Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif

Microsoft memblokir serangan phishing bertenaga AI yang menargetkan AS
Generatived
26/9/25, 00.00
Microsoft Threat Intelligence mengidentifikasi dan menggagalkan kampanye phishing canggih yang tampaknya memanfaatkan kecerdasan buatan (AI) untuk merancang serangan yang kompleks dan tersembunyi. Serangan yang menargetkan sebuah organisasi di AS ini menggunakan berkas SVG berisi muatan yang berbeda dari kode buatan manusia. Kompleksitas berkas dan kurangnya kegunaan praktis menunjukkan bahwa AI, yang kemungkinan merupakan model bahasa pemrograman yang besar, terlibat dalam pembuatan kode yang mampu menghindari langkah-langkah keamanan tradisional.
Strategi penyerang adalah menggunakan terminologi bisnis dan struktur kompleks dalam berkas SVG untuk menyembunyikan niat jahat mereka. Ini merupakan bagian dari tren yang berkembang di mana penjahat siber memanfaatkan AI untuk menciptakan umpan yang lebih meyakinkan dan menghindari deteksi. Insiden ini menyoroti sifat ganda teknologi AI, karena digunakan oleh profesional keamanan siber dan pelaku ancaman.
Pertahanan berbasis AI di Microsoft Defender untuk Office 365 berhasil mendeteksi dan memblokir serangan ini. Sistem menganalisis berbagai sinyal, termasuk infrastruktur, perilaku, dan konteks pesan, yang kurang rentan terhadap manipulasi ancaman yang dihasilkan AI. Microsoft membagikan analisis ini untuk membantu seluruh komunitas keamanan mengenali dan memerangi taktik serupa yang didukung AI.
Kampanye phishing ini pertama kali terdeteksi pada 18 Agustus, ketika email ditemukan didistribusikan melalui akun bisnis kecil dan menengah yang telah disusupi. Email tersebut, yang disamarkan sebagai notifikasi berbagi file, dikirim ke penerima yang disembunyikan di kolom BCC, sebuah taktik yang dirancang untuk menghindari deteksi dasar. Berkas SVG terlampir, yang disamarkan sebagai PDF, berisi kode yang disamarkan menggunakan jargon bisnis untuk menyembunyikan tujuan sebenarnya. Setelah membuka berkas tersebut, pengguna dialihkan ke situs phishing, kemungkinan untuk mendapatkan kredensial mereka.
Analisis Microsoft terhadap kampanye tersebut mengungkapkan bahwa para penyerang mengkodekan muatan berbahaya mereka dalam berkas SVG menggunakan rangkaian istilah terkait bisnis. Teknik pengaburan ini, bersama dengan penggunaan elemen tak terlihat dan eksekusi skrip yang tertunda, bertujuan untuk menghindari analisis statis dan teknologi sandboxing. Terlepas dari upaya para penyerang, sistem deteksi Microsoft berhasil memblokir kampanye tersebut dengan menganalisis berbagai faktor, termasuk teknik email yang mencurigakan, jenis berkas, dan perilaku jaringan.
Untuk mengatasi ancaman yang terus berkembang ini, Microsoft merekomendasikan beberapa praktik terbaik, termasuk mengaktifkan konfirmasi ulang tautan saat diklik di Microsoft Defender untuk Office 365 dan merekomendasikan penggunaan peramban dengan Microsoft Defender SmartScreen. Selain itu, organisasi didorong untuk menerapkan metode autentikasi anti-phishing dan kebijakan akses bersyarat guna memperkuat pertahanan mereka terhadap serangan phishing serupa yang didukung AI.
Bagikan artikel ini:
Tin tức mới nhất
Fitur Khusus Layanan AI Asosiasi Perangkat Lunak
13/3/26, 00.00
Untuk memperingati hari jadinya yang ke-40, Asosiasi Perangkat Lunak Jepang (Tokyo) telah menerbitkan sebuah wawancara dengan Ken Ito dari perusahaan anggotanya, AISmiley.
Mini PC AI Haneda Trading diluncurkan di Jepang.
13/3/26, 00.00
Haneda Trading & Partners (Ota-ku, Tokyo) telah meluncurkan "MINIX ER936," sebuah mini PC AI berperforma tinggi yang mampu melakukan pemrosesan AI, pengeditan video
StellaTalent menekankan pentingnya adopsi AI dan CX (Customer experience).
13/3/26, 00.00
StellaTalentPartners (Tokyo) menganalisis tren dalam industri pendukung rekrutmen untuk tahun 2026, menekankan evolusi rekrutmen berbasis AI dan pentingnya CX
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
Fitur Khusus Layanan AI Asosiasi Perangkat Lunak
13/3/26, 00.00
Untuk memperingati hari jadinya yang ke-40, Asosiasi Perangkat Lunak Jepang (Tokyo) telah menerbitkan sebuah wawancara dengan Ken Ito dari perusahaan anggotanya, AISmiley.
Mini PC AI Haneda Trading diluncurkan di Jepang.
13/3/26, 00.00
Haneda Trading & Partners (Ota-ku, Tokyo) telah meluncurkan "MINIX ER936," sebuah mini PC AI berperforma tinggi yang mampu melakukan pemrosesan AI, pengeditan video
StellaTalent menekankan pentingnya adopsi AI dan CX (Customer experience).
13/3/26, 00.00
StellaTalentPartners (Tokyo) menganalisis tren dalam industri pendukung rekrutmen untuk tahun 2026, menekankan evolusi rekrutmen berbasis AI dan pentingnya CX




%20(1).webp)

