Google Xác Định Lỗ Hổng Zero-Day Bị Khai Thác Bởi AI Trong Công Cụ Quản Lý Web
Nhóm Phân Tích Mối Đe Dọa của Google đã xác nhận rằng các tội phạm mạng đã sử dụng các mô hình trí tuệ nhân tạo để phát hiện và khai thác một lỗ hổng zero-day trong một công cụ quản lý web mã nguồn mở phổ biến, theo ChainCatcher. Lỗ hổng này cho phép kẻ tấn công vượt qua xác thực hai yếu tố. Google cho biết đây là lần đầu tiên công ty xác định việc phát triển lỗ hổng zero-day được hỗ trợ bởi AI trong một kịch bản thực tế. Trước khi kẻ tấn công có thể khai thác lỗ hổng này trên quy mô lớn, Google đã hợp tác với các nhà cung cấp bị ảnh hưởng để vá lỗi. Lỗ hổng được xác định là một lỗi logic, nơi phần mềm tin tưởng vào một điều kiện có thể vượt qua xác thực hai yếu tố. Khác với các trình quét truyền thống tìm kiếm lỗi hoặc mã sai, AI đã phân tích chức năng mong đợi của phần mềm và phát hiện những bất nhất logic, cho phép kẻ tấn công bỏ qua các kiểm tra an ninh mà không làm mất an toàn mã hóa.