Microsoft avertizează că brandurile AI au devenit una dintre cele mai eficiente teme de social engineering pentru atacatorii care încearcă să fure credențiale, date de plată sau să instaleze malware. Cercetătorii companiei au observat campanii care imitau ChatGPT, Claude și DeepSeek, dar și reclame malițioase pentru false plugin-uri AI de Windows.
Un kit de phishing cu tematică ChatGPT era folosit pentru colectarea datelor de card, în timp ce o campanie care imita Claude utiliza tehnici adversary-in-the-middle pentru a fura credențiale și tokenuri de acces. Microsoft a mai identificat instalatoare DeepSeek false distribuite prin GitHub și reclame care promovau un fals plugin AI ce instala Vidar Stealer.
Compania subliniază că pericolul nu vine neapărat din sofisticarea tehnică a fiecărui atac, ci din credibilitatea subiectului. Lansările de modele, schimbările de politici și instrumentele AI noi creează un sentiment de urgență pe care atacatorii îl exploatează pentru a convinge utilizatorii să deschidă linkuri sau fișiere.
Microsoft afirmă că funcția de attack disruption din Defender izolează lunar peste 81.000 de conturi compromise și întrerupe peste 45.000 de atacuri AiTM. Într-un caz documentat, un atac de tip business email compromise a fost întrerupt în aproximativ patru minute după autentificarea inițială printr-un flux OAuth device code.
De ce contează: organizațiile care permit utilizatorilor să instaleze rapid extensii și instrumente AI au nevoie de politici clare pentru aplicații, identități și acces. Filtrarea emailului singură nu este suficientă dacă atacul continuă prin OAuth, endpoint sau aplicații SaaS.
Surse
Microsoft Security Blog — Detect and disrupt AI-themed attacks with Microsoft Defender
Imagine reutilizabilă legal din Media Library NetNews.