Google détecte un exploit zero-day IA contre le 2FA
Google a détecté un exploit zero-day IA contournant le 2FA d’un outil web. L’attaque a été stoppée. Des groupes chinois et nord-coréens s’intéressent à ces méthodes.
Google a récemment identifié le premier exploit zero-day développé à l’aide de l’intelligence artificielle, conçu pour contourner l’authentification à deux facteurs (2FA) dans un outil populaire de gestion web open source. Cette découverte, rapportée par le Google Threat Intelligence Group (GTIG), marque une étape importante dans l’évolution des cybermenaces. Les cybercriminels et des groupes soutenus par des États utilisent désormais des modèles d’IA pour accélérer la recherche et l’exploitation de vulnérabilités. L’exploit, écrit en Python, présentait des signes typiques de génération par IA, comme des docstrings pédagogiques et des scores CVSS inventés. Google a collaboré avec le fournisseur de l’outil pour corriger la faille avant qu’elle ne soit exploitée à grande échelle. Le rapport souligne également l’intérêt croissant de groupes liés à la Chine et à la Corée du Nord pour l’utilisation de l’IA dans le développement d’exploits et l’automatisation de cyberattaques.