De acordo com a Decrypt, a equipe de inteligência contra ameaças do Google confirmou recentemente que criminosos cibernéticos usaram inteligência artificial para descobrir e explorar uma vulnerabilidade zero-day em uma ferramenta popular de administração web de código aberto, que contorna a autenticação de dois fatores. Esta é a primeira vez que o Google confirma o desenvolvimento de vulnerabilidades zero-day assistido por IA em ataques no mundo real.
A vulnerabilidade explora um erro de lógica, e não uma falha no código. Diferentemente de scanners tradicionais que buscam por falhas ou código malformado, a IA analisou o comportamento pretendido do software e identificou contradições lógicas, permitindo que os atacantes contornassem verificações de segurança sem precisar quebrar a criptografia. O Google coordenou com o fornecedor afetado para corrigir a vulnerabilidade antes que uma exploração em larga escala pudesse ocorrer.
Related News
Os sistemas de segurança com IA da Binance evitaram US$ 10,5 bilhões em perdas por golpes cripto
Executivos da Google Cloud e da PayPal: os negócios de agentes de IA vão rodar em uma rota de pagamentos cripto
A capitalização da Alphabet está quase alcançando a da NVIDIA; as ações da GOOG subiram mais de 150% em 1 ano. Ainda vale a pena comprar agora?