Google остановила первую кибератаку с эксплойтом, созданным искусственным интеллектом

Date:

Google GTIG обнаружила первый AI-эксплойт zero-day: хакеры планировали массовую атаку с обходом 2FA / The Verge

Google опубликовала отчет, в котором сообщила о первой задокументированной кибератаке с использованием zero-day эксплойта, созданного искусственным интеллектом. Атаку удалось остановить до начала массового применения.

Zero-day уязвимость — это незадокументированная ошибка в программном обеспечении, о которой разработчик еще не знает. Название происходит от того, что у жертвы «ноль дней» на реагирование. Злоумышленники используют такие уязвимости до выхода патча.

Google Threat Intelligence Group (GTIG) установила, что неизвестная киберпреступная группа использовала ИИ для разработки эксплойта под открытый вебинструмент администрирования систем. Цель — массовый обход двухфакторной аутентификации (2FA) Google сообщила разработчику пораженного инструмента, тот выпустил патч — атаку остановили.

Доказательства участия ИИ обнаружились в самом коде. Скрипт, написанный на языке Python, содержал избыток обучающих комментариев и детальных объяснений — нетипичных для человека-разработчика. Кроме того, в коде обнаружили галлюцинированный, но несуществующий CVSS-рейтинг (стандартная метрика для оценки серьезности уязвимостей). Именно эти артефакты и насторожили исследователей GTIG.

Главный аналитик GTIG Джон Халтквист отметил, что преступники получили значительное преимущество в скорости: ИИ позволяет значительно быстрее превращать уязвимости в готовое оружие, чем это раньше удавалось даже опытным хакерам.

«Игра началась, и мы ожидаем, что траектория возможностей будет очень крутой,» — заявил он.

Google не раскрыла название киберпреступной группировки, пораженного инструмента и ИИ-модели, которую использовали злоумышленники. Компания подтвердила лишь одно: ни Gemini, ни Mythos от Anthropic в этой атаке не применялись. Напомним, что Anthropic в апреле 2026 года отказалась от широкого релиза модели Mythos именно из-за ее способности находить и эксплуатировать уязвимости в программном обеспечении.

logo itcХочеш знати більше, ніж ChatGPT 5? Підписуйся на ITC.ua у TelegramПІДПИСАТИСЯlogo itc

Этот инцидент подтверждает давнее опасение специалистов по кибербезопасности: ИИ снижает порог входа для сложных атак. То, что раньше требовало лет опыта и глубоких знаний, теперь становится доступным значительно более широкому кругу злоумышленников.

Выскочил с ножом и молотком на улицу посреди ночи: Grok довел бывшего госслужащего до психоза

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиВід смачної їжі до запашної кави: 3 хіти MOVA, які повернуть задоволення від щоденних ритуалів

Источник: The Verge

Share post:

Subscribe

Популярное

Другие новости
Related

Адміністрація Трампа просить суд не скасовувати нові глобальні тарифи

Адміністрація президента США Дональда Трампа звернулася до Суду США...

Почему Путин резко заговорил о мире? В The Guardian назвали пять причин

На диктатора РФ могли повлиять удары по НПЗ, нехватка...

Едва подавала признаки жизни: вблизи Харькова спасли обессиленную серну

Вблизи Дергачей военные заметили обессиленную серну, которая запуталась в...