Google виявила zero-day експлойт на основі ШІ для 2FA

Google виявила перший zero-day експлойт на основі ШІ для обходу 2FA у веб-інструменті. Атаку заблоковано, групи з Китаю та КНДР активно цікавляться цими технологіями.

Google виявила перший zero-day експлойт, створений за допомогою штучного інтелекту, який був спрямований на обхід двофакторної автентифікації (2FA) у популярному open-source інструменті для адміністрування веб-сайтів. Про це повідомила група Google Threat Intelligence Group (GTIG), відзначаючи, що це переломний момент у розвитку кіберзагроз. Кіберзлочинці та державні групи почали використовувати моделі ШІ для пришвидшення дослідження та експлуатації вразливостей. Виявлений експлойт, написаний на Python, мав характерні ознаки генерації ШІ, зокрема навчальні docstrings і вигадані оцінки CVSS. Google оперативно співпрацювала з постачальником для усунення вразливості до її масового використання. У звіті також наголошується на зростаючому інтересі груп з Китаю та Північної Кореї до використання ШІ для розробки експлойтів і автоматизації кібератак.