擊對微軟環境影響較大,資安院籲企業加強設定與監控。
自
自由时报4 dk okuma

駭客利用「EvilTokens」平台結合AI,透過「裝置碼登入機制」發動釣魚攻擊,誘騙使用者在官方頁面完成授權,繞過MFA接管帳號竊取資料。此攻擊對微軟環境影響較大,資安院籲企業加強設定與監控。

微軟發出安全警告,指出駭客正假冒ChatGPT和Claude等AI服務,利用網路釣魚和惡意廣告攻擊用戶。攻擊手法包括偽裝成官方郵件要求更新付款資訊,或發送假冒的申訴表單,意圖竊取用戶的帳號密碼和信用卡資料,對個人和企業構成威脅。