Google выявила первую кибератаку с применением эксплойта, созданного ИИ
Специалисты группы анализа угроз Google (GTIG) впервые в истории зафиксировали использование искусственного интеллекта для разработки эксплойта «нулевого дня». Под этим термином понимаются вредоносные программы, использующие уязвимости, о которых разработчики целевого ПО еще не знают, что оставляет их без времени на подготовку защиты.
Предотвращение масштабной угрозы
В официальном отчете компании отмечается, что злоумышленники планировали провести «массовую эксплуатацию» найденной бреши в защите. Своевременное обнаружение активности хакеров позволило предотвратить возможный ущерб. Хотя эксперты Google уверены, что их собственные нейросети Gemini не использовались для атаки, они с высокой долей вероятности подтверждают участие сторонней ИИ-модели в поиске уязвимости и подготовке инструмента взлома.
Название атакованной компании не раскрывается, однако Google уже уведомила пострадавшую сторону, и та оперативно выпустила обновление безопасности. Личности злоумышленников также официально не подтверждены, но аналитики указывают на растущий интерес к ИИ-инструментам со стороны хакерских групп, предположительно связанных с КНР и КНДР.
ИИ как новое оружие в киберпространстве
Стремительное развитие технологий искусственного интеллекта закономерно привело к их использованию в деструктивных целях. Главный аналитик GTIG Джон Халтквист в интервью изданию The New York Times охарактеризовал данный случай как «верхушку айсберга» и первое реальное доказательство грядущих перемен в сфере кибербезопасности.
Согласно данным отчета, хакеры начинают внедрять нейросети на различных этапах атак, однако технологии могут служить и мощным инструментом защиты:
- Компании все чаще интегрируют ИИ в системы мониторинга для автоматического поиска аномалий.
- В прошлом месяце компания Anthropic анонсировала инициативу Project Glasswing, направленную на использование модели Claude Mythos Preview для превентивного поиска критических уязвимостей.
- Специализированные алгоритмы позволяют сократить время реакции на новые угрозы с нескольких дней до считанных минут.
Эксперты резюмируют, что хотя искусственный интеллект значительно расширяет возможности атакующих, он также становится фундаментом для создания новых, более совершенных систем цифровой обороны.
