Biztonság

Google először azonosított és semlegesített MI-alkalmazással készült nulladik napi támadást

A Google biztonsági csoportja, a Google Threat Intelligence Group azonosította és számolta fel azt a nulladik napi (zero-day) sebezhetőséget, amelyet a beszámolók szerint mesterséges intelligencia alapú eszközök segítéségével dolgoztak ki a támadók.

A Google Threat Intelligence Group (GTIG) jelentése szerint a cég biztonsági szakértői egy, mesterséges intelligencia alkalmazásával kidolgozottnak tűnő nulladik napi (zero-day) sebezhetőséget azonosítottak és semlegesítettek. A történtekről a The Verge számolt be.

A GTIG megállapítása szerint a támadók olyan sebezhetőséget próbáltak kihasználni, amely lehetővé tette volna számukra egy nem nevesített szolgáltatás kétlépcsős hitelesítésének (two‑factor authentication) megkerülését, és „tömeges támadási akciók” indítására tett volna lehetőséget.

A kutatók a támadáshoz készített Python-szkriptekben olyan utalásokat találtak, amelyek alapján valószínűsíthető az AI bevonása a kód előállításába. A Google szerint ez az első ismert eset, amikor a vállalat olyan exploitot talált, amelynél az elemzések alapján a mesterséges intelligencia „részt vett” a támadás előkészítésében.

Ugyanakkor a GTIG hangsúlyozta, hogy azonosításuk szerint valószínűtlen, hogy a támadók a Google által fejlesztett Gemini modellt használták volna a támadás kidolgozásához. A konkrét kísérletet sikerült megakadályozni, de a jelentés figyelmeztet arra, hogy az elkövetők egyre gyakrabban alkalmaznak AI-t a sebezhetőségek keresésére és kihasználására.

Ez az eset rámutat arra, hogy a kibertámadások automatizálása és a gépi tanulási eszközök bevonása új kihívásokat jelent a védelmi oldalon: a sebezhetőségek gyorsabb felderítése és a támadóeszközök skálázása mellett a védekezésnek is alkalmazkodnia kell az új módszerekhez.

Mire érdemes figyelni

  • A GTIG szerint a támadás célja egy kétlépcsős hitelesítést alkalmazó szolgáltatás megkerülése volt.
  • A Python-szkriptekben talált nyomok utaltak AI-használatra, de a Google szerint nem valószínű, hogy Gemini-t alkalmaztak.
  • A támadást sikerült semlegesíteni, mégis fontos, hogy a szervezetek erősítsék megvédelmi gyakorlatukat, mivel az AI elősegítheti a sebezhetőségek gyorsabb felfedezését.

A Google és más biztonsági csapatok figyelme mostantól különösen odafigyelnek azokra a jelekre, amelyek arra utalnak, hogy az automatikus eszközök és modellek szerepet játszhatnak a támadások kialakításában.