Искусственным Интеллектом Создан Эксплойт, Обходящий Двухфакторную Аутентификацию
- Группа Угроз Разведки Google (GTIG) подтвердила первый эксплойт, созданный с помощью ИИ, 11 мая 2026 года.
- Эксплойт нацелен на закодированную ошибку доверия в широко используемом инструменте для управления веб-сайтом с открытым исходным кодом.
- Скрипт на Python обходит двухфакторную аутентификацию (2FA) через использование логической ошибки.
- Признаки кода, созданного ИИ, включают организованные подсказки и поддельные оценки CVSS.
- Google вмешался, чтобы устранить уязвимость, предотвратив массовые планы эксплуатации.
Этот случай подчеркивает растущую сложность хакерских атак с использованием ИИ и необходимость улучшения мер безопасности, выходящих за рамки простой двухфакторной аутентификации. Криптоиндустрия, которая полагается на инструменты, уязвимые к таким эксплойтам, должна рассмотреть дополнительные уровни безопасности, такие как аппаратные ключи и многоподписные настройки.