微软捣毁AI辅助攻击平台,1.2万账户遭入侵

微软捣毁AI辅助攻击平台,1.2万账户遭入侵

编者按:当生成式 AI 被塞进犯罪工具包,网络攻击的门槛正以肉眼可见的速度坍塌。微软最新一次执法行动,掀开了一个名为 EvilTokens 的平台——它把批量劫持账户变成了一项“开箱即用”的订阅服务。

微软于本周宣布,已联合执法部门对网络犯罪平台 EvilTokens 采取行动,查封其核心基础设施。该平台将人工智能能力与钓鱼攻击工具链深度整合,为攻击者提供从诱饵生成、凭证窃取到会话令牌劫持的“端到端”服务。据微软披露,这一平台被用于入侵约 12,000 个用户账户,受害者横跨多个国家与行业。

EvilTokens 是什么:把账户劫持做成流水线

与传统钓鱼工具包不同,EvilTokens 并不只是出售一套现成的假登录页面。它的核心卖点在于“全流程”:平台内置基于大语言模型的诱饵文案生成器,能根据目标的职位、行业和语言习惯,自动撰写可信度极高的钓鱼邮件、聊天消息甚至伪造的内部通知;投放环节则提供托管、域名轮换与反检测能力;而最关键的最后一环,是中间人(AiTM)反向代理——它把受害者与真实登录页面之间的流量悄悄转接,在用户完成多因素认证(MFA)的那一瞬间,截获会话 Cookie 与访问令牌。

“它为攻击者提供了端到端的平台,让大规模入侵变得更快、更容易。”这正是 EvilTokens 与传统犯罪工具的根本分野:它卖的不是零件,而是一整条产线。

换句话说,攻击者不再需要自己搭建代理服务器、调试钓鱼页面、撰写以假乱真的话术。他们只需要付费订阅、填好目标清单,剩下的交给平台。

AI 让攻击“平民化”

安全行业多年来反复警告:AI 最大的风险之一,是让不具备高深技术的犯罪分子也能发动高质量攻击。EvilTokens 是这一判断的具象化样本。过去,一次成功的定向钓鱼需要攻击者精通目标语言、熟悉企业话术、手工维护基础设施;如今这些工作被平台自动化,技术门槛被压缩到近乎为零。

更值得警惕的是规模效应。12,000 个被入侵账户并非来自某一次单一大规模行动,更可能是众多中小攻击者“各自下单”累积的结果——低门槛直接放大了受害面。

令牌窃取为何难以防范

EvilTokens 的杀伤力,很大程度上来自它所瞄准的攻击面:会话令牌。当用户在真实网站上完成登录,服务器会下发一个令牌,用来证明“这个人已经通过验证”。AiTM 代理正是要偷走这个令牌——拿到之后,攻击者无需知道密码,也不必再次通过 MFA,就能以受害者身份直接访问邮箱、云盘和企业应用。

这也解释了为什么“明明部署了 MFA 却仍被入侵”的案例近年显著增多。传统短信验证码、推送确认、一次性密码,都建立在“登录过程本身可信”的假设之上;一旦登录流量被中间人接管,这些防护形同虚设。

微软的处置与行业背景

此次行动由微软数字犯罪部门(DCU)主导,通过民事诉讼与执法协作查封相关域名和服务器。这已是该部门近年来的常规打法:2023 年底打击批量售卖虚假 Outlook 账户的 Storm-1152;2025 年牵头捣毁信息窃取恶意软件 Lumma Stealer 的基础设施。其逻辑是——与其逐个清理受害者,不如一次性拆掉供给侧的“批发商”。

与此同时,钓鱼即服务(PhaaS)生态在过去三年迅速膨胀。Tycoon 2FA、Sneaky2FA 等平台把 AiTM 能力打包出租,价格低至每月数百美元。EvilTokens 的出现意味着这一市场开始与生成式 AI 合流:攻击的“内容层”与“技术层”,第一次被同一个平台同时垄断。

企业应当如何应对

对防御方而言,这起事件传递了几个明确信号。第一,抗钓鱼的多因素认证已从“最佳实践”变为“必要基线”——FIDO2 安全密钥与 Passkey 类凭据把验证绑定到具体域名,中间人代理无法复用。第二,应缩短会话令牌有效期,并对令牌的使用地点与设备指纹进行持续校验,一旦出现异地或异常设备复用,立即触发重新认证。第三,监测重心需从“密码泄露”转向“令牌异常”,例如同一令牌在短时间内出现不可能的地理位移。

对个人用户而言,最实际的建议依然是:为重要账户启用硬件密钥或 Passkey,不要在非官方页面输入凭据,并对“紧急”“限时”一类消息保持警惕——那正是 AI 诱饵最擅长制造的情绪。

微软表示,相关调查仍在进行,预计后续会有更多基础设施被查封。但可以确定的是:只要收益仍高于成本,这类平台的替代者会很快出现。真正能改变局面的,不是一次次的查封,而是让攻击变得不再划算。

本文编译自 Ars Technica。