微软近期联合多国执法部门,成功打掉名为EvilTokens的AI驱动钓鱼即服务(PhaaS)网络犯罪平台,抓捕相关运营人员,关停平台后端服务器,切断大量用于攻击投放的前置肉鸡节点。EvilTokens自今年2月上线,依托OAuth设备授权流程实施钓鱼攻击,区别于传统盗密码的钓鱼手段,该平台专门窃取持久访问令牌,即便企业开启多因素认证MFA,也容易被绕过。