桃子桃子快讯
返回首页
行业动态

微软联合行业行动捣毁 AI 诈骗平台 EvilTokens

微软宣布瓦解订阅制 AI 诈骗平台 EvilTokens,该平台用聊天机器人分析邮箱、筛选目标并代写诈骗邮件,已攻陷 1…

2026.09.23 · 周三2 分钟阅读

微软于本周二宣布,已联合多方对一款名为「EvilTokens」的订阅制诈骗平台实施行业级打击。该平台自今年 2 月起通过 Telegram 频道招揽客户,利用 AI 聊天机器人在数月内攻陷了约 1.2 万个微软账户,主要面向企业邮件进行大规模入侵与欺诈。

平台运作模式与定价

EvilTokens 以一站式服务方式,将入侵电子邮箱所需的多数步骤集中自动化。用户需先缴纳 1,500 美元入门费,此后每月再付 500 美元续费,即可使用平台提供的全部工具链。平台的核心卖点在于一个「类 AI 风格」的聊天机器人,能够自动接管此前高度依赖人工经验的环节。

AI 聊天机器人承担的关键环节

微软在通报中指出,EvilTokens 的聊天机器人可在受害者邮箱被入侵后,自动完成以下动作:

  • 分析收件箱内容,识别受害者与哪些联系人之间存在高信任关系;
  • 筛选出潜在回报最高的攻击目标,例如掌握付款审批或敏感职责的人员;
  • 根据上下文推荐具体诈骗策略,并代为起草冒充可信联系人的诱导邮件;
  • 协助犯罪分子将回复链路包装成符合企业内部沟通习惯的语言风格。

整个流程从原本依赖人工分析耗时数日,缩短到分钟级即可完成一封高度定制化的商业邮件诈骗(BEC)攻击。

行业层面的处置与意义

微软并未披露此次联合行动涉及哪些具体合作方,仅强调是「行业级」联合打击。从披露的细节看,EvilTokens 的攻击模式高度依赖 LLM 在邮件理解、关系推断与文本生成上的能力,反映出生成式 AI 正被以「智能体」形态武器化,用于降低 BEC 类攻击的技术门槛和成本。微软此次的处置行动,对从事 AI 邮件自动化、内容生成等业务的厂商也构成提醒:API 与模型能力一旦落入恶意使用者手中,便可能成为大规模社工攻击的放大器。

信源