Команда Google по анализу угроз недавно подтвердила Decrypt, что киберпреступники использовали искусственный интеллект, чтобы обнаружить и задействовать нулевую уязвимость в популярном инструментарии с открытым исходным кодом для веб-администрирования, который обходит двухфакторную аутентификацию. Это первый раз, когда Google подтвердил разработку нулевых уязвимостей с помощью ИИ в реальных атаках.
Уязвимость использует логическую ошибку, а не недостаток в коде. В отличие от традиционных сканеров, которые ищут сбои или некорректно сформированный код, ИИ проанализировал предполагаемое поведение ПО и выявил логические противоречия, позволяя атакующим обходить проверки безопасности без нарушения шифрования. Google согласовал действия с затронутым вендором, чтобы устранить уязвимость до того, как могла начаться крупномасштабная эксплуатация.
Related News
Системы AI-безопасности Binance предотвратили потери от криптомошенничества на $10,5 млрд
Руководители Google Cloud и PayPal: AI-агентный бизнес будет работать в контуре криптовалютных платежей
Капитализация Alphabet почти догоняет Nvidia: акции GOOG за год выросли более чем на 150%. Стоит ли их сейчас покупать?