Google остановила первую кибератаку с эксплойтом, созданным искусственным интеллектом

Date:

Google GTIG обнаружила первый AI-эксплойт zero-day: хакеры планировали массовую атаку с обходом 2FA / The Verge

Google опубликовала отчет, в котором сообщила о первой задокументированной кибератаке с использованием zero-day эксплойта, созданного искусственным интеллектом. Атаку удалось остановить до начала массового применения.

Zero-day уязвимость — это незадокументированная ошибка в программном обеспечении, о которой разработчик еще не знает. Название происходит от того, что у жертвы «ноль дней» на реагирование. Злоумышленники используют такие уязвимости до выхода патча.

Google Threat Intelligence Group (GTIG) установила, что неизвестная киберпреступная группа использовала ИИ для разработки эксплойта под открытый вебинструмент администрирования систем. Цель — массовый обход двухфакторной аутентификации (2FA) Google сообщила разработчику пораженного инструмента, тот выпустил патч — атаку остановили.

Доказательства участия ИИ обнаружились в самом коде. Скрипт, написанный на языке Python, содержал избыток обучающих комментариев и детальных объяснений — нетипичных для человека-разработчика. Кроме того, в коде обнаружили галлюцинированный, но несуществующий CVSS-рейтинг (стандартная метрика для оценки серьезности уязвимостей). Именно эти артефакты и насторожили исследователей GTIG.

Главный аналитик GTIG Джон Халтквист отметил, что преступники получили значительное преимущество в скорости: ИИ позволяет значительно быстрее превращать уязвимости в готовое оружие, чем это раньше удавалось даже опытным хакерам.

«Игра началась, и мы ожидаем, что траектория возможностей будет очень крутой,» — заявил он.

Google не раскрыла название киберпреступной группировки, пораженного инструмента и ИИ-модели, которую использовали злоумышленники. Компания подтвердила лишь одно: ни Gemini, ни Mythos от Anthropic в этой атаке не применялись. Напомним, что Anthropic в апреле 2026 года отказалась от широкого релиза модели Mythos именно из-за ее способности находить и эксплуатировать уязвимости в программном обеспечении.

logo itcХочеш знати більше, ніж ChatGPT 5? Підписуйся на ITC.ua у TelegramПІДПИСАТИСЯlogo itc

Этот инцидент подтверждает давнее опасение специалистов по кибербезопасности: ИИ снижает порог входа для сложных атак. То, что раньше требовало лет опыта и глубоких знаний, теперь становится доступным значительно более широкому кругу злоумышленников.

Выскочил с ножом и молотком на улицу посреди ночи: Grok довел бывшего госслужащего до психоза

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиВід смачної їжі до запашної кави: 3 хіти MOVA, які повернуть задоволення від щоденних ритуалів

Источник: The Verge

Share post:

Subscribe

Популярное

Другие новости
Related

Sony запатентовала ИИ, который будет адаптировать поведение NPC в зависимости от действий игрока

Компания Sony запатентовала технологию, которая потенциально позволит играм адаптировать...

РФ атаковала дроном Ивано-Франковск, погиб человек

Что известно об атаке? Российские оккупанты в ночь с...

У Нью-Йорку агенти міграційної служби США підстрелили людину – постраждалого госпіталізували

У Нью-Йорку агенти міграційної служби США підстрелили людину –...

Субсидия на дрова в 2026 году: кто может получить помощь и сколько выплатят

Украинцы, отапливающие жилье твердым топливом, могут оформить жилищную субсидию...