預計閱讀 1 分鐘原文來源
微軟揭露兩大 AI 助攻詐騙與雲端入侵行動
微軟安全研究團隊近日公開兩起大規模攻擊案例,顯示**生成式人工智慧(AI)**正被不法分子濫用,從偽造 CEO 郵件詐騙到竊取雲端帳號,手法日益精緻、威脅範圍擴大。
1. CEO 偽冒郵件詐騙:AI 產出千萬封詐騙信
- 時間:2026 年 8 月 3‧5 日,短短三天內發送逾 一百萬封 詐騙郵件。
- 手法:攻擊者先註冊冒充公司域名,利用 AI 生成「執行長(CEO)」、「財務長(CFO)」或「總裁」的簽名與對話內容,並附上偽造的 ServiceNow 年度訂閱發票。
- 目標:美國企業的應付帳款部門,涵蓋 IT 服務、消費品、房地產與離散製造等產業。
- 詐騙流程:先以「執行長」身份發送付款請求,郵件內嵌造假的發票與前後對話紀錄,誘使財務人員執行 自動清算所(ACH) 轉帳,資金最終匯入攻擊者控制的帳戶。
微軟指出,此次行動不同於傳統單一誘因的發票詐騙,結合高層偽冒、品牌標誌、偽造發票與完整對話,形成一條完整敘事,降低受害者的懷疑度。
2. 雲端身份盜取與資料外洩:代理基礎自動化收集
- 探測時間:自 2026 年 5 月起持續觀測。
- 方式:攻擊者先以 身份導向的社交工程(電話或訊息冒充 IT 求助中心)取得使用者信任,隨後在雲端帳號中加入自訂驗證方式。
- 行為特徵:大量 Microsoft Graph API 呼叫、SharePoint 與 OneDrive 檔案下載、透過 REST API 收集郵箱資料。
- 判斷依據:微軟稱此為「利用代理基礎設施自動化收集受損雲端身分」的攻擊手法,顯示攻擊者已建置自動化平台,快速擷取企業內部資訊。
影響與未來展望
這兩起案件揭露了 AI 與雲端基礎設施的雙重風險。AI 讓偽造內容更具說服力,而 代理伺服器則加速資料竊取,企業若僅依賴傳統防毒或單點驗證,難以抵禦此類複合式攻擊。未來建議:
-
多因素驗證(MFA) 必須全面啟用,並定期審查授權的驗證方式。
-
加強 郵件來源驗證(SPF、DKIM、DMARC)與 AI 生成內容偵測,降低 CEO 偽冒成功率。
-
針對雲端帳號實施 行為分析,即時偵測異常 API 呼叫或大量檔案下載。
企業若能在技術與流程上同步升級,方能在 AI 與雲端同時成為攻擊工具的時代,保持資安防線的韌性。
分享
