Google detecta exploit zero-day con IA para evadir 2FA
Google detectó el primer exploit zero-day creado con IA para evadir 2FA en una herramienta web. El ataque fue bloqueado y grupos de China y Corea del Norte muestran interés en estas técnicas.
Google ha identificado el primer exploit zero-day desarrollado con inteligencia artificial, dirigido a evadir la autenticación de dos factores (2FA) en una popular herramienta de administración web de código abierto. El hallazgo, reportado por el Google Threat Intelligence Group (GTIG), marca un hito en la evolución de las ciberamenazas, ya que tanto ciberdelincuentes como actores estatales están utilizando modelos de IA para acelerar la investigación y explotación de vulnerabilidades. El exploit, escrito en Python, mostraba señales claras de haber sido generado por IA, como docstrings explicativos y puntuaciones CVSS inventadas. Google colaboró con el proveedor afectado para corregir la vulnerabilidad antes de que pudiera ser explotada a gran escala. El informe también destaca el creciente interés de grupos vinculados a China y Corea del Norte en el uso de IA para desarrollar exploits y automatizar campañas de ciberataques.