A Google először felfedezte és blokkolja a nulla napos AI exploitot, amely megsérti a kétlépcsős hitelesítést.

A Google először felfedezte és blokkolja a nulla napos AI exploitot, amely megsérti a kétlépcsős hitelesítést.

21 hardware

Google felfedezett egy nullap napos exploitot, amelyet mesterséges intelligencia hozott létre

*Röviden a tények*

A Google Threat Intelligence Group (GTIG) először azonosította és blokkolta az új nullap napos exploitot. Az exploit szerzője AI segítségével generálva lett, nem emberi kézzel írt.

Az támadás célja
Kiterjedt beavatkozás egy nyílt forráskódú webalkalmazás kétfaktoros hitelesítési (2FA) rendszerébe, amely rendszergazdai feladatokra szolgál.

Hogyan ismertek fel AI jeleit
A Python-kódban „aláfestékek” voltak – hamis CVSS-értékelés, tipikus „tanulmányi” formázás és minták, amelyek jellemzőek a nagy nyelvi modellekre (LLM).

Az sebezhetőség oka
Logikai hiba: a fejlesztő feltételezte, hogy egy adott rendszerkomponens mindig biztonságos, és nem ellenőrizte. Ezen ellenőrzés nélküli elemen keresztül a támadók megkerülték a 2FA-t.

A célzott objektum
Google konkrét alkalmazását nem hozza nyilvánosságra.

Gemini szerepe
Az kutatók szerint a Gemini modell nem került felhasználásra az exploit létrehozásakor.

Prevenció
A támadást megállították, mielőtt széles körűvé válhatott volna.

Mi másra figyelt a GTIG

1. Új támadási módszerek
A támadók nemcsak rosszindulatú kódot hoznak létre AI-val, hanem az AI rendszerek saját infrastruktúráját is megkerülik.

2. Szerepjátékos megtévesztés
A hackerek olyan kérdéseket tesznek fel, mintha biztonsági szakértők lennének, így a modellek másképp viselkednek, mint amire korlátozások vonatkoznak.

3. Nagy adatbázisok betöltése
Az AI modellekben egész sebezhetőségi katalógusokat töltenek be, majd az OpenClaw eszközzel hibakeresésre használják a rosszindulatú programokat egy ellenőrzött környezetben, mielőtt valóban telepítenék őket.

Összegzés
Google képes volt felismerni és semlegesíteni az AI által létrehozott exploitot részletes kóanalízis és a gépi tanulás „aláfestékeinek” felismerése révén. Ez hangsúlyozza, hogy folyamatosan ellenőrizni kell az alkalmazások logikáját, és tisztában kell lenni vele, hogy a támadók AI-t használhatnak mind támadási eszközként, mind a saját védelmi mechanizmusok megkerülésére.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz