Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Traduit par IA

Incident 1068: L'outil de présentation Gamma, basé sur l'IA, impliqué dans une campagne de phishing en plusieurs étapes

Traduit par IA
Description:
Traduit par IA
Des attaquants auraient exploité Gamma, un outil de présentation basé sur l'IA, pour créer des pages de présentation convaincantes contenant des liens vers un portail de connexion Microsoft SharePoint usurpé. Le flux d'hameçonnage aurait utilisé des comptes de messagerie compromis, Cloudflare Turnstile pour contourner les robots et des tactiques d'attaque par attaquant du milieu (AiTM) pour valider les identifiants en temps réel et capturer les cookies de session. La campagne visait à contourner l'authentification multifacteur (MFA) et à compromettre les comptes.
Editor Notes: First public disclosure of the campaign occurred on April 15, 2025, in a research post by Abnormal Security detailing the use of Gamma in a multi-stage phishing attack. The precise start date of the campaign is not known. Please read their report here: https://abnormal.ai/blog/multi-stage-phishing-attack-gamma-presentation.

Outils

Nouveau rapportNouveau rapportNouvelle RéponseNouvelle RéponseDécouvrirDécouvrirVoir l'historiqueVoir l'historique
Le Moniteur des incidents et risques liés à l'IA de l'OCDE (AIM) collecte et classe automatiquement les incidents et risques liés à l'IA en temps réel à partir de sources d'information réputées dans le monde entier.
 

Entités

Voir toutes les entités
Alleged: Gamma developed an AI system deployed by Unknown threat actors , Unknown threat actors leveraging Gamma et Unknown AiTM phishing campaign actors, which harmed Gamma , Microsoft , Microsoft SharePoint users , Recipients of phishing emails sent from compromised accounts , Enterprises relying on Microsoft 365 and identity services et Organizations whose employees interacted with Gamma-hosted phishing content.
Systèmes d'IA présumés impliqués: Gamma , Cloudflare Turnstile , Microsoft SharePoint , Compromised email accounts et AiTM phishing frameworks

Statistiques d'incidents

ID
1068
Nombre de rapports
7
Date de l'incident
2025-04-15
Editeurs
Daniel Atherton

Rapports d'incidents

Chronologie du rapport

Des pirates informatiques exploitent Gamma AI pour créer des redirecteurs de phishing sophistiqués sur le thème de Microsoft+2
Outil de présentation basé sur l'IA utilisé dans les attaques de phishing
+1
La plateforme Gamma AI utilisée abusivement dans une chaîne de phishing pour usurper les identifiants de connexion Microsoft SharePoint
+1
La plateforme Gamma basée sur l'IA est exploitée dans une intrusion de phishing à plusieurs étapes
Des pirates informatiques exploitent Gamma AI pour créer des redirecteurs de phishing sophistiqués sur le thème de Microsoft

Des pirates informatiques exploitent Gamma AI pour créer des redirecteurs de phishing sophistiqués sur le thème de Microsoft

cybersecuritynews.com

Outil de présentation basé sur l'IA utilisé dans les attaques de phishing

Outil de présentation basé sur l'IA utilisé dans les attaques de phishing

darkreading.com

Une attaque de phishing en plusieurs étapes exploite Gamma, un outil de présentation basé sur l'IA

Une attaque de phishing en plusieurs étapes exploite Gamma, un outil de présentation basé sur l'IA

abnormal.ai

La plateforme Gamma AI utilisée abusivement dans une chaîne de phishing pour usurper les identifiants de connexion Microsoft SharePoint

La plateforme Gamma AI utilisée abusivement dans une chaîne de phishing pour usurper les identifiants de connexion Microsoft SharePoint

thehackernews.com

Des pirates informatiques utilisent l'outil Gamma via Cloudflare Turntile pour voler des identifiants Microsoft

Des pirates informatiques utilisent l'outil Gamma via Cloudflare Turntile pour voler des identifiants Microsoft

gbhackers.com

La plateforme Gamma basée sur l'IA est exploitée dans une intrusion de phishing à plusieurs étapes

La plateforme Gamma basée sur l'IA est exploitée dans une intrusion de phishing à plusieurs étapes

scworld.com

Un programme d'IA populaire usurpé dans une campagne de phishing générant de fausses connexions Microsoft Sharepoint

Un programme d'IA populaire usurpé dans une campagne de phishing générant de fausses connexions Microsoft Sharepoint

techradar.com

Des pirates informatiques exploitent Gamma AI pour créer des redirecteurs de phishing sophistiqués sur le thème de Microsoft
cybersecuritynews.com · 2025
Traduit par IA

Les cybercriminels exploitent Gamma AI, une plateforme de création de présentations, de sites web et de documents, pour créer des redirecteurs de pages de phishing sophistiqués et difficiles à détecter.

Ces acteurs malveillants exploitent l…

Outil de présentation basé sur l'IA utilisé dans les attaques de phishing
darkreading.com · 2025
Traduit par IA

Un outil de présentation basé sur l'IA, Gamma, est utilisé dans des attaques de phishing pour tromper les cibles et leur faire croire qu'un e-mail est légitime.

C'est ce qu'affirment les chercheurs d'Abnormal Security, fournisseur de sécuri…

Une attaque de phishing en plusieurs étapes exploite Gamma, un outil de présentation basé sur l'IA
abnormal.ai · 2025
Traduit par IA

Les plateformes de génération de contenu basées sur l'IA transforment notre façon de travailler et la manière dont les pirates lancent leurs attaques.

Dans cette campagne récemment découverte, des attaquants utilisent Gamma, un outil de pré…

La plateforme Gamma AI utilisée abusivement dans une chaîne de phishing pour usurper les identifiants de connexion Microsoft SharePoint
thehackernews.com · 2025
Traduit par IA

Les acteurs malveillants exploitent une plateforme de présentation basée sur l'intelligence artificielle (IA) nommée Gamma dans des attaques de phishing afin de rediriger les utilisateurs peu méfiants vers de fausses pages de connexion Micr…

Des pirates informatiques utilisent l'outil Gamma via Cloudflare Turntile pour voler des identifiants Microsoft
gbhackers.com · 2025
Traduit par IA

Les cybercriminels exploitent Gamma, un outil de présentation basé sur l'IA, pour lancer une attaque en plusieurs étapes visant à voler des identifiants Microsoft.

Cette attaque vise non seulement à contourner les mesures de sécurité tradit…

La plateforme Gamma basée sur l'IA est exploitée dans une intrusion de phishing à plusieurs étapes
scworld.com · 2025
Traduit par IA

Selon The Hacker News, un nouvel outil de présentation basé sur l'intelligence artificielle, Gamma a été exploité dans des attaques de phishing en plusieurs étapes impliquant des redirections vers de fausses pages de connexion Microsoft.

Se…

Un programme d'IA populaire usurpé dans une campagne de phishing générant de fausses connexions Microsoft Sharepoint
techradar.com · 2025
Traduit par IA

Gamma, un logiciel de présentation basé sur l'IA relativement récent, est victime d'attaques de phishing ultra-convaincantes qui se font passer pour SharePoint de Microsoft et visent à voler les identifiants de connexion.

Des chercheurs en …

Variantes

Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Hackers Break Apple Face ID

Hackers Break Apple Face ID

Sep 2017 · 24 rapports
Tiny Changes Let False Claims About COVID-19, Voting Evade Facebook Fact Checks

Tiny Changes Let False Claims About COVID-19, Voting Evade Facebook Fact Checks

Oct 2020 · 1 rapport
Wikipedia Vandalism Prevention Bot Loop

Wikipedia Vandalism Prevention Bot Loop

Feb 2017 · 6 rapports
Incident précédentProchain incident

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Hackers Break Apple Face ID

Hackers Break Apple Face ID

Sep 2017 · 24 rapports
Tiny Changes Let False Claims About COVID-19, Voting Evade Facebook Fact Checks

Tiny Changes Let False Claims About COVID-19, Voting Evade Facebook Fact Checks

Oct 2020 · 1 rapport
Wikipedia Vandalism Prevention Bot Loop

Wikipedia Vandalism Prevention Bot Loop

Feb 2017 · 6 rapports

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • d414e0f