AI-управляемая Zero-Day уязвимость обходит двухфакторную аутентификацию
- Группа Google Threat Intelligence подтвердила использование AI для разработки Zero-Day уязвимости, нацеленной на популярный open-source инструмент для веб-администрирования.
- Эта уязвимость позволила атакующим обойти двухфакторную аутентификацию, но планы по массовой эксплуатации были остановлены благодаря вмешательству Google.
- Угрозы из Китая и Северной Кореи активно используют AI для исследования уязвимостей и разработки эксплойтов, тогда как российские группы применяют его для скрытия вредоносного ПО.
Отчет Google подчеркивает растущую роль AI в кибератаках, так как злоумышленники используют AI-модели для поиска уязвимостей в программном обеспечении и автоматизации разработки эксплойтов. Это первый подтвержденный случай разработки Zero-Day уязвимости с помощью AI в дикой природе.
Это развитие подчеркивает двойственную природу AI технологий, которые могут помогать как в кибербезопасности, так и в злонамеренных действиях, снижая барьер для проведения сложных атак.