Обзоры и сравнения

Google впервые раскрыла хакеров, использующих ИИ для обнаружения опасной уязвимости

13 мая 2026 г.Николай Вертушкин1 мин

Google объявила, что впервые обнаружила хакерскую группу, которая, предположительно, использовала искусственный интеллект для поиска уязвимостей "нулевого дня". Это тип программной ошибки, о которой разработчики ещё не знают, что дает злоумышленникам "ноль" дней на её эксплуатацию до того, как будет выпущено исправление.

По данным группы Google Threat Intelligence, эти злоумышленники (их название не разглашается) планировали использовать найденную уязвимость для проведения массовых атак. Экспертам Google удалось успешно предотвратить реализацию этих планов.

Выявленная уязвимость была обнаружена в коде на языке Python и позволяла обойти двухфакторную аутентификацию в популярной системе управления серверами с открытым исходным кодом. Однако для успешной атаки хакерам всё равно требовались стандартные логин и пароль пользователя. Google оказала помощь разработчикам этой системы в устранении данной проблемы.

Вывод о возможном использовании ИИ компания сделала на основе анализа структуры вредоносного кода. В частности, в нём содержались учебные комментарии и даже сфабрикованная оценка критичности уязвимости (CVSS), а сам код выглядел как типичные примеры из обучающих данных для больших языковых моделей.

Представители Google подчеркнули, что их собственная модель Gemini не имеет отношения к данному инциденту.