Explotación de Día Cero Generada por IA que Evita la Autenticación de Dos Factores
- El Grupo de Inteligencia de Amenazas de Google (GTIG) confirmó el primer exploit de día cero asistido por IA el 11 de mayo de 2026.
- El exploit apunta a una falla de confianza codificada en una herramienta de administración web de código abierto ampliamente utilizada.
- El script en Python evita la autenticación de dos factores (2FA) al explotar un fallo de lógica.
- Los marcadores de código generados por IA incluyen indicaciones organizadas y puntuaciones CVSS fabricadas.
- Google intervino para parchear la vulnerabilidad, evitando planes de explotación masiva.
Este incidente destaca la creciente sofisticación de los hackeos asistidos por IA, enfatizando la necesidad de medidas de seguridad mejoradas más allá de solo la autenticación de dos factores. La industria cripto, que depende de herramientas vulnerables a tales exploits, debe considerar capas de seguridad adicionales como llaves de hardware y configuraciones de firma múltiple.