根据谷歌威胁情报组的一份最新报告,人工智能首次被用于发现和利用零日漏洞,这是一种开发者未知的漏洞。这个漏洞影响了一个流行的网络管理系统,使攻击者能够绕过双重身份验证。
谷歌在攻击广泛传播之前就检测到了它,并警告了受影响的公司。专家们强调,这个问题并不是一个经典的错误,而是代码中的逻辑矛盾,人工智能成功地识别了它,而不是传统的扫描器。报告提到,中国、北朝鲜和俄罗斯的团体已经在使用人工智能寻找漏洞并开发复杂的恶意软件。
谷歌警告说,人工智能正在改变网络钓鱼攻击,使其更具可信性和更难以检测。报告的结论是,人工智能不再仅仅是一个工具,而是网络攻击中的一个积极参与者,从而改变了全球网络安全的性质。