최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 피싱 서비스형 플랫폼 EvilTokens가 인공지능을 활용한 공격을 가능하게 했으며, 10,000개가 넘는 조직에서 12,000개 이상의 사서함을 침해했다고 밝혔다. 이 플랫폼은 장치 코드 인증 흐름을 악용해 로그인 토큰을 탈취하는 데 사용됐으며, 이후 Microsoft 디지털 범죄 부서가 관련 인프라를 중단하는 작업을 조율했다.