Google ยืนยันการค้นพบช่องโหว่แบบ Zero-Day ที่ขับเคลื่อนด้วย AI เป็นครั้งแรก โดยสามารถหลบเลี่ยง 2FA ได้

ตามรายงานของ Decrypt ทีมข่าวกรองภัยคุกคามของ Google เพิ่งยืนยันว่าอาชญากรไซเบอร์ใช้ปัญญาประดิษฐ์เพื่อค้นหาและใช้ประโยชน์จากช่องโหว่แบบศูนย์เดย์ในเครื่องมือบริหารเว็บโอเพนซอร์สยอดนิยม ซึ่งสามารถเลี่ยงการยืนยันตัวตนแบบสองขั้น (two-factor authentication) ได้ นี่ถือเป็นครั้งแรกที่ Google ยืนยันการพัฒนาช่องโหว่แบบศูนย์เดย์ที่มีการช่วยเหลือด้วย AI ในการโจมตีในโลกจริง

ช่องโหว่นี้ใช้ประโยชน์จากข้อผิดพลาดเชิงตรรกะ ไม่ใช่ข้อบกพร่องด้านโค้ด ต่างจากสแกนเนอร์แบบเดิมที่ค้นหาการล่มหรือโค้ดที่ผิดรูปแบบ AI วิเคราะห์พฤติกรรมที่ตั้งใจไว้ของซอฟต์แวร์และตรวจพบความขัดแย้งเชิงตรรกะ ทำให้ผู้โจมตีสามารถเลี่ยงการตรวจสอบความปลอดภัยได้โดยไม่ต้องทำลายการเข้ารหัส Google ประสานงานกับผู้ให้บริการที่ได้รับผลกระทบเพื่ออุดช่องโหว่ ก่อนที่จะเกิดการนำไปใช้ประโยชน์ในวงกว้าง

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น