跳至正文

谷歌推出AI构建工具

利用人工智能的零日漏洞绕过双因素认证

  • 谷歌威胁情报小组确认使用人工智能开发了一种针对热门开源网络管理工具的零日漏洞。
  • 该漏洞使攻击者可以绕过双因素认证,谷歌的干预阻止了大规模利用计划。
  • 来自中国和朝鲜的威胁行为者积极使用人工智能进行漏洞研究和开发,而俄罗斯团体则利用它来隐藏恶意软件。

谷歌的报告强调了人工智能在网络攻击中日益增长的作用,敌对势力利用人工智能模型来识别软件漏洞并自动化漏洞开发。这标志着首次在真实环境中确认人工智能辅助的零日开发案例。

这一发展突显了人工智能技术的双重用途,它可以帮助网络安全防御,也可以通过降低复杂攻击的门槛来进行恶意活动。

Share