Veštačka inteligencija na srpskom 23.09.2026.

Microsoft zaustavio AI platformu EvilTokens za prevare

Microsoft zaustavio AI platformu EvilTokens za prevare

Microsoft je u utorak saopštio da je predvodio obimnu, međunarodnu akciju gašenja platforme EvilTokens, servisa po pretplati koji je kriminalcima omogućavao da uz pomoć AI chatbota preuzmu kontrolu nad poslovnim nalozima e-pošte. Prema navodima kompanije, platforma je od februara ove godine povezana sa kompromitovanjem više od 12.000 naloga u preko 10.000 organizacija širom sveta.

Pretplata sa AI asistentom za prevaru

EvilTokens se oglašavao preko Telegram kanala, uz početnu naknadu od 1.500 dolara i mesečnu pretplatu od 500 dolara. Zauzvrat, kupci su dobijali kompletan paket alata za masovno preuzimanje kontrole nad nalozima e-pošte, kako je Microsoft naveo na svom zvaničnom blogu. Prema pisanju portala The Hacker News, platforma se oslanjala i na takozvani device code phishing, tehniku kojom se žrtva navodi da odobri prijavu napadaču kroz legitiman Microsoftov proces autentifikacije, čime se zaobilazi dvofaktorska zaštita naloga.

U srži servisa nalazio se chatbot koji je čitao sadržaj kompromitovanih poštanskih sandučića i sam identifikovao poverljive poslovne odnose, ovlašćenja za plaćanja i zaposlene koji su mogli da odobre transfer novca. Chatbot je, prema opisu kompanije, mogao i sam da predloži strategiju prevare, uključujući nacrte poruka kojima se napadač lažno predstavlja kao poznati saradnik žrtve. Microsoft navodi da je automatizacija skratila vreme između upada u nalog i pokušaja prevare na svega nekoliko minuta, dok su te korake ranije, kada su ih ručno obavljali iskusni napadači, zahtevali danima.

Meta žrtava obuhvatala je organizacije iz građevinarstva, finansijskih usluga, nekretnina, visokog obrazovanja i zdravstva, prenosi portal CyberScoop. Prema navodima Microsofta, unapred pripremljeni upiti u chatbotu omogućavali su napadaču da za nekoliko sekundi pronađe razgovore o transferu novca, identifikuje ko u organizaciji odobrava plaćanja, pronađe fakture dobavljača i odredi koga je najisplativije lažno predstavljati. FBI je do sada primio 13 prijava povezanih sa aktivnostima EvilTokensa preko svog centra za prijavu internet kriminala, sa prijavljenom štetom od oko 1,7 miliona dolara.

Koalicija za gašenje servisa

Akciju je Microsoft sproveo uz odobrenje Okružnog suda Sjedinjenih Država za Istočni okrug Virdžinije, u saradnji sa organizacijom Health ISAC i kompanijama Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, TRM Labs i fondacijom Shadowserver. Sud je nalog izdao 15. septembra, a Microsoft je zaplenio 50 sajtova i onesposobio više od 175 domena koji su činili infrastrukturu platforme. Londonska policija je 11. septembra uhapsila dva osumnjičena, muškarce od 32 i 38 godina, povezana sa radom servisa.

Kompanija TRM Labs, specijalizovana za analizu kriptovaluta, pratila je finansijski trag operacije i utvrdila da su operateri EvilTokensa između oktobra 2025. i juna 2026. prikupili oko 1,1 milion dolara u kriptovalutama, raspoređenih na više od 700 novčanika na Tron mreži. Taj nalaz je, prema TRM Labs, pomogao istražiteljima da povežu naizgled odvojene prevare sa istom grupom napadača.

Uključivanje OpenAI-ja u koaliciju pokazuje da AI kompanije sve češće moraju da sarađuju na sprečavanju zloupotrebe sopstvenih i tuđih tehnologija. Slična dinamika je vidljiva i u ranijim slučajevima, poput onog kada je ruski haker koristio AI agente za upad u skoro 400 kompanija, ili kada su istraživači pokazali da AI agent može samostalno da zaobiđe CAPTCHA proveru tokom testiranja bezbednosti.

Deo šireg trenda zloupotrebe AI alata

Slučaj EvilTokens se nadovezuje na niz izveštaja o tome kako se generativni AI alati koriste za automatizaciju prevara i krađu pristupnih podataka. Ranije ove godine zabeleženi su i slučajevi u kojima su hakeri krali pristupne tokene korisnika Claude naloga putem malvera, što pokazuje da napadači sve više ciljaju i same AI platforme, ne samo alate koje one pokreću.

Anthropic, OpenAI i Google su tokom godine više puta objavljivali izveštaje o zloupotrebama sopstvenih modela, od pokušaja izrade oružja do špijunskih operacija. OpenAI nije detaljno objasnio svoju konkretnu ulogu u istrazi EvilTokensa, ali učešće kompanije u koaliciji protiv platforme pokazuje da AI laboratorije prate i slučajeve u kojima su drugi, ne nužno njihovi sopstveni sistemi, iskorišćeni za kriminalne svrhe.

Često postavljana pitanja

Šta je tačno bio EvilTokens?
Platforma po pretplati koja je kriminalcima davala alate i AI chatbota za masovno preuzimanje kontrole nad poslovnim nalozima e-pošte i pripremu finansijskih prevara.

Koliko je naloga bilo pogođeno?
Prema Microsoftu, više od 12.000 naloga u preko 10.000 organizacija širom sveta bilo je kompromitovano od februara.

Ko je učestvovao u gašenju platforme?
Microsoft, Health ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, TRM Labs i fondacija Shadowserver, uz sudsko odobrenje i hapšenja britanske policije.

Da li je neko uhapšen?
Britanska policija je uhapsila dva osumnjičena povezana sa radom platforme.

Da li je AI kriv za porast ovakvih prevara?
AI alati olakšavaju i ubrzavaju korake koje su ranije ručno radili napadači, ali odluku o pokretanju prevare i dalje donose kriminalci koji servis koriste.

Ključne reči
EvilTokens Microsoft AI prevare kiberbezbednost krađa naloga OpenAI AI chatbot phishing
Podeli članak
Prethodni članakAmodei traži usporavanje AI pred Savetom b...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.