Google detecta exploit zero-day com IA para burlar 2FA

Google detectou exploit zero-day criado com IA para burlar 2FA em ferramenta web. Ataque foi bloqueado antes de uso em massa. Grupos da China e Coreia do Norte mostram interesse.

O Google identificou o primeiro exploit zero-day criado com auxílio de inteligência artificial, projetado para burlar a autenticação de dois fatores (2FA) em uma popular ferramenta de administração web open source. A descoberta, feita pelo Google Threat Intelligence Group (GTIG), marca um avanço significativo nas ameaças cibernéticas, já que criminosos e grupos patrocinados por Estados estão usando IA para acelerar a pesquisa e exploração de vulnerabilidades. O exploit, desenvolvido em Python, apresentava características típicas de geração por IA, como docstrings instrutivos e pontuações CVSS inventadas. O Google trabalhou em conjunto com o fornecedor afetado para corrigir a falha antes que pudesse ser explorada em larga escala. O relatório também ressalta o crescente interesse de grupos ligados à China e à Coreia do Norte no uso de IA para criar exploits e automatizar campanhas de ciberataques.

Notícias relacionadas