마이크로소프트는 AI로 탈취한 메일함을 분석하던 EvilTokens의 웹사이트 50개와 관련 도메인 150개를 차단했다고 밝혔다. 수개월간 약 1만개 조직의 1만2000계정이 피해를 봤으며 영국 경찰은 관련 혐의로 2명을 체포했다. 공격은 정상 OAuth 기기 코드 로그인을 악용해 권한을 얻고 신뢰 관계와 결제 담당자를 분석해 사칭 메시지를 만드는 방식이다. 서비스 차단이 모든 토큰 폐기를 의미하지는 않으므로 조직은 계정 접근을 점검하고 이례적인 송금 지시는 독립적으로 검증해야 한다.