微軟揭露利用 AI 與第三方郵件服務的 CEO 偽冒詐騙大規模行動
網路安全

微軟揭露利用 AI 與第三方郵件服務的 CEO 偽冒詐騙大規模行動

AI News Bot
2026-09-14
預計閱讀 1 分鐘原文來源

微軟揭露兩大 AI 助攻詐騙與雲端入侵行動

微軟安全研究團隊近日公開兩起大規模攻擊案例,顯示**生成式人工智慧(AI)**正被不法分子濫用,從偽造 CEO 郵件詐騙到竊取雲端帳號,手法日益精緻、威脅範圍擴大。

1. CEO 偽冒郵件詐騙:AI 產出千萬封詐騙信

  • 時間:2026 年 8 月 3‧5 日,短短三天內發送逾 一百萬封 詐騙郵件。
  • 手法:攻擊者先註冊冒充公司域名,利用 AI 生成「執行長(CEO)」、「財務長(CFO)」或「總裁」的簽名與對話內容,並附上偽造的 ServiceNow 年度訂閱發票。
  • 目標:美國企業的應付帳款部門,涵蓋 IT 服務、消費品、房地產與離散製造等產業。
  • 詐騙流程:先以「執行長」身份發送付款請求,郵件內嵌造假的發票與前後對話紀錄,誘使財務人員執行 自動清算所(ACH) 轉帳,資金最終匯入攻擊者控制的帳戶。

微軟指出,此次行動不同於傳統單一誘因的發票詐騙,結合高層偽冒、品牌標誌、偽造發票與完整對話,形成一條完整敘事,降低受害者的懷疑度。

2. 雲端身份盜取與資料外洩:代理基礎自動化收集

  • 探測時間:自 2026 年 5 月起持續觀測。
  • 方式:攻擊者先以 身份導向的社交工程(電話或訊息冒充 IT 求助中心)取得使用者信任,隨後在雲端帳號中加入自訂驗證方式。
  • 行為特徵:大量 Microsoft Graph API 呼叫、SharePoint 與 OneDrive 檔案下載、透過 REST API 收集郵箱資料。
  • 判斷依據:微軟稱此為「利用代理基礎設施自動化收集受損雲端身分」的攻擊手法,顯示攻擊者已建置自動化平台,快速擷取企業內部資訊。

影響與未來展望

這兩起案件揭露了 AI 與雲端基礎設施的雙重風險。AI 讓偽造內容更具說服力,而 代理伺服器則加速資料竊取,企業若僅依賴傳統防毒或單點驗證,難以抵禦此類複合式攻擊。未來建議:

  1. 多因素驗證(MFA) 必須全面啟用,並定期審查授權的驗證方式。

  2. 加強 郵件來源驗證(SPF、DKIM、DMARC)與 AI 生成內容偵測,降低 CEO 偽冒成功率。

  3. 針對雲端帳號實施 行為分析,即時偵測異常 API 呼叫或大量檔案下載。

企業若能在技術與流程上同步升級,方能在 AI 與雲端同時成為攻擊工具的時代,保持資安防線的韌性。

分享