登录 下载 集成 文章 新闻 资费方案 FAQ 联系我们
Русский Қазақша English 中文
微软关闭利用AI智能体入侵账户的平台

Ars Technica · 2026年9月23日 · 1Cifer

微软关闭利用AI智能体入侵账户的平台

微软近日关闭了名为EvilTokens的平台,该平台利用AI自动完成批量账户入侵,导致约1.2万个账户信息遭到泄露。这项服务提供“一条龙”式攻击工具:验证被盗密码、绕过安全验证、直接交付可用账户,每一步都由AI加速完成。

过去,发起如此规模的攻击需要一支具备技术能力的团队,并花时间搭配合适的工具。EvilTokens消除了这一门槛,把入侵变成了近乎自动化的流水线,即使缺乏专业知识的人也能使用,这意味着企业面临的此类攻击只会越来越多。

检查一下公司所有账户是否都开启了双重验证,包括邮箱、CRM、网银以及运行AI智能体的各类服务。同时也值得核对活跃会话和访问令牌列表,因为这类平台最常利用的正是被盗的令牌。按岗位划分权限、构建受保护的数据边界,正是1Cifer智能体安全的基础:每位员工只能看到与自己岗位相关的数据。

相关阅读

Claude被用于入侵OpenAI员工账户如何判断你的AI平台账号被盗——以及它们为何成为黑客新目标移动运营商的生物识别:用户保护新规及其对企业的影响

经常阅读我们的报道?把 1Cifer 添加为 Google 的偏好来源,我们的文章会更常出现在您的新闻信息流中。

在 Google 中添加

全部新闻 →