De siste advarslene fra sikkerhetsforskningsteamet til Google Threat Intelligence Group (GTIG) indikerer at våpenkappløpet rundt AI i cyberspace har gått inn i en mer bekymringsfull fase.
Ifølge Google har sofistikerte hackergrupper begynt å bruke AI til å søke etter og utnytte nulldagssårbarheter – feil som ennå ikke er oppdaget eller rettet av utviklere. Det er verdt å merke seg at AI ikke lenger bare spiller en støttende rolle i å skrive kode eller analysere data, men er direkte involvert i å lage komplett utnyttelseskode for cyberangrep.

En sjokkerende sak annonsert av Google markerer det første registrerte tilfellet av hackere som bruker AI til å generere nulldags-angrepskode utenfor et virkelighetsnært miljø. Angrepet var rettet mot et populært verktøy for administrasjon av åpen kildekode og var i stand til å omgå til og med tofaktorautentisering (2FA), som regnes som et høyt sikkerhetsnivå.
Sikkerhetseksperter sier at utnyttelseskoden viser mange kjennetegn ved AI-generert innhold, som en altfor «standard» logisk struktur, lange kommentarer som ligner bruksanvisninger, og tilstedeværelsen av en rekke datastrenger som ofte finnes under AI-modelltrening. Google hevder med sikkerhet at AI ble brukt til å hjelpe til med å oppdage og utnytte dette sikkerhetsproblemet.
Eksperter advarer om at den største risikoen ligger i hastighet. Tidligere kunne hackere bruke uker eller måneder på å undersøke og bygge angrepsverktøy. Men med AI kan denne tiden forkortes til bare noen få timer eller minutter. Dette fører til at det «gylne vinduet» for bedrifter til å oppdatere sårbarheter krymper ytterligere.
I tillegg til å utnytte sårbarheter, brukes AI også til å lage mer sofistikerte phishing-kampanjer. Google rapporterer tilfeller av utgivelse av teknisk supportpersonell for å stjele Gmail-brukerinformasjon ved hjelp av svært overbevisende AI-generert innhold.
Imidlertid brukes AI også av teknologiselskaper til cybersikkerhetsforsvar. Mozilla sier at de brukte AI-verktøy til å oppdage og fikse mer enn 400 sikkerhetssårbarheter på bare én måned.
Eksperter spår at konfrontasjonen mellom defensiv og offensiv AI i fremtiden vil bli stadig hardere, noe som tvinger organisasjoner til å akselerere oppdateringer av patcher, automatisere overvåkingsprosesser og forbedre evnen til å oppdage trusler mot nettsikkerhet tidlig.
Kilde: https://baogialai.com.vn/google-canh-bao-hacker-dung-ai-tan-cong-lo-hong-bao-mat-post587647.html









Kommentar (0)