Google впервые выявила и блокирует нулевой‑дневный ИИ‑эксплойт, нарушающий двухфакторную аутентификацию

Google впервые выявила и блокирует нулевой‑дневный ИИ‑эксплойт, нарушающий двухфакторную аутентификацию

17 hardware

Google обнаружила нулевой‑дневной эксплойт, созданный ИИ

*Кратко о фактах*

ЧтоКак и почему
ОбнаружениеGoogle Threat Intelligence Group (GTIG) впервые выявила и заблокировала новый нулевой‑дневной эксплойт.
АвторствоЭксплойт был сгенерирован при помощи искусственного интеллекта, а не написан человеком вручную.
Цель атакиМасштабное вмешательство в систему двухфакторной аутентификации (2FA) веб‑приложения с открытым исходным кодом для системного администрирования.
Как распознались следы ИИВ Python‑коде были «подписи» – фальшивый CVSS‑оценка, типичное «учебное» форматирование и шаблоны, характерные для больших языковых моделей (LLM).
Причина уязвимостиОшибка логики: разработчик предположил, что определённый компонент системы всегда безопасен, и не проверял его. Через этот непроверяемый элемент злоумышленники обходили 2FA.
Объект атакиКонкретное приложение Google не раскрывает.
Роль GeminiПо словам исследователей, модель Gemini не использовалась при создании эксплойта.
ПрофилактикаАтака была остановлена до того, как она могла стать массовой.

Что ещё заметила GTIG

1. Новые методы атак
Злоумышленники используют ИИ не только для создания вредоносного кода, но и для «обхода» инфраструктуры самих ИИ‑систем.

2. Ролевой обман
Хакеры формулируют запросы так, будто они являются экспертом по безопасности, заставляя модели вести себя иначе, чем предусмотрено ограничениями.

3. Загрузка больших баз данных
Внутри моделей загружаются целые каталоги уязвимостей, а затем применяют инструмент OpenClaw для отладки вредоносных программ в контролируемой среде перед реальным развертыванием.


Итог

Google смогла выявить и нейтрализовать эксплойт, созданный ИИ, благодаря детальному анализу кода и распознаванию «подписи» машинного обучения. Это подчёркивает необходимость постоянной проверки логики приложений и осознания того, что злоумышленники могут использовать ИИ как в качестве инструмента создания атак, так и для обхода защитных механизмов самих систем.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать