Сегодня 15 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google впервые обнаружила и заблокировала ИИ-эксплойт нулевого дня для взлома 2FA

Google впервые обнаружила и заблокировала эксплойт нулевого дня (метод атаки через уязвимость, о которой разработчик ещё не знает), созданный с помощью ИИ. По данным Google Threat Intelligence Group (GTIG), известные киберпреступные группировки готовили масштабную атаку на систему двухфакторной аутентификации (2FA) в веб-приложении с открытым исходным кодом для системного администрирования.

 Источник изображения: Sasun Bughdaryan / unsplash.com

Источник изображения: Sasun Bughdaryan / unsplash.com

Исследователи Google нашли в коде эксплойта на языке Python характерные следы ИИ-модели — вымышленную оценку по шкале CVSS (стандарт оценки критичности уязвимостей) и типично «учебное» форматирование Оценка CVSS оказалась выдуманной: ИИ-модель сгенерировала её сама, а не взяла из реальной базы уязвимостей. Структура кода тоже указывала на ИИ — она воспроизводила шаблоны, характерные для обучающих данных больших языковых моделей (LLM).

Причина уязвимости оказалась не в опечатке и не в сбое, а в ошибке логики веб-приложения. Разработчик платформы запрограммировал в коде допущение, что определённый компонент системы всегда заслуживает доверия, и не стал его перепроверять. Именно через этот непроверяемый компонент злоумышленники и обходили двухфакторную аутентификацию. Какое именно приложение стало мишенью, Google не раскрыла. Исследователи также уточнили, что ИИ Gemini, по их мнению, при создании эксплойта не применяли. Атаку удалось сорвать до начала массового применения.

GTIG отмечает ещё одну тенденцию: злоумышленники атакуют не только с помощью ИИ, но и саму инфраструктуру ИИ-систем — автономные функции ИИ-агентов и внешние модули доступа к данным. Хакеры прибегают к так называемому ролевому обману: формулируют запрос, в котором предлагают ИИ-модели представить себя экспертом по безопасности, и таким образом обходят встроенные ограничения. Кроме того, они загружают в модели целые базы данных об уязвимостях и используют инструмент OpenClaw для отладки вредоносных программ в контролируемых средах — прежде чем развёртывать атаки на реальных целях.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Subnautica 2 достигла двух миллионов проданных копий спустя всего 12 часов раннего доступа 8 мин.
Дилогию VR-приключений Moss превратят в одну игру для ПК и консолей — трейлер и подробности Moss: The Forgotten Relic 43 мин.
«Выглядит сногсшибательно»: подводный геймплей в Assassin’s Creed Black Flag Resynced заворожил фанатов 2 ч.
Великобритания инициировала антимонопольное расследование практик лицензирования ПО в экосистеме Microsoft 2 ч.
Google пояснила, почему втрое урезало бесплатное облачное хранилище для новых пользователей Gmail 2 ч.
xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода 2 ч.
Исследователи рассказали, как ИИ Mythos помог взломать новейшую систему защиты памяти Apple 4 ч.
Вот это разворот: SAP всё же предоставит ИИ-агентов для локальных ECC и S4/HANA, но при обещании переехать в облако 5 ч.
Продажи пиратского хита Windrose за месяц в раннем доступе Steam превысили два миллиона копий 5 ч.
Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости 7 ч.
Геймерские AR-очки Asus ROG Xreal R1 доступны для предзаказа за $849 2 мин.
ИИ-бум превратил Kioxia в одну из самых дорогих компаний Японии — прибыль взлетела на 93 % 4 мин.
Пока мир гонится за ИИ-чипами, китайская SMIC зарабатывает на зрелых техпроцессах 8 мин.
Импортозамещение забуксовало: продажи российских ноутбуков рухнули почти на 70 % 13 мин.
JCB представила гоночный автомобиль Hydromax на 1200-сильном водородном ДВС — он создан для рекордов 21 мин.
Hobot выпустила робота-мойщика окон Hobot SP10 с подвижными скребками для кристально чистого результата 27 мин.
23 атомные бомбы в день — 9-ГВт мега-ЦОД в Юте грозит значительно повысить температуру окрестностей, если вообще будет построен 29 мин.
Cerebras провела крупнейшее IPO в США в 2026 году, получив $5,55 млрд 2 ч.
Infinix предложила скидки до 33 % на планшеты XPAD 30E 3 ч.
Cerebras провела крупнейшее IPO в этом году — акции конкурента Nvidia взлетели на 68 % в первый же день 3 ч.