Google poprvé odhalila a zablokovala nulový denní AI exploit, který porušuje dvoufázovou autentizaci
Google odhalila zero-day exploit vytvořený umělou inteligencí
*Stručně o faktech*
Článek a proč
Odhalení Google Threat Intelligence Group (GTIG) poprvé identifikovala a zablokovala nový zero-day exploit. Autorství exploitu bylo generováno pomocí umělé inteligence, nikoli ručně psáno člověkem. Cíl útoku
Masivní zásah do systému dvoufázové autentizace (2FA) webové aplikace s otevřeným zdrojovým kódem pro systémovou administraci. Jak byly rozpoznány stopy AI
V Pythonovém kódu se objevily „podpisy“ – falešná hodnocení CVSS, typické „učební“ formátování a vzory charakteristické pro velké jazykové modely (LLM). Důvod zranitelnosti
Chyba logiky: vývojář předpokládal, že určitý komponent systému je vždy bezpečný, a neověřil ho. Prostřednictvím tohoto nepřesvědčeného prvku útočníci obcházeli 2FA. Cílová aplikace
Konkrétní aplikace Google není zveřejněna. Role Gemini
Podle výzkumníků model Gemini nebyl použit při vytváření exploitu. Prevence
Útok byl zastaven dříve, než se mohl stát masovým.
Co dalšího poznala GTIG
1. Nové metody útoků
Útočníci používají AI nejen k tvorbě škodlivého kódu, ale i k „obcházení“ infrastruktury samotných AI‑systémů.
2. Role-based podvod
Hackeři formulují požadavky tak, jako by byli experty na bezpečnost, a tím přimějí modely chovat se jinak než je určeno omezeními.
3. Načítání velkých databází
V rámci modelů se načítají celé katalogy zranitelností a poté se používá nástroj OpenClaw k ladění škodlivého softwaru v kontrolovaném prostředí před reálným nasazením.
Závěr
Google dokázala identifikovat a neutralizovat exploit vytvořený AI díky podrobnému analýze kódu a rozpoznání „podpisů“ strojového učení. To zdůrazňuje nutnost neustálé kontroly logiky aplikací a uvědomění si, že útočníci mohou používat AI jako nástroj pro tvorbu útoků i pro obcházení ochranných mechanismů samotných systémů.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování