Exploit de Día Cero Impulsado por IA Evita la Autenticación de Dos Factores
- El Grupo de Inteligencia de Amenazas de Google confirmó el uso de IA en el desarrollo de un exploit de día cero que apunta a una herramienta de administración web de código abierto popular.
- El exploit permitió a los atacantes evitar la autenticación de dos factores, con planes de explotación masiva detenidos por la intervención de Google.
- Actores de amenazas de China y Corea del Norte están utilizando activamente la IA para la investigación de vulnerabilidades y el desarrollo de exploits, mientras que los grupos rusos la utilizan para ocultar malware.
El informe de Google destaca el papel creciente de la IA en los ciberataques, ya que los adversarios aprovechan los modelos de IA para identificar vulnerabilidades de software y automatizar el desarrollo de exploits. Este es el primer caso confirmado de desarrollo de día cero asistido por IA en el entorno real.
Este desarrollo subraya la naturaleza de doble uso de la tecnología de IA, que puede ayudar tanto a las defensas de ciberseguridad como a las actividades maliciosas al reducir la barrera para ataques sofisticados.