跳至正文

谷歌确认最新消息

AI生成的零日漏洞绕过双因素认证

  • 谷歌的威胁情报组(GTIG)在2026年5月11日确认了首个AI辅助的零日漏洞。
  • 该漏洞针对一个广泛使用的开源网络管理工具中的硬编码信任缺陷。
  • Python脚本通过利用逻辑缺陷绕过双因素认证(2FA)。
  • AI生成的代码标记包括有组织的提示和虚构的CVSS评分。
  • 谷歌进行了干预,修补了这一漏洞,防止大规模利用计划。

这一事件突显了AI辅助黑客技术的日益复杂,强调了需要超越双因素认证的增强安全措施。依赖于易受此类漏洞攻击工具的加密行业,必须考虑额外的安全层,如硬件密钥和多重签名设置。

Share