ตามรายงานของ Decrypt ทีมข่าวกรองภัยคุกคามของ Google เพิ่งยืนยันว่าอาชญากรไซเบอร์ใช้ปัญญาประดิษฐ์เพื่อค้นหาและใช้ประโยชน์จากช่องโหว่แบบศูนย์เดย์ในเครื่องมือบริหารเว็บโอเพนซอร์สยอดนิยม ซึ่งสามารถเลี่ยงการยืนยันตัวตนแบบสองขั้น (two-factor authentication) ได้ นี่ถือเป็นครั้งแรกที่ Google ยืนยันการพัฒนาช่องโหว่แบบศูนย์เดย์ที่มีการช่วยเหลือด้วย AI ในการโจมตีในโลกจริง
ช่องโหว่นี้ใช้ประโยชน์จากข้อผิดพลาดเชิงตรรกะ ไม่ใช่ข้อบกพร่องด้านโค้ด ต่างจากสแกนเนอร์แบบเดิมที่ค้นหาการล่มหรือโค้ดที่ผิดรูปแบบ AI วิเคราะห์พฤติกรรมที่ตั้งใจไว้ของซอฟต์แวร์และตรวจพบความขัดแย้งเชิงตรรกะ ทำให้ผู้โจมตีสามารถเลี่ยงการตรวจสอบความปลอดภัยได้โดยไม่ต้องทำลายการเข้ารหัส Google ประสานงานกับผู้ให้บริการที่ได้รับผลกระทบเพื่ออุดช่องโหว่ ก่อนที่จะเกิดการนำไปใช้ประโยชน์ในวงกว้าง
news.related.news
ระบบความปลอดภัยด้วย AI ของ Binance ป้องกันการสูญเสียจากการหลอกลวงคริปโตมูลค่า 10.5 พันล้านดอลลาร์
ผู้บริหารจาก Google Cloud และ PayPal: ธุรกิจ AI เอเจนต์จะดำเนินบนเส้นทางการชำระเงินด้วยคริปโต
มูลค่าตลาดของ Alphabet กำลังไล่จี้ Nvidia, GOOG พุ่งขึ้นมากกว่า 150% ใน 1 ปี ตอนนี้ยังน่าซื้อไหม?