De acordo com a Decrypt, a equipa de threat intelligence do Google confirmou recentemente que cibercriminosos usaram inteligência artificial para descobrir e explorar uma vulnerabilidade zero-day num popular instrumento de administração web open source, contornando a autenticação de dois factores. Este é o primeiro caso em que o Google confirmou o desenvolvimento de vulnerabilidades zero-day com apoio de IA em ataques do mundo real.
A vulnerabilidade explora um erro de lógica, em vez de uma falha no código. Ao contrário dos scanners tradicionais, que procuram falhas ou código malformado, a IA analisou o comportamento pretendido do software e detetou contradições lógicas, permitindo aos atacantes contornar verificações de segurança sem quebrar a encriptação. O Google coordenou com o fornecedor afetado para corrigir a vulnerabilidade antes de poder ocorrer uma exploração em larga escala.