Ars Technica · 2026年9月23日 · 1Cifer
微软关闭利用AI智能体入侵账户的平台
微软近日关闭了名为EvilTokens的平台,该平台利用AI自动完成批量账户入侵,导致约1.2万个账户信息遭到泄露。这项服务提供“一条龙”式攻击工具:验证被盗密码、绕过安全验证、直接交付可用账户,每一步都由AI加速完成。
过去,发起如此规模的攻击需要一支具备技术能力的团队,并花时间搭配合适的工具。EvilTokens消除了这一门槛,把入侵变成了近乎自动化的流水线,即使缺乏专业知识的人也能使用,这意味着企业面临的此类攻击只会越来越多。
检查一下公司所有账户是否都开启了双重验证,包括邮箱、CRM、网银以及运行AI智能体的各类服务。同时也值得核对活跃会话和访问令牌列表,因为这类平台最常利用的正是被盗的令牌。按岗位划分权限、构建受保护的数据边界,正是1Cifer智能体安全的基础:每位员工只能看到与自己岗位相关的数据。


