Lecture · veille du 23 septembre 2026
Microsoft perturbe une plateforme d'IA assistée qui a compromis 12 000 comptes
Ars Technica - AI Publié le 22 septembre 2026 à 19:45 Angle commercial Article en anglais pertinence 4 sur 5
Lire l'article original sur Ars Technica - AI, dans une nouvelle fenêtre
Un système d'IA utilisé pour compromettre massivement des comptes Microsoft a été neutralisé par Microsoft avec l'aide d'autres acteurs.
- Un système appelé EvilTokens, basé sur une plateforme de souscription, a permis de compromettre 12 000 comptes Microsoft.
- La plateforme utilisait un chatbot alimenté par IA pour analyser les boîtes e-mail des victimes et identifier des opportunités de fraude.
- EvilTokens aidait à la sélection de cibles, à la rédaction d'e-mails frauduleux et à l'identification de relations de confiance.
- Les comptes compromis appartenaient à des organisations du monde entier, avec une forte concentration aux États-Unis, au Canada, au Royaume-Uni et en France.
- Le système exploitait un processus d'authentification légitime (device code authentication) ciblant les appareils à interface limitée.
Microsoft a mis fin à l'activité d'une plateforme de piratage, EvilTokens, qui utilisait un chatbot IA pour compromettre plus de 12 000 comptes Microsoft appartenant à des organisations du monde entier. Cette plateforme, initialement accessible via un canal Telegram, offrait un service centralisé pour automatiser les étapes nécessaires au piratage de comptes e-mail en masse.
Le chatbot IA analysait les boîtes aux lettres des victimes afin d'identifier des relations de confiance, des autorisations de paiement et d'autres facteurs susceptibles de faciliter la fraude. Il pouvait même recommander des stratégies de fraude et rédiger des messages frauduleux imitant des contacts de confiance pour inciter les employés à transférer des fonds.
L'opération a abouti à la saisie de 50 sites web et 150 noms de domaine associés à EvilTokens, ainsi que l'arrestation de deux individus soupçonnés d'être impliqués. Le piratage s'est effectué via un processus d'authentification standard (device code authentication) ciblant des appareils avec une interface limitée.
Les organisations touchées étaient diverses, incluant les secteurs de la distribution, de la construction, des services financiers et de l’enseignement supérieur.
Mots-clés : EvilTokenscompromissionplateforme
Transparence : synthèse en français produite automatiquement par un modèle de langage local (gemma3:4b (Ollama, local sur le VPS)), non révisée. Le texte intégral reste chez l'éditeur d'origine.