Google заявила о первом случае создания ИИ-уязвимости нулевого дня для обхода 2FA

Google сообщила о первом подтвержденном случае, когда хакеры использовали искусственный интеллект для создания уязвимости нулевого дня. По данным компании, атака была направлена на обход двухфакторной аутентификации и могла стать частью масштабной киберкампании.

Google заявила о первом случае создания ИИ-уязвимости нулевого дня для обхода 2FA
Rear view of a hooded hacker organizing a massive data breach attack on corporate servers in a dark, secret location. A computer hacker is coding in a secret location, using multiple screens to bypass firewalls and security systems.

Инцидент описан в новом отчете подразделения Google Threat Intelligence Group, которое занимается анализом современных киберугроз. Исследователи утверждают, что злоумышленники использовали возможности генеративного ИИ для поиска сложной логической ошибки в популярном веб-инструменте администрирования.

Речь идет не о классической программной уязвимости вроде повреждения памяти или неправильной обработки данных. По словам Google, атака была основана на так называемой «семантически-логической ошибке» — скрытом недостатке в самой логике работы системы. Подобные уязвимости особенно трудно обнаруживать, поскольку они связаны с контекстом и внутренними взаимосвязями внутри приложения.

В Google считают, что именно современные языковые модели помогли злоумышленникам выявить такую проблему. Компания отмечает, что структура эксплойта содержала характерные признаки ИИ-генерации: необычно подробные комментарии, учебный стиль оформления Python-кода и даже автоматически добавленный рейтинг CVSS.

По данным GTIG, уязвимость позволяла обходить двухфакторную аутентификацию после получения логина и пароля пользователя. Google утверждает, что успела выявить и устранить проблему совместно с разработчиком сервиса до начала массовой эксплуатации.

В отчете также говорится, что государственные хакерские группы из Китая, России и Северной Кореи активно экспериментируют с ИИ-инструментами для разработки атак, анализа прошивок устройств и автоматизации поиска уязвимостей. В некоторых случаях злоумышленники даже использовали вымышленные роли «экспертов по безопасности», чтобы обходить ограничения самих ИИ-моделей.

Отдельную тревогу у исследователей вызывает развитие вредоносного ПО нового поколения. Google описывает Android-бэкдор PROMPTSPY, который использует API Gemini для анализа интерфейса смартфона и имитации действий пользователя. Такая программа способна самостоятельно нажимать кнопки, выполнять свайпы и даже воспроизводить жесты аутентификации без прямого управления человеком.

В компании признают, что искусственный интеллект стремительно превращается одновременно и в инструмент защиты, и в новое оружие для киберпреступников. В ответ Google уже разворачивает собственные ИИ-системы безопасности, предназначенные для автоматического поиска и устранения уязвимостей до того, как ими смогут воспользоваться злоумышленники.

Читайте также

22-тонный КАМАЗ-1010 «обманывает» законы физики в карельских лесах

22-тонный КАМАЗ-1010 «обманывает» законы физики в карельских лесах

ChatGPT заблокировал запросы на имитацию стиля известных писателей

ChatGPT заблокировал запросы на имитацию стиля известных писателей

«Умный пластырь» определяет сахар в крови через пот за пять секунд

«Умный пластырь» определяет сахар в крови через пот за пять секунд

Российские специалисты научили роботов находить кратчайший путь в сто раз быстрее

Российские специалисты научили роботов находить кратчайший путь в сто раз быстрее

Физики создали необычный аналоговый ИИ из 400 вращающихся микрочастиц в капле жидкости

Физики создали необычный аналоговый ИИ из 400 вращающихся микрочастиц в капле жидкости

Нейросети научат искать потенциальные ямы: ДГТУ формирует датасеты для анализа дорог

Нейросети научат искать потенциальные ямы: ДГТУ формирует датасеты для анализа дорог

Российская Tomato Quality Station автоматически сортирует помидоры

Российская Tomato Quality Station автоматически сортирует помидоры

Ученые предупредили о новой угрозе для квантовых компьютеров

Ученые предупредили о новой угрозе для квантовых компьютеров

Рождение GEO: как бренды платят миллионы, чтобы их советовал ИИ

Рождение GEO: как бренды платят миллионы, чтобы их советовал ИИ

Робот МФТИ установил рекорд сборки головоломки «мегаминкс» за 9,6 секунды

Робот МФТИ установил рекорд сборки головоломки «мегаминкс» за 9,6 секунды

Бензин как лотерея: станут ли гибриды и электромобили популярным выбором россиян?

Бензин как лотерея: станут ли гибриды и электромобили популярным выбором россиян?

7 удивительных фактов о черных дырах, которые меняют наше представление о Вселенной

7 удивительных фактов о черных дырах, которые меняют наше представление о Вселенной

Ученые предложили новый способ искать разумную жизнь во Вселенной — без поиска технологий

Ученые предложили новый способ искать разумную жизнь во Вселенной — без поиска технологий

Владение смартфоном снижает навыки чтения у детей 3–6 классов – исследование UCLA

Владение смартфоном снижает навыки чтения у детей 3–6 классов – исследование UCLA

Следы возрастом 1,43 млн лет у озера Туркана рассказали о предках человека ростом 180 см

Следы возрастом 1,43 млн лет у озера Туркана рассказали о предках человека ростом 180 см

NASA показало поврежденное колесо марсохода Curiosity после почти 14 лет работы на Марсе

NASA показало поврежденное колесо марсохода Curiosity после почти 14 лет работы на Марсе