谷歌发现首个AI生成零日漏洞,绕过2FA

谷歌发现首个AI生成的零日漏洞利用程序,可绕过2FA,并在大规模攻击前修复。中国和朝鲜相关团体对此技术持续关注。

谷歌威胁情报组(GTIG)首次发现一个由人工智能开发的零日漏洞利用程序,能够绕过一款流行开源Web管理工具的双因素认证(2FA)。这一发现标志着网络安全威胁进入新阶段,网络犯罪分子和国家支持的团体正利用AI加速漏洞研究和攻击工具的开发。 该漏洞利用程序使用Python编写,具有AI生成代码的典型特征,如教学性docstring和虚构的CVSS评分。谷歌已与受影响的供应商合作,在漏洞被大规模利用前完成修复。 报告还指出,与中国和朝鲜有关的团体持续关注利用AI开发漏洞利用和自动化网络攻击活动,显示AI在网络安全领域的风险日益加剧。

相關新聞