Skip to content
34 канал
  Вторник 12 мая 2026
  • Новости
  • Политика
  • Экономика
  • Мир
  • Аналитика
  • Регионы
  • Русский
    • Українська
    • Русский
    • English
    • Español
    • Português
    • Deutsch
34 канал
34 канал
  • Новости
  • Политика
  • Экономика
  • Мир
  • Аналитика
  • Регионы
  • Русский
    • Українська
    • Русский
    • English
    • Español
    • Português
    • Deutsch
34 канал
  Технологии  Google предупреждает о новой AI-атаке: обнаружен zero-day эксплойт с обходом 2FA
Технологии

Google предупреждает о новой AI-атаке: обнаружен zero-day эксплойт с обходом 2FA

Лисенко АртурЛисенко Артур—11.05.20260

Исследовательское подразделение Google Threat Intelligence Group (GTIG) сообщило об обнаружении сложной кибератаки, в которой злоумышленники использовали zero-day уязвимость, созданную или существенно усиленную с помощью искусственного интеллекта. Эксплойт позволял обходить двухфакторную аутентификацию (2FA) в популярном веб-сервисе.

Как работала атака

По данным исследователей, атака была направлена ​​на open-source систему администрирования через веб-интерфейс. Уязвимость возникла из-за логической ошибки в системе доверия, которую разработчики заложили в код.

Злоумышленники использовали эту ошибку для обхода 2FA после получения исходных учетных данных. Это позволяло получать доступ к системам без подтверждения второго фактора безопасности.

Признаки использования искусственного интеллекта

Специалисты Google отмечают, что в коде эксплойта были признаки, которые могут указывать на участие AI:

  • чрезмерно структурированный «учебный» стиль кода
  • автоматически сгенерированные объяснения
  • ошибки типа “hallucinated” (например, вымышленные CVSS-оценки)

Такие элементы редко встречаются в классических ручных атаках.

Что это значит для кибербезопасности

Google предупреждает, что это может быть одним из первых подтвержденных случаев, когда AI использована для создания полноценного zero-day эксплойта, способного к массовым атакам.

Эксперты подчеркивают несколько рисков:

  • ускорение создания хакерских инструментов
  • сложнее выявление атак
  • рост количества автоматизированных киберопераций

Реакция Google

Компания заявила, что сотрудничала с разработчиками уязвимого ПО и помогла закрыть проблему до того, как ее стали массово использовать.

Также в GTIG отмечают, что подобные инциденты могут участиться из-за развития генеративного AI, который снижает барьер для создания сложных кибератак.

Вывод

Инцидент показывает новый этап в киберугрозах: искусственный интеллект уже используется не только для защиты, но и для создания эксплойтов, которые могут обходить современные системы безопасности, включая 2FA.

Лисенко Артур

В Японии запустили полностью автоматизированную медицинскую лабораторию
Ученые нашли новое применение электрокарам как «батареям» для судов
Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

    1993-2026 © Торгова марка "34" свідоцтво: 377371 від 07.01.2026. Всі права захищені