Сегодня 11 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google впервые обнаружила и заблокировала ИИ-эксплойт нулевого дня для взлома 2FA

Google впервые обнаружила и заблокировала эксплойт нулевого дня (метод атаки через уязвимость, о которой разработчик ещё не знает), созданный с помощью ИИ. По данным Google Threat Intelligence Group (GTIG), известные киберпреступные группировки готовили масштабную атаку на систему двухфакторной аутентификации (2FA) в веб-приложении с открытым исходным кодом для системного администрирования.

 Источник изображения: Sasun Bughdaryan / unsplash.com

Источник изображения: Sasun Bughdaryan / unsplash.com

Исследователи Google нашли в коде эксплойта на языке Python характерные следы ИИ-модели — вымышленную оценку по шкале CVSS (стандарт оценки критичности уязвимостей) и типично «учебное» форматирование Оценка CVSS оказалась выдуманной: ИИ-модель сгенерировала её сама, а не взяла из реальной базы уязвимостей. Структура кода тоже указывала на ИИ — она воспроизводила шаблоны, характерные для обучающих данных больших языковых моделей (LLM).

Причина уязвимости оказалась не в опечатке и не в сбое, а в ошибке логики веб-приложения. Разработчик платформы запрограммировал в коде допущение, что определённый компонент системы всегда заслуживает доверия, и не стал его перепроверять. Именно через этот непроверяемый компонент злоумышленники и обходили двухфакторную аутентификацию. Какое именно приложение стало мишенью, Google не раскрыла. Исследователи также уточнили, что ИИ Gemini, по их мнению, при создании эксплойта не применяли. Атаку удалось сорвать до начала массового применения.

GTIG отмечает ещё одну тенденцию: злоумышленники атакуют не только с помощью ИИ, но и саму инфраструктуру ИИ-систем — автономные функции ИИ-агентов и внешние модули доступа к данным. Хакеры прибегают к так называемому ролевому обману: формулируют запрос, в котором предлагают ИИ-модели представить себя экспертом по безопасности, и таким образом обходят встроенные ограничения. Кроме того, они загружают в модели целые базы данных об уязвимостях и используют инструмент OpenClaw для отладки вредоносных программ в контролируемых средах — прежде чем развёртывать атаки на реальных целях.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Календарь релизов 11–17 мая: Subnautica 2, Outbound, Directive 8020 и Black Jacket 30 мин.
Google впервые обнаружила и заблокировала ИИ-эксплойт нулевого дня для взлома 2FA 60 мин.
Samsung выпустила One UI 8.5 для поддерживаемых Galaxy спустя пять месяцев бета-тестов 2 ч.
На ПК стартовали предзаказы Subnautica 2 — игра доступна в российских Steam и Epic Games Store 2 ч.
Издателем Stellar Blade 2 выступит не Sony, а сама Shift Up — официальный анонс сиквела уже не за горами 3 ч.
Смартфоны Samsung начнут блокировать приложения с назойливой рекламой в уведомлениях 4 ч.
Фанатов заинтриговал мод, который переносит в Half-Life главную героиню Life is Strange — геймплей и подробности Half-Life is Strange 5 ч.
TikTok позволит полностью отключить рекламу — но не бесплатно и не всем 5 ч.
ИИ упростил создание рекламы для малого бизнеса, но выделиться стало сложнее 9 ч.
WhatsApp запустил платную подписку Plus на iOS с темами, значками и 18 акцентными цветами 10 ч.
AMD разрабатывает настольную Radeon RX 9050 с 8 Гбайт памяти 2 ч.
Спутник LINK прошёл испытания и приблизил спасение обсерватории Swift от сгорания в атмосфере 3 ч.
Следующая Vision Pro выйдет не раньше 2028 года: Apple переключилась на умные очки и ИИ-устройства 3 ч.
Первая частная индийская ракета отправится в космос уже этим летом — шансы на успех не высоки, и это нормально 4 ч.
Смартфон Трампа может вообще не выйти — предзаказ не гарантирует даже запуск производства 5 ч.
Ключевые характеристики геймерского смартфона RedMagic 11S Pro раскрылись до анонса 6 ч.
Palit выпустила GeForce RTX 5080 Infinity 3 без RGB-подсветки в версиях с разгоном и без 6 ч.
Broadcom представила решения 10G PON и Wi-Fi 8 для организации ШПД 8 ч.
Verda и Compal объединили усилия для создания ИИ-инфраструктуры следующего поколения 8 ч.
PowerColor выпустила тонкую профессиональную видеокарту Radeon AI PRO R9600D с разъёмом 12V-2×6 9 ч.