마이크로소프트, AI 활용 해킹 플랫폼 'EvilTokens' 차단 — AI 생성 일러스트
AI 정책 뉴스

마이크로소프트, AI 활용 해킹 플랫폼 'EvilTokens' 차단

Microsoft disrupts AI-assisted platform that compromised 12,000 accounts

Ars Technica AI Lab9월 22일 발표 · 3분

마이크로소프트가 AI를 활용해 대규모 계정 해킹 사기를 벌인 'EvilTokens'라는 구독 기반 플랫폼을 차단했습니다.

세 줄 요약Ars Technica AI Lab 원문 기반
  1. 이 플랫폼은 전 세계 약 1만 개 조직의 1만 2천 개 계정을 침해했으며, 마이크로소프트는 법적 조치와 경찰 수사를 통해 관련 웹사이트를 압수했습니다.
  2. AI가 피해자의 이메일을 분석해 신뢰 관계를 파악하고 맞춤형 사기 메시지를 작성하는 등, 사이버 범죄의 지능화된 위협을 보여줍니다.
  3. 계정 침해는 TV 등 인터페이스가 제한된 기기용으로 설계된 '디바이스 코드 인증'이라는 합법적 OAuth 과정을 악용한 방식으로 이루어졌습니다.

마이크로소프트는 AI 챗봇을 이용해 12,000개 계정을 침해한 구독 기반 사기 플랫폼 'EvilTokens'의 산업적 차단에 성공했다고 밝혔습니다. 이 플랫폼은 텔레그램 채널을 통해 소개되었으며 초기 $1,500와 월별 $500의 반복 요금을 부과했습니다. EvilTokens는 피해자의 받은 편지함을 분석하여 신뢰 관계나 결제 승인 등 사기 성공 가능성이 높은 지점을 파악하고, 심지어 위장 메시지를 작성해 범죄자들이 기만 전술을 실행하도록 추천하는 AI 챗봇 기능을 핵심으로 사용했습니다.

이 플랫폼을 이용한 사용자들은 전 세계 약 1만 개 조직의 12,000개 고객 계정을 침해했으며, 피해는 미국에 가장 집중되었습니다. 주요 산업 분야로는 도매 유통, 건설, 금융 서비스, 부동산 등이 포함됩니다. 계정 침해 방식은 TV 등 인터페이스가 제한된 기기용으로 설계된 '디바이스 코드 인증'이라는 합법적인 OAuth 과정을 악용한 것이었습니다. 이 과정에서 장치에 로그인 코드를 제시하고 사용자가 별도의 브라우저에 이를 입력하는 방식으로 새로운 장치가 인증되었습니다.

마이크로소프트는 법적 절차와 파트너 네트워크를 활용하여 EvilTokens 운영에 사용된 웹사이트 50곳과 도메인 150개를 압수했습니다. 이 과정에서 영국의 경찰청(Metropolitan Police Service)은 범죄 플랫폼과 연관된 혐의로 남성 두 명을 체포하는 조치도 이루어졌습니다.

원문Ars Technica AI Lab · Microsoft disrupts AI-assisted platform that compromised 12,000 accounts
원문 보기Ars Technica AI Lab