Google заявила, что пресекла попытку группы хакеров использовать модели искусственного интеллекта для планирования массовой операции по эксплуатации уязвимостей. По данным Threat Intelligence Group компании, специалисты обнаружили с высокой степенью уверенности, что злоумышленники применяли ИИ-модель для поиска и использования zero-day уязвимостей — неизвестных разработчикам ошибок в программном обеспечении. Обнаруженная уязвимость позволяла обойти двухфакторную аутентификацию.
По информации Google, преступная группа планировала использовать найденную уязвимость в массовой атаке, однако проактивное вмешательство компании предотвратило её применение. Google не раскрыла название группы хакеров и уточнила, что её собственная модель Gemini не использовалась в атаке.
По данным компании, хакеры применяли доступные ИИ-инструменты, включая OpenClaw, для поиска уязвимостей способами, которые могут нанести значительный ущерб компаниям, государственным учреждениям и другим организациям. Группы, связанные с Китаем и Северной Кореей, проявили значительный интерес к использованию ИИ для обнаружения уязвимостей, указано в отчёте Google.
В апреле Anthropic отложила выпуск модели Mythos из-за опасений, что преступники могут использовать инструмент для выявления и эксплуатации давних уязвимостей в программном обеспечении. Позже компания выпустила модель для ограниченной группы тестировщиков, включая Apple, CrowdStrike, Microsoft и Palo Alto Networks. На прошлой неделе OpenAI объявила о выпуске GPT-5.5-Cyber, специализированной версии своей последней модели, в ограниченном режиме для проверенных команд кибербезопасности.
Аналитики отмечают, что обнаруженные случаи использования ИИ-инструментов хакерами для разработки вредоносного ПО и проведения кибератак демонстрируют растущие риски в сфере кибербезопасности. Компании инвестируют миллиарды долларов в укрепление своей защиты, однако применение ИИ-моделей злоумышленниками создаёт новые вызовы для индустрии.
Источник: CNBC Tech
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!