A Google confirma a descoberta de uma zero-day alimentada por IA que contorna a 2FA pela primeira vez

De acordo com a Decrypt, a equipa de threat intelligence do Google confirmou recentemente que cibercriminosos usaram inteligência artificial para descobrir e explorar uma vulnerabilidade zero-day num popular instrumento de administração web open source, contornando a autenticação de dois factores. Este é o primeiro caso em que o Google confirmou o desenvolvimento de vulnerabilidades zero-day com apoio de IA em ataques do mundo real.

A vulnerabilidade explora um erro de lógica, em vez de uma falha no código. Ao contrário dos scanners tradicionais, que procuram falhas ou código malformado, a IA analisou o comportamento pretendido do software e detetou contradições lógicas, permitindo aos atacantes contornar verificações de segurança sem quebrar a encriptação. O Google coordenou com o fornecedor afetado para corrigir a vulnerabilidade antes de poder ocorrer uma exploração em larga escala.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário