Microsoft ha bloqueado un intento de phishing con inteligencia artificial diseñado para vaciar la cuenta bancaria de organizaciones en Estados Unidos. Los ciberdelincuentes utilizaron una cuenta de correo electrónico comprometida para enviar mensajes que parecían notificaciones de intercambio de archivos, pero que en realidad eran archivos SVG con scripts ocultos que redirigían a la víctima a una página con un CAPTCHA falso. El código del archivo era curioso, ya que no estaba cifrado, sino que se ocultaba con palabras relacionadas con negocios que se transformaban en instrucciones maliciosas mediante JavaScript. Los indicios sugieren que el ataque fue generado por un modelo de IA, ya que presentaba características como nombres de funciones demasiado largos y descriptivos, comentarios genéricos en lenguaje formal y uso poco común de estructuras como XML y CDATA. Afortunadamente, Microsoft Defender para Office 365 logró bloquear la amenaza tras detectar anomalías y comportamientos sospechosos.