Microsoftが2026年4月に警告したAIフィッシング攻撃は、MFAのパスワードを盗まずに認証そのものをすり抜けます。鍵を盗むのではなく本人に開けさせる新手口の構造と、電話番号の一意性を使った「土台から守る」認証設計を解説します。
MFAを入れていても乗っ取られる?Microsoftが警告した「AIフィッシング」の新手口と、いま企業が見直すべき認証の話
Microsoftが2026年4月に警告したAIフィッシング攻撃は、MFAのパスワードを盗まずに認証そのものをすり抜けます。鍵を盗むのではなく本人に開けさせる新手口の構造と、電話番号の一意性を使った「土台から守る」認証設計を解説します。
MFAを入れていても乗っ取られる?Microsoftが警告した「AIフィッシング」の新手口と、いま企業が見直すべき認証の話