Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif

Microsoft memblokir serangan phishing bertenaga AI yang menargetkan AS
Generatived
26/9/25, 00.00
Microsoft Threat Intelligence mengidentifikasi dan menggagalkan kampanye phishing canggih yang tampaknya memanfaatkan kecerdasan buatan (AI) untuk merancang serangan yang kompleks dan tersembunyi. Serangan yang menargetkan sebuah organisasi di AS ini menggunakan berkas SVG berisi muatan yang berbeda dari kode buatan manusia. Kompleksitas berkas dan kurangnya kegunaan praktis menunjukkan bahwa AI, yang kemungkinan merupakan model bahasa pemrograman yang besar, terlibat dalam pembuatan kode yang mampu menghindari langkah-langkah keamanan tradisional.
Strategi penyerang adalah menggunakan terminologi bisnis dan struktur kompleks dalam berkas SVG untuk menyembunyikan niat jahat mereka. Ini merupakan bagian dari tren yang berkembang di mana penjahat siber memanfaatkan AI untuk menciptakan umpan yang lebih meyakinkan dan menghindari deteksi. Insiden ini menyoroti sifat ganda teknologi AI, karena digunakan oleh profesional keamanan siber dan pelaku ancaman.
Pertahanan berbasis AI di Microsoft Defender untuk Office 365 berhasil mendeteksi dan memblokir serangan ini. Sistem menganalisis berbagai sinyal, termasuk infrastruktur, perilaku, dan konteks pesan, yang kurang rentan terhadap manipulasi ancaman yang dihasilkan AI. Microsoft membagikan analisis ini untuk membantu seluruh komunitas keamanan mengenali dan memerangi taktik serupa yang didukung AI.
Kampanye phishing ini pertama kali terdeteksi pada 18 Agustus, ketika email ditemukan didistribusikan melalui akun bisnis kecil dan menengah yang telah disusupi. Email tersebut, yang disamarkan sebagai notifikasi berbagi file, dikirim ke penerima yang disembunyikan di kolom BCC, sebuah taktik yang dirancang untuk menghindari deteksi dasar. Berkas SVG terlampir, yang disamarkan sebagai PDF, berisi kode yang disamarkan menggunakan jargon bisnis untuk menyembunyikan tujuan sebenarnya. Setelah membuka berkas tersebut, pengguna dialihkan ke situs phishing, kemungkinan untuk mendapatkan kredensial mereka.
Analisis Microsoft terhadap kampanye tersebut mengungkapkan bahwa para penyerang mengkodekan muatan berbahaya mereka dalam berkas SVG menggunakan rangkaian istilah terkait bisnis. Teknik pengaburan ini, bersama dengan penggunaan elemen tak terlihat dan eksekusi skrip yang tertunda, bertujuan untuk menghindari analisis statis dan teknologi sandboxing. Terlepas dari upaya para penyerang, sistem deteksi Microsoft berhasil memblokir kampanye tersebut dengan menganalisis berbagai faktor, termasuk teknik email yang mencurigakan, jenis berkas, dan perilaku jaringan.
Untuk mengatasi ancaman yang terus berkembang ini, Microsoft merekomendasikan beberapa praktik terbaik, termasuk mengaktifkan konfirmasi ulang tautan saat diklik di Microsoft Defender untuk Office 365 dan merekomendasikan penggunaan peramban dengan Microsoft Defender SmartScreen. Selain itu, organisasi didorong untuk menerapkan metode autentikasi anti-phishing dan kebijakan akses bersyarat guna memperkuat pertahanan mereka terhadap serangan phishing serupa yang didukung AI.
Bagikan artikel ini:
Tin tức mới nhất
Layanan dukungan operasional pendidikan AI PKUTECH diluncurkan.
12/3/26, 00.00
PKUTECH (Chiyoda-ku, Tokyo) meluncurkan "Layanan Konsultasi Bisnis AI yang Mendukung" yang membantu adopsi AI mulai dari pelatihan hingga implementasi operasional.
Ekspansi pengembangan berbasis AI di Headwaters
12/3/26, 00.00
Headwaters (Distrik Shinjuku, Tokyo) menggunakan "Claude" dari Anthropic dalam lingkungan terkontrol sebagai bagian dari upaya pengembangan berbasis AI-nya.
Dukungan ARISE: Agen AI otonom KDDI diperkenalkan
12/3/26, 00.00
ARISE analytics (Minato-ku, Tokyo) mendukung pengembangan dan implementasi agen AI otonom untuk chatbot dan manusia digital di pusat layanan pelanggan KDDI.
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
Layanan dukungan operasional pendidikan AI PKUTECH diluncurkan.
12/3/26, 00.00
PKUTECH (Chiyoda-ku, Tokyo) meluncurkan "Layanan Konsultasi Bisnis AI yang Mendukung" yang membantu adopsi AI mulai dari pelatihan hingga implementasi operasional.
Ekspansi pengembangan berbasis AI di Headwaters
12/3/26, 00.00
Headwaters (Distrik Shinjuku, Tokyo) menggunakan "Claude" dari Anthropic dalam lingkungan terkontrol sebagai bagian dari upaya pengembangan berbasis AI-nya.
Dukungan ARISE: Agen AI otonom KDDI diperkenalkan
12/3/26, 00.00
ARISE analytics (Minato-ku, Tokyo) mendukung pengembangan dan implementasi agen AI otonom untuk chatbot dan manusia digital di pusat layanan pelanggan KDDI.




%20(1).webp)

