Google впервые выявила и блокирует нулевой‑дневный ИИ‑эксплойт, нарушающий двухфакторную аутентификацию
Google обнаружила нулевой‑дневной эксплойт, созданный ИИ
*Кратко о фактах*
| Что | Как и почему |
|---|---|
| Обнаружение | Google Threat Intelligence Group (GTIG) впервые выявила и заблокировала новый нулевой‑дневной эксплойт. |
| Авторство | Эксплойт был сгенерирован при помощи искусственного интеллекта, а не написан человеком вручную. |
| Цель атаки | Масштабное вмешательство в систему двухфакторной аутентификации (2FA) веб‑приложения с открытым исходным кодом для системного администрирования. |
| Как распознались следы ИИ | В Python‑коде были «подписи» – фальшивый CVSS‑оценка, типичное «учебное» форматирование и шаблоны, характерные для больших языковых моделей (LLM). |
| Причина уязвимости | Ошибка логики: разработчик предположил, что определённый компонент системы всегда безопасен, и не проверял его. Через этот непроверяемый элемент злоумышленники обходили 2FA. |
| Объект атаки | Конкретное приложение Google не раскрывает. |
| Роль Gemini | По словам исследователей, модель Gemini не использовалась при создании эксплойта. |
| Профилактика | Атака была остановлена до того, как она могла стать массовой. |
Что ещё заметила GTIG
1. Новые методы атак
Злоумышленники используют ИИ не только для создания вредоносного кода, но и для «обхода» инфраструктуры самих ИИ‑систем.
2. Ролевой обман
Хакеры формулируют запросы так, будто они являются экспертом по безопасности, заставляя модели вести себя иначе, чем предусмотрено ограничениями.
3. Загрузка больших баз данных
Внутри моделей загружаются целые каталоги уязвимостей, а затем применяют инструмент OpenClaw для отладки вредоносных программ в контролируемой среде перед реальным развертыванием.
Итог
Google смогла выявить и нейтрализовать эксплойт, созданный ИИ, благодаря детальному анализу кода и распознаванию «подписи» машинного обучения. Это подчёркивает необходимость постоянной проверки логики приложений и осознания того, что злоумышленники могут использовать ИИ как в качестве инструмента создания атак, так и для обхода защитных механизмов самих систем.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать