最近のGoogle脅威インテリジェンスグループの報告によると、初めてAIがゼロデイ脆弱性を発見し、悪用するために使用されました。これはソフトウェア開発者にとって未知の脆弱性であり、人気のあるウェブ管理システムを標的にしており、攻撃者が二段階認証を回避することを可能にしました。
Googleは、攻撃が広範囲に展開される前にそれを検出し、影響を受けた企業に警告しました。専門家は、この問題が従来のエラーではなく、AIが特定できた論理的矛盾であることを強調しています。報告書は、中国、北朝鮮、ロシアのグループがすでにAIを使用して脆弱性を探し、洗練されたマルウェアを開発していることを示しています。
Googleは、AIがフィッシング攻撃を変革し、それをより信頼性の高い、検出が難しいものにしていると警告しています。報告書の結論は、AIがもはや単なるツールではなく、サイバー攻撃における積極的な参加者であり、グローバルなサイバーセキュリティの性質を変えているということです。