Zum Inhalt springen

Google: KI entwickelt Zero-Day-Exploit

KI-gesteuerter Zero-Day-Exploit umgeht Zwei-Faktor-Authentifizierung

  • Googles Threat Intelligence Group hat bestätigt, dass KI bei der Entwicklung eines Zero-Day-Exploits für ein beliebtes Open-Source-Webverwaltungstool verwendet wurde.
  • Der Exploit ermöglichte es Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen. Pläne für eine massenhafte Ausnutzung wurden durch Googles Eingreifen gestoppt.
  • Bedrohungsakteure aus China und Nordkorea nutzen KI aktiv für die Forschung zu Schwachstellen und die Entwicklung von Exploits, während russische Gruppen sie zur Verschleierung von Malware einsetzen.

Googles Bericht hebt die zunehmende Rolle von KI in Cyberangriffen hervor, da Gegner KI-Modelle nutzen, um Software-Schwachstellen zu identifizieren und die Exploit-Entwicklung zu automatisieren. Dies ist der erste bestätigte Fall von KI-unterstützter Zero-Day-Entwicklung in freier Wildbahn.

Diese Entwicklung unterstreicht den doppelten Nutzen der KI-Technologie, die sowohl die Cybersicherheitsabwehr unterstützen als auch böswillige Aktivitäten erleichtern kann, indem sie die Hürde für ausgeklügelte Angriffe senkt.

Share