De acordo com a Decrypt, a equipa de threat intelligence do Google confirmou recentemente que cibercriminosos usaram inteligência artificial para descobrir e explorar uma vulnerabilidade zero-day num popular instrumento de administração web open source, contornando a autenticação de dois factores. Este é o primeiro caso em que o Google confirmou o desenvolvimento de vulnerabilidades zero-day com apoio de IA em ataques do mundo real.
A vulnerabilidade explora um erro de lógica, em vez de uma falha no código. Ao contrário dos scanners tradicionais, que procuram falhas ou código malformado, a IA analisou o comportamento pretendido do software e detetou contradições lógicas, permitindo aos atacantes contornar verificações de segurança sem quebrar a encriptação. O Google coordenou com o fornecedor afetado para corrigir a vulnerabilidade antes de poder ocorrer uma exploração em larga escala.
Related News
Os sistemas de segurança com IA da Binance evitaram perdas de burlas em cripto no valor de 10,5 mil milhões de dólares
Executivos da Google Cloud e da PayPal: o comércio com agentes de IA vai funcionar numa via de pagamentos cripto
A Alphabet está a aproximar-se do valor de mercado da Nvidia, a GOOG já subiu mais de 150% num ano — ainda vale a pena comprar?