Google вперше виявила zero-day експлойт, створений за допомогою ШІ
- Група аналізу загроз Google (GTIG) вперше зафіксувала zero-day експлойт, розроблений із використанням ШІ-моделі.
- Зловмисник планував масштабну атаку, однак завчасне виявлення могло її запобігти; вразливість уже усунено.
- Google не вважає моделі Gemini причетними, але з високою впевненістю підтверджує участь ШІ у створенні експлойта.
- Структури, пов’язані з Китаєм та Північною Кореєю, виявляють значний інтерес до використання ШІ для кібератак.
- Anthropic паралельно запустила Project Glasswing для захисту від критичних вразливостей за допомогою Claude Mythos Preview.
Google вперше зафіксувала використання зловмисниками експлойта типу zero-day, розробленого за допомогою штучного інтелекту. Про це повідомила Група аналізу загроз Google (GTIG). Zero-day-вразливості вважаються особливо небезпечними, оскільки жертви не знають про них і не мають часу на підготовку захисту.
За даними Google, зловмисник планував використати експлойт у масштабній атаці, однак його завчасне виявлення могло запобігти цьому. Компанія зазначила, що не вважає власні моделі Gemini причетними до розробки вразливості, проте з високим ступенем впевненості стверджує, що певна ШІ-модель брала участь як у виявленні вразливості, так і у створенні зброї на її основі.
GTIG не розкрила назву цільової компанії, однак повідомила, що та вже усунула вразливість після отримання сповіщення від Google. Особи зловмисників також не були названі, проте у звіті зазначається, що структури, пов’язані з Китаєм та Північною Кореєю, виявляють «значний інтерес» до використання ШІ для атак на кіберінфраструктуру.
Головний аналітик GTIG Джон Халтквіст охарактеризував цей випадок як «передчуття того, що чекає попереду» і «верхівку айсберга», назвавши його першим «відчутним свідченням» подібних атак. Google наголосила, що ШІ може бути потужним інструментом і для захисту: зокрема, Anthropic минулого місяця оголосила про ініціативу Project Glasswing, спрямовану на виявлення та усунення критичних вразливостей за допомогою моделі Claude Mythos Preview.
