Google предупредила, что группа хакеров использовала искусственный интеллект для выявления и эксплуатации критической уязвимости нулевого дня в широко используемом программном обеспечении. Инцидент подчеркивает растущую роль ИИ в кибератаках, согласно отчету группы Google Threat Intelligence. Нападающие, как сообщается, провели сложную киберкампанию, используя модель ИИ для обнаружения ранее неизвестной уязвимости и превращения ее в инструмент атаки. Google подтвердила, что ИИ был вовлечен в процесс идентификации и эксплуатации уязвимости, которая позволяла обходить двухфакторную аутентификацию, требуя, тем не менее, действительные учетные данные.
Компания уведомила разработчика затронутого программного обеспечения о необходимости выпуска обновления безопасности до широкомасштабной эксплуатации. Отчет подчеркивает тревожную тенденцию роста в кибербезопасности, где ИИ становится фактором риска, но также и потенциальным инструментом для улучшения безопасности программного обеспечения. Глобальные обсуждения о регулировании ИИ подогреваются этими событиями, подчеркивая необходимость мер оценки перед запуском.
Источники
Последние новости
15:15
15:09
15:09
15:09
15:00
Смотреть больше новостей