Industry·
مايكروسوفت تُعطل منصة EvilTokens المدعومة بالذكاء الاصطناعي التي اخترقت 12,000 حساب
قادت مايكروسوفت عملية إزالة مُنسقة لخدمة اشتراك استخدمت روبوت محادثة ذكي لتشغيل سرقة بيانات الاعتماد عبر OAuth لرمز الجهاز، مؤثرة على آلاف المنظمات حول العالم.

في فبراير 2026 ظهرت خدمة تُدعى EvilTokens على قناة تيليجرام، تقدم نموذج اشتراك برسوم أولية قدرها 1,500 دولار ورسم شهري متكرر قدره 500 دولار. وُصفت المنصة بأنها مجموعة أدوات شاملة لتسهيل اختراق حسابات البريد الإلكتروني على نطاق واسع.
في قلب EvilTokens كان روبوت محادثة ذكي قادر على قراءة صندوق الوارد للضحية، وتحديد جهات الاتصال الموثوقة، وموافقات الدفع، وإشارات أخرى ذات قيمة عالية، ثم اقتراح أساليب احتيال وصياغة رسائل إقناعية تنتحل هوية جهات موثوقة لخداع الموظفين وتحويل الأموال.
استغلال تدفق رمز الجهاز
استغل المهاجمون تدفق OAuth لرمز الجهاز المشروع، والذي يُصمم للأجهزة التي تفتقر إلى واجهة إدخال عادية مثل التلفزيونات. قامت EvilTokens بأتمتة إرسال رسائل بريد إلكتروني غير مرغوب فيها تحتوي على روابط ضارة؛ عند النقر، يتفاعل نص مخفي مع Microsoft Entra ID في الوقت الفعلي لتوليد رمز جهاز يمكن للمهاجم استخدامه لتسجيل جهاز ضار.
تعاونت مايكروسوفت مع شركاء مثل SpyCloud وخدمة الشرطة metropolitan في المملكة المتحدة، حيث تم الاستيلاء على 50 موقعًا و150 نطاقًا مرتبطًا بالخدمة واعتقال مشتبهين اثنين. تم اختراق حوالي 12,000 حساب مايكروسوفت تابع لـ 10,000 منظمة في الولايات المتحدة، كندا، المملكة المتحدة، أستراليا، الهند، وفرنسا، وتشمل القطاعات المالية، الرعاية الصحية، الإنشاءات، والتعليم. يوضح هذا الحادث كيف يمكن للذكاء الاصطناعي تسريع حملات سرقة البيانات ويؤكد على ضرورة تعزيز ضوابط الهوية، والكشف الفوري عن الشذوذ، والمراقبة المستمرة لآليات المصادقة المستندة إلى OAuth في البنية التحتية للذكاء الاصطناعي التي تعتمد على وحدات معالجة الرسوميات.
- aigpu
- ai gpu
- ai gpu cloud
- aigpu dubai
- microsoft
- eviltokens
- ai-threat
- oauth-security
- cloud-identity
بقلم AiGpu Editorial · إعادة صياغة تحريرية استناداً إلى تقارير عامة (Ars Technica)
→ كل المقالات