# 微软称短信/语音 MFA 无法有效抵御 AI 攻击，2027 年 2 月要求 Entra 用户改用 Passkeys

- 来源：IT之家（RSS）
- 发布时间：2026-07-23 07:33
- AIHOT 分数：61
- AIHOT 链接：https://aihot.virxact.com/items/cmrwqikhl01cvrobh7k8dghpj
- 原文链接：https://www.ithome.com/0/980/361.htm

## AI 摘要

微软宣布自 2027 年 2 月 1 日起，Microsoft Entra 客户必须使用通行密钥（Passkeys），短信和语音将不再作为多因素身份验证（MFA）方法提供。微软指出 AI 辅助威胁已实质性冲击传统认证体系，攻击者可利用伪造登录页面、自动化凭证窃取及 SIM 交换等手段在更短时间内完成攻击，短信和语音提供的安全性不足。

## 正文

IT之家 7 月 23 日消息，科技媒体 Windows Latest 昨日（7 月 22 日）发布博文，报道称微软明确指出在 AI 时代，短信和语音不再是可靠的多因素身份验证（MFA），计划 2027 年 2 月 1 日开始，要求 Microsoft Entra 用户使用“通行密钥”（Passkeys）。

IT之家注：通行密钥（Passkeys）是基于公钥加密体系的身份认证方式，私钥存储在用户设备中且永不离设备，登录时通过生物识别或设备 PIN 验证用户身份。

微软指出当前 AI 辅助威胁加剧，已实质性冲击传统认证体系。AI 改变了网络钓鱼和社会工程攻击的经济模型，攻击者可利用伪造登录页面、自动化凭证窃取及大规模 SIM 交换等手段，在缩短一半时间内完成攻击。

因此微软不再视短信和语音为可靠的多因素认证方式，要求所有 Microsoft Entra 客户转用通行密钥，该强制规定自 2027 年 2 月 1 日起生效。

该公司解释说：

作为此次过渡的一部分，从 2027 年 2 月 1 日起，短信和语音将不再作为多重身份验证方法提供。

与通行密钥相比，短信和语音提供的安全性不足。包括密码、短信一次性密码和基于语音的验证在内的传统身份验证方法仍然容易受到网络钓鱼、拦截和社交工程攻击。
