Exploit de Dia Zero Gerado por IA Ultrapassa Autenticação de Dois Fatores
- O Grupo de Inteligência de Ameaças do Google (GTIG) confirmou o primeiro exploit de dia zero assistido por IA em 11 de maio de 2026.
- O exploit mira uma falha de confiança embutida em uma ferramenta de administração web de código aberto amplamente utilizada.
- O script em Python ultrapassa a autenticação de dois fatores (2FA) explorando uma falha de lógica.
- Marcas de código gerado por IA incluem prompts organizados e pontuações CVSS fabricadas.
- O Google interveio para corrigir a vulnerabilidade, evitando planos de exploração em massa.
Este incidente destaca a crescente sofisticação de ataques assistidos por IA, enfatizando a necessidade de medidas de segurança aprimoradas além da autenticação de dois fatores. A indústria de criptomoedas, que depende de ferramentas vulneráveis a tais exploits, deve considerar camadas adicionais de segurança como chaves de hardware e configurações de múltiplas assinaturas.