AI Apr 11, 2026 1 min read
Microsoft Defender Security Research는 조직 계정을 노리는 대규모 device code phishing 캠페인을 공개하며, AI-driven automation이 공격 성공률을 끌어올렸다고 설명했다. 공격자는 동적 code 발급, clipboard 조작, 대규모 polling infrastructure로 OAuth flow를 악용한다.
Microsoft Defender Security Research는 조직 계정을 노리는 대규모 device code phishing 캠페인을 공개하며, AI-driven automation이 공격 성공률을 끌어올렸다고 설명했다. 공격자는 동적 code 발급, clipboard 조작, 대규모 polling infrastructure로 OAuth flow를 악용한다.
Microsoft Threat Intelligence는 2026년 3월 6일 위협 행위자들이 정찰, 피싱, 악성코드 개발, 침해 후 분석 전반에 AI를 활용하고 있다고 밝혔다. 핵심 주장은 AI가 아직 공격을 완전 자동화하진 않지만, 이미 공격 속도와 규모, 지속성을 높이는 운영 계층으로 쓰이고 있다는 점이다.