КібербезпекаШІ

Google вперше виявила zero-day експлойт, створений за допомогою ШІ

⠀Поширити:

  • Група аналізу загроз Google (GTIG) вперше зафіксувала zero-day експлойт, розроблений із використанням ШІ-моделі.
  • Зловмисник планував масштабну атаку, однак завчасне виявлення могло її запобігти; вразливість уже усунено.
  • Google не вважає моделі Gemini причетними, але з високою впевненістю підтверджує участь ШІ у створенні експлойта.
  • Структури, пов’язані з Китаєм та Північною Кореєю, виявляють значний інтерес до використання ШІ для кібератак.
  • Anthropic паралельно запустила Project Glasswing для захисту від критичних вразливостей за допомогою Claude Mythos Preview.

Google вперше зафіксувала використання зловмисниками експлойта типу zero-day, розробленого за допомогою штучного інтелекту. Про це повідомила Група аналізу загроз Google (GTIG). Zero-day-вразливості вважаються особливо небезпечними, оскільки жертви не знають про них і не мають часу на підготовку захисту.

За даними Google, зловмисник планував використати експлойт у масштабній атаці, однак його завчасне виявлення могло запобігти цьому. Компанія зазначила, що не вважає власні моделі Gemini причетними до розробки вразливості, проте з високим ступенем впевненості стверджує, що певна ШІ-модель брала участь як у виявленні вразливості, так і у створенні зброї на її основі.


Channel Tech в Telegram Актуальні новини та аналітика
Підписатися

GTIG не розкрила назву цільової компанії, однак повідомила, що та вже усунула вразливість після отримання сповіщення від Google. Особи зловмисників також не були названі, проте у звіті зазначається, що структури, пов’язані з Китаєм та Північною Кореєю, виявляють «значний інтерес» до використання ШІ для атак на кіберінфраструктуру.

Головний аналітик GTIG Джон Халтквіст охарактеризував цей випадок як «передчуття того, що чекає попереду» і «верхівку айсберга», назвавши його першим «відчутним свідченням» подібних атак. Google наголосила, що ШІ може бути потужним інструментом і для захисту: зокрема, Anthropic минулого місяця оголосила про ініціативу Project Glasswing, спрямовану на виявлення та усунення критичних вразливостей за допомогою моделі Claude Mythos Preview.


Channel Tech в Google News Актуальні новини та аналітика
Читати


⠀Поширити:

Vitaliy Kairov

Засновник видання. Пишу про технології, гаджети та софт. Ціную об'єктивність, якісний звук та лаконічність.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *