Google 揭首例 AI 製造零日漏洞:駭客欲繞過 2FA 大規模利用

鏈新聞abmedia

Google 威脅情報團隊(Threat Intelligence Group,GTIG)5 月 11 日揭露首例「由 AI 模型協助打造」的零日漏洞利用案:駭客集團計畫對某熱門開源網頁版系統管理工具發動「大規模利用」、目標是繞過該工具的雙因素驗證(2FA)登入機制。根據 CNBC 報導,Google 在攻擊正式發動前協同該工具供應商完成漏洞修補。

事件本身:零日漏洞如何被 AI 「製造」出來

GTIG 在分析駭客留下的 Python 漏洞利用腳本後、「高度確信」該腳本是由 AI 模型協助生成。判斷依據是腳本中出現多項 LLM 慣用特徵:

大量教學式 docstring 與註解(與真實駭客通常簡潔的程式碼風格相反)

內含「幻覺式 CVSS 評分」(AI 模型常見的杜撰行為)

結構化、教科書式的 Python 程式風格與詳細的說明選單

整潔的 _C ANSI 顏色類別等「LLM 訓練資料中典型」的模板痕跡

漏洞本身屬於「高層級語意邏輯缺陷」、源自一個被硬編碼的信任假設(hard-coded trust assumption)—Google 形容這正是 LLM 在程式分析中最擅長挖出的漏洞類型。實際攻擊路徑:駭客在取得受害者的合法帳密之後、透過該漏洞繞過 2FA 直接登入。

Google 應對:與廠商靜默修補、攻擊未正式發動

Google 並未公開受害的開源系統管理工具名稱、亦未具名 AI 模型廠商。GTIG 在發現後與該工具的維護廠商協同進行「負責揭露」程序、靜默修補漏洞、Google 評估這套處理可能在駭客集團正式啟動大規模利用前、就破壞了行動的勢頭。

Google 也未具體點名攻擊者—僅描述為「網路犯罪威脅行為者」(cybercrime threat actors)、未指認國家行為者背景。

產業意義:AI x 資安進入新階段

本媒體觀察:本案是 Google 首次公開記錄「AI 模型在野外被武器化用於漏洞發現與利用程式產生」的案例。過去半年市場討論「AI 駭客能力是否被誇大」、雙方各有論點:肯定派指出開源 LLM 加上專屬資料集已足以協助找漏洞、否定派則指出 LLM 寫出的漏洞利用程式多半在實際環境中無法運作。

GTIG 這次的判定提供一個具體數據點—LLM 不只能找漏洞、還能寫出「足以發動大規模利用」的可運作程式。資安研究員 Ryan Dewhurst 評論:「AI 已在加速漏洞發現、降低識別、驗證、武器化缺陷所需的勞力。」

後續可追蹤的事件包括:Google 是否陸續公開更多 AI 駭客個案、其他資安廠商(Microsoft Defender、CrowdStrike、Mandiant 等)是否提出類似觀察、以及 LLM 廠商(OpenAI、Anthropic、Google 自家)是否針對漏洞分析類請求建立更嚴格的偵測機制。

這篇文章 Google 揭首例 AI 製造零日漏洞:駭客欲繞過 2FA 大規模利用 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Equinix 將 投資 $190M 於馬來西亞可供 AI 的資料中心

根據 Equinix 的說法,該公司計劃投入超過 1.9 億美元在馬來西亞興建一座新的資料中心,因隨著 AI 與雲端基礎設施需求上升。該設施名為 KL2,將在賽柏再也(Cyberjaya)緊鄰 Equinix 既有的 KL1 站點興建,並針對 AI、混合多雲以及分散式資料工作負載進行設計,採用高密度部署與液冷技術。

GateNews9分鐘前

Cerebras IPO 帶動供應鏈受惠:Vicor 的電源敘事與 AI 電源 IP 授權題材

Cerebras IPO 熱潮帶動 AI 基礎設施供應鏈關注,KOL Joe 指 Vicor 可能成為 Cerebras 題材的間接受益者。若WSE高功率密度需靠VPD電源,Vicor的供電方案與專利授權收入若放量,市場或重新評價其估值;但仍須驗證客戶放量、產能爬坡與授權增長。

鏈新聞abmedia14分鐘前

軟銀公布第 1 季獲利增至 15 億美元,$80B OpenAI 持股影響於 5 月 13 日

根據路透社,軟銀集團預計將於 5 月 13 日公布第一季度淨利 2360 億日圓(15 億美元),其中來自其對 OpenAI 的持股帶來的收益推動了業績。TD Cowen 預估,軟銀在 OpenAI 的 11% 股權截至 3 月底價值為 800 億美元;此前,ChatGPT 研發商在最新一輪融資中的估值上調至 8400 億美元。 軟銀計劃在 2026 年對 OpenAI 追加投資 300 億美元,並在其他 AI 案件中約投資 250 億美元,使其對 OpenAI 的總投資額達到 646 億美元。標普全球評級(S&P Global Ratings)將軟銀的展望下調至負面,理由是其對 OpenAI 的大額曝險帶來集中風險。

GateNews29分鐘前

南韓在 2026 年第 1 季 AI 採用率上升 6.4 個百分點至 37.1%,領跑全球成長

根據微軟 AI 經濟研究院(Microsoft's AI Economy Institute),南韓的 AI 採用率在 2026 年第一季上升 6.4 個百分點至 37.1%,成為全球增幅最快的地區。亞洲占了 15 個增長最快市場中的 12 個。阿聯酋與新加坡仍分別以 70.1% 和 63.4% 佔據整體採用率領先地位。

GateNews1小時前

Karpathy:AI 不該停在 Markdown!HTML 是未來,終局是可探索的互動式場景

Karpathy 在 X 回應 Shihipar,提出在提示末尾加上「請將回答以 HTML 結構呈現」的做法,認為 HTML 能把 AI 輸出從文字轉為可視、可互動的文件,超越 Markdown,並討論未來以視覺輸出取代純文字,以及軟體工程與擴散模型結合的挑戰。

鏈新聞abmedia1小時前
留言
0/400
暫無留言