AI 钓鱼开始订阅化

Forg365 将 AI 诱饵生成、设备码钓鱼和 AiTM 代理打包进 Microsoft 365 钓鱼服务,本期拆解它如何放大企业身份、令牌和邮箱访问风险,以及企业应前置哪些安全边界。

视频说明

本期聚焦 Forg365:一个面向 Microsoft 365 账号的钓鱼即服务平台。公开报道显示,它把设备码钓鱼、AiTM 代理、AI 诱饵邮件生成、Token / Cookie 管理和邮箱关键词监听放进同一套操作面板,让企业身份、邮箱和云服务访问边界面临更高风险。

完整旁白脚本

  1. 一封看起来像业务文件的邮件,点开后不是索要密码,而是让你把验证码输进真正的微软登录页。ZeroBEC 披露的新平台 Forg365,正在把 Microsoft 365 钓鱼做成订阅服务。
  2. BleepingComputer 七月九日报道,Forg365 同时支持设备码钓鱼和 AiTM 代理。受害者看到的是合法微软认证界面,授权的却可能是攻击者控制的会话。
  3. 更麻烦的是,AI 生成诱饵邮件被直接放进控制面板。模板、SMTP、链接和投递一起管理,低经验操作者也能快速拼出定制化攻击。
  4. 后台还提供 Token Vault、邮箱关键词监听和 ForgCookie 扩展,用来刷新微软 SSO Cookie,维持对邮箱和服务的访问。
  5. 这不是一个孤立邮件骗局,而是身份、令牌、邮箱和浏览器会话被串成流水线。企业要限制设备码认证,盯 Entra 日志、OAuth 授权和异常邮箱规则。
  6. 当敏感文件进入 AI 办公流程,边界不能只靠员工少点链接。荆华密算 AI 隐私平台强调,在数据进模型前先做加密隔离、权限控制和审计防护。

关键画面说明

  • 开场:Microsoft 365 与 Forg365 面板截图分屏,突出「真登录页也可能授权给攻击者」。
  • 中段:设备码钓鱼、AiTM、AI Generate、Token / Cookie 持久化四条链路以蓝白信息卡解释。
  • 收尾:敏感文件进入 AI 工作流前的三层防线:加密隔离、权限控制、审计防护。

来源

Related content

  • Sign in to comment.
More from this channel