Từ một tài khoản nhân viên đến quyền kiểm soát hộp thư CEO​AI giúp tìm giao dịch tài chính và xóa sạch dấu vết​Một bằng chứng thử nghiệm mới từ hãng bảo mật Barracuda đã cho thấy một kịch bản đáng báo động: Microsoft Copilot trợ lý AI tích hợp trong Microsoft 365 có thể bị lợi dụng để đẩy nhanh toàn bộ quá trình của một cuộc tấn công Business Email Compromise (BEC). Chỉ trong thời gian ngắn, Copilot đã xác định CEO là mục tiêu tiếp theo.Dựa trên các chuỗi email có thật giữa nhân viên và CEO, Copilot tiếp tục soạn một email giả mạo với giọng văn, cách diễn đạt và ngữ cảnh hoàn toàn tự nhiên. Chỉ trong vài giây, AI đã xác định một khoản chuyển tiền trị giá 247.500 USD đang chờ phê duyệt cuối cùng.Tiếp đó, Copilot soạn một email khẩn cấp mang đúng phong cách viết của CEO, yêu cầu bộ phận tài chính thay đổi tài khoản ngân hàng nhận tiền. Cuối cùng, AI tiếp tục được dùng để tìm kiếm và xóa những email liên quan nhằm che giấu toàn bộ dấu vết của cuộc tấn công.Barracuda nhấn mạnh rằng đây không phải là vấn đề chỉ riêng Microsoft Copilot gặp phải. Bất kỳ trợ lý AI nào được cấp quyền truy cập vào email và dữ liệu nội bộ đều có thể trở thành "người trong cuộc" nếu tài khoản người dùng bị xâm phạm.