마이크로소프트, AI 활용 해킹 플랫폼 'EvilTokens' 차단
Microsoft disrupts AI-assisted platform that compromised 12,000 accounts
Ars Technica AI Lab마이크로소프트가 AI를 활용해 대규모 계정 해킹 사기를 벌인 'EvilTokens'라는 구독 기반 플랫폼을 차단했습니다.
- 이 플랫폼은 전 세계 약 1만 개 조직의 1만 2천 개 계정을 침해했으며, 마이크로소프트는 법적 조치와 경찰 수사를 통해 관련 웹사이트를 압수했습니다.
- AI가 피해자의 이메일을 분석해 신뢰 관계를 파악하고 맞춤형 사기 메시지를 작성하는 등, 사이버 범죄의 지능화된 위협을 보여줍니다.
- 계정 침해는 TV 등 인터페이스가 제한된 기기용으로 설계된 '디바이스 코드 인증'이라는 합법적 OAuth 과정을 악용한 방식으로 이루어졌습니다.
마이크로소프트는 AI 챗봇을 이용해 12,000개 계정을 침해한 구독 기반 사기 플랫폼 'EvilTokens'의 산업적 차단에 성공했다고 밝혔습니다. 이 플랫폼은 텔레그램 채널을 통해 소개되었으며 초기 $1,500와 월별 $500의 반복 요금을 부과했습니다. EvilTokens는 피해자의 받은 편지함을 분석하여 신뢰 관계나 결제 승인 등 사기 성공 가능성이 높은 지점을 파악하고, 심지어 위장 메시지를 작성해 범죄자들이 기만 전술을 실행하도록 추천하는 AI 챗봇 기능을 핵심으로 사용했습니다.
이 플랫폼을 이용한 사용자들은 전 세계 약 1만 개 조직의 12,000개 고객 계정을 침해했으며, 피해는 미국에 가장 집중되었습니다. 주요 산업 분야로는 도매 유통, 건설, 금융 서비스, 부동산 등이 포함됩니다. 계정 침해 방식은 TV 등 인터페이스가 제한된 기기용으로 설계된 '디바이스 코드 인증'이라는 합법적인 OAuth 과정을 악용한 것이었습니다. 이 과정에서 장치에 로그인 코드를 제시하고 사용자가 별도의 브라우저에 이를 입력하는 방식으로 새로운 장치가 인증되었습니다.
마이크로소프트는 법적 절차와 파트너 네트워크를 활용하여 EvilTokens 운영에 사용된 웹사이트 50곳과 도메인 150개를 압수했습니다. 이 과정에서 영국의 경찰청(Metropolitan Police Service)은 범죄 플랫폼과 연관된 혐의로 남성 두 명을 체포하는 조치도 이루어졌습니다.