A Google Threat Intelligence Group (GTIG) jelentése szerint a cég biztonsági szakértői egy, mesterséges intelligencia alkalmazásával kidolgozottnak tűnő nulladik napi (zero-day) sebezhetőséget azonosítottak és semlegesítettek. A történtekről a The Verge számolt be.
A GTIG megállapítása szerint a támadók olyan sebezhetőséget próbáltak kihasználni, amely lehetővé tette volna számukra egy nem nevesített szolgáltatás kétlépcsős hitelesítésének (two‑factor authentication) megkerülését, és „tömeges támadási akciók” indítására tett volna lehetőséget.
A kutatók a támadáshoz készített Python-szkriptekben olyan utalásokat találtak, amelyek alapján valószínűsíthető az AI bevonása a kód előállításába. A Google szerint ez az első ismert eset, amikor a vállalat olyan exploitot talált, amelynél az elemzések alapján a mesterséges intelligencia „részt vett” a támadás előkészítésében.
Ugyanakkor a GTIG hangsúlyozta, hogy azonosításuk szerint valószínűtlen, hogy a támadók a Google által fejlesztett Gemini modellt használták volna a támadás kidolgozásához. A konkrét kísérletet sikerült megakadályozni, de a jelentés figyelmeztet arra, hogy az elkövetők egyre gyakrabban alkalmaznak AI-t a sebezhetőségek keresésére és kihasználására.
Ez az eset rámutat arra, hogy a kibertámadások automatizálása és a gépi tanulási eszközök bevonása új kihívásokat jelent a védelmi oldalon: a sebezhetőségek gyorsabb felderítése és a támadóeszközök skálázása mellett a védekezésnek is alkalmazkodnia kell az új módszerekhez.
Mire érdemes figyelni
- A GTIG szerint a támadás célja egy kétlépcsős hitelesítést alkalmazó szolgáltatás megkerülése volt.
- A Python-szkriptekben talált nyomok utaltak AI-használatra, de a Google szerint nem valószínű, hogy Gemini-t alkalmaztak.
- A támadást sikerült semlegesíteni, mégis fontos, hogy a szervezetek erősítsék megvédelmi gyakorlatukat, mivel az AI elősegítheti a sebezhetőségek gyorsabb felfedezését.
A Google és más biztonsági csapatok figyelme mostantól különösen odafigyelnek azokra a jelekre, amelyek arra utalnak, hogy az automatikus eszközök és modellek szerepet játszhatnak a támadások kialakításában.


