AI 루어가 토큰 탈취를 위해 최적화되는 방식 - Security Boulevard
• 사이버 범죄자들이 정교한 피싱 공격을 수행하기 위해 AI 네이티브 루어(lures)와 Adversary-in-the-Middle (AiTM) 프록시 인프라를 활용하고 있습니다. • 이러한 고급 기술들은 사용자의 활성 세션 토큰을 훔쳐 다요소 인증(MFA)을 우회하도록 특별히 설계되었습니다. • 이러한 사회 공학적 기법의 진화는 기존의 MFA를 불충분하게 만들어, 공격자가 비밀번호 없이도 보안 계정에 무단으로 접근할 수 있게 한다는 점에서 매우 위험합니다.
securityboulevard.com

