Google говорит, что, скорее всего, предотвратила попытку хакерской группы использовать ИИ для «массового события эксплуатации»

robot
Генерация тезисов в процессе

В этой статье

  • GOOGL

Следите за своими любимыми акциями СОЗДАТЬ БЕСПЛАТНЫЙ АККАУНТ

Бунчай Ведмакаван | Moment | Getty Images

Группа по разведке угроз Google заявила в отчёте в понедельник, что она предотвратила попытку хакеров использовать модели искусственного интеллекта для «планирования массовой операции по эксплуатации уязвимостей».

Группа, известная под аббревиатурой GTIG, заявила, что у неё есть «высокая уверенность», что она зафиксировала использование хакерами модели ИИ для поиска и эксплуатации нулевого дня — программной уязвимости, неизвестной разработчикам, создавая способ обхода двухфакторной аутентификации.

«Злоумышленник планировал использовать её в массовой операции по эксплуатации, но наши проактивные меры по обнаружению, возможно, предотвратили её использование», — написала Google в посте, не раскрыв название группы хакеров. Google заявила, что не считает, что её собственная модель Gemini была использована.

Эти выводы подчеркивают, как хакеры используют доступные инструменты ИИ, такие как OpenClaw, для эксплуатации программных уязвимостей, что может быть особенно вредным для компаний, государственных учреждений и других организаций, даже несмотря на то, что кибербезопасные компании вкладывают миллиарды долларов в укрепление своих оборонных систем.

В апреле Anthropic отложила запуск своей модели Mythos, опасаясь, что преступники и противники могут использовать этот инструмент для выявления и эксплуатации уязвимостей программного обеспечения, существующих десятилетиями. Эти опасения вызвали волну потрясений в отрасли и привели к встречам в Белом доме с руководителями технологий и бизнеса. С тех пор Anthropic выпустила модель для ограниченной группы тестировщиков, включая Apple, CrowdStrike, Microsoft и Palo Alto Networks.

На прошлой неделе OpenAI объявила, что GPT-5.5-Cyber, вариация своей последней модели, будет запущена в ограниченной предварительной версии для проверенных команд по кибербезопасности.

В отчёте в понедельник Google подчеркнула несколько примеров того, как хакеры уже используют такие инструменты, как OpenClaw, для поиска уязвимостей, запуска кибератак и разработки вредоносного ПО. Группы, связанные с Китаем и Северной Кореей, «проявили значительный интерес к использованию ИИ для обнаружения уязвимостей», говорится в отчёте.

СМОТРИТЕ: Наступает эпоха организации кибератак с помощью ИИ

смотреть сейчас

ВИДЕО1:2201:22

Наступает эпоха организации кибератак с помощью ИИ

Power Lunch

Выберите CNBC в качестве вашего предпочтительного источника в Google и никогда не пропустите ни одного момента от самого надежного имени в бизнес-новостях.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить