Google впервые раскрыла хакеров, использующих ИИ для обнаружения опасной уязвимости

Google объявила, что впервые обнаружила хакерскую группу, которая, предположительно, использовала искусственный интеллект для поиска уязвимостей "нулевого дня". Это тип программной ошибки, о которой разработчики ещё не знают, что дает злоумышленникам "ноль" дней на её эксплуатацию до того, как будет выпущено исправление.
По данным группы Google Threat Intelligence, эти злоумышленники (их название не разглашается) планировали использовать найденную уязвимость для проведения массовых атак. Экспертам Google удалось успешно предотвратить реализацию этих планов.
Выявленная уязвимость была обнаружена в коде на языке Python и позволяла обойти двухфакторную аутентификацию в популярной системе управления серверами с открытым исходным кодом. Однако для успешной атаки хакерам всё равно требовались стандартные логин и пароль пользователя. Google оказала помощь разработчикам этой системы в устранении данной проблемы.
Вывод о возможном использовании ИИ компания сделала на основе анализа структуры вредоносного кода. В частности, в нём содержались учебные комментарии и даже сфабрикованная оценка критичности уязвимости (CVSS), а сам код выглядел как типичные примеры из обучающих данных для больших языковых моделей.
Представители Google подчеркнули, что их собственная модель Gemini не имеет отношения к данному инциденту.
Похожие новости в рубрике «Обзоры и сравнения»
Все материалы →
Платная подписка WhatsApp Plus: стоит ли она своих денег?
Мессенджер WhatsApp представил новую платную подписку WhatsApp Plus, ориентированную на пользователей iPhone. Основное её назначение — предоставление косметических изменений, примечательно, что многие из них доступны бесплатно в конкурирующих сервисах. Возможности подписки WhatsApp Plus

Бывший научный директор OpenAI обвинил Сэма Альтмана в систематической лжи и подрыве компании
Илья Суцкевер, бывший главный научный сотрудник OpenAI, выступил с рядом серьезных обвинений против генерального директора Сэма Альтмана в рамках судебного процесса, инициированного Илоном Маском против компании. По сообщениям СМИ со слов Суцкевера, он почти год собирал доказательства "системат

Российские учёные обнаружили новый фактор, управляющий упаковкой ДНК и работой генов
Российские исследователи из Института цитологии и генетики СО РАН и Санкт-Петербургского государственного университета сделали значительное открытие в области генетики. Построив 3D-модель хромосомы, они выяснили, что белок когезин, ранее известный лишь своей способностью скреплять нити ДНК, вып

Хакеры заражают Mac через поддельную рекламу Google и фейковый Claude.ai
Специалисты по кибербезопасности выявили новую, изощренную схему заражения компьютеров Mac. Злоумышленники размещают поддельную рекламу в Google, которая на первый взгляд ведет на официальный сайт ИИ-чатбота Claude.ai. Однако вместо ожидаемого интерфейса, жертва обнаруживает заранее сформирован

Слухи: Vivo и Honor готовят складные смартфоны с широким экраном
Появились слухи о том, что компании Vivo и Honor, вслед за Huawei Pura X Max, также готовят к выпуску складные смартфоны с более широким форм-фактором. Предполагается, что новая модель Vivo X Fold 6 будет отличаться значительно менее заметной складкой на экране. Существует вероятность, что

Muxcard: Уникальный Компьютер Размером и Толщиной с Банковскую Карту
Энтузиаст и разработчик, известный под псевдонимом krauseler, представил миру Muxcard — инновационный компьютер, поражающий своими миниатюрными размерами. Это устройство, толщиной всего в один миллиметр, не превышает габариты стандартной банковской карты. Несмотря на свои скромные параметры