Ars Technica · 23 сентября 2026 г. · 1Cifer
Microsoft остановила ИИ-агентов для взлома аккаунтов
Microsoft перекрыла работу платформы EvilTokens, которая в автоматическом режиме помогала взламывать чужие аккаунты — под ударом оказались данные около 12 000 пользователей. Сервис действовал по принципу «всё включено»: проверял украденные пароли, обходил защиту и выдавал готовый доступ, ускоряя каждый шаг с помощью ИИ.
Раньше для массовой атаки такого масштаба нужна была команда с техническими навыками и время на подбор инструментов. EvilTokens убрал этот барьер: он превратил взлом в почти автоматический конвейер, доступный даже без глубоких знаний, а значит число подобных атак на компании будет только расти.
Проверьте, включена ли двухфакторная защита на всех рабочих аккаунтах — почте, CRM, банковских кабинетах и сервисах, где работают ИИ-агенты сотрудников. Полезно также сверить список активных сессий и токенов доступа: именно украденные токены такие платформы используют чаще всего. Разграничение доступов по должностям и защищённый контур — то, на чём строится безопасность агентов в 1Cifer: каждый сотрудник видит только свою часть данных.


