Admin
Администратор
Google сообщила о первой в истории кибератаке, в которой злоумышленники использовали искусственный интеллект для разработки и эксплуатации уязвимости, обходящей двухфакторную аутентификацию.
Уязвимость была обнаружена в популярном инструменте для администрирования веб-систем и позволяла злоумышленникам обходить 2FA с помощью Python-скрипта.
Google Threat Intelligence Group выявила, что неизвестная группа киберпреступников использовала ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию. Эксплойт был реализован в Python-скрипте и использовался для массовой эксплуатации уязвимости в популярном инструменте для администрирования веб-систем. Google сотрудничала с разработчиком инструмента для устранения уязвимости. Эксперты отметили, что скрипт содержит признаки генерации с помощью языковой модели, включая подробные комментарии и структурированный код. ИИ уже ускоряет процесс обнаружения и эксплуатации уязвимостей, что сокращает время для защиты. Также Google обнаружила случаи использования ИИ для создания полиморфного вредоносного ПО и автономных операций.