Google підтверджує перше виявлення zero-day, кероване ШІ, яке обходить 2FA

Згідно з Decrypt, нещодавно команда Google з кіберзагроз підтвердила, що кіберзлочинці використали штучний інтелект, щоб виявити та експлуатувати zero-day в популярному інструменті вебадміністрування з відкритим кодом, який обходить двофакторну автентифікацію. Це перший випадок, коли Google підтвердив розробку zero-day із допомогою ШІ в реальних атаках.

Уразливість використовує логічну помилку, а не дефект у коді. На відміну від традиційних сканерів, які шукають збої або некоректний код, ШІ проаналізував передбачену поведінку програмного забезпечення та виявив логічні суперечності, що дозволяє атакувальникам обходити перевірки безпеки, не порушуючи шифрування. Google скоординувався з постачальником, якого це стосується, щоб виправити вразливість до того, як вона могла бути використана у масштабних атаках.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів