Згідно з Decrypt, нещодавно команда Google з кіберзагроз підтвердила, що кіберзлочинці використали штучний інтелект, щоб виявити та експлуатувати zero-day в популярному інструменті вебадміністрування з відкритим кодом, який обходить двофакторну автентифікацію. Це перший випадок, коли Google підтвердив розробку zero-day із допомогою ШІ в реальних атаках.
Уразливість використовує логічну помилку, а не дефект у коді. На відміну від традиційних сканерів, які шукають збої або некоректний код, ШІ проаналізував передбачену поведінку програмного забезпечення та виявив логічні суперечності, що дозволяє атакувальникам обходити перевірки безпеки, не порушуючи шифрування. Google скоординувався з постачальником, якого це стосується, щоб виправити вразливість до того, як вона могла бути використана у масштабних атаках.
Related News
Системи безпеки Binance AI запобігли збиткам від криптовидробництв на суму $10,5 млрд
Керівники Google Cloud і PayPal: AI-агенти для бізнесу працюватимуть у криптоплатіжних каналах
Капіталізація Alphabet майже наздоганяє Nvidia: GOOG за рік виріс більш ніж на 150%. Чи ще можна купувати?