A Google confirma a descoberta de uma zero-day alimentada por IA que contorna a 2FA pela primeira vez

De acordo com a Decrypt, a equipa de threat intelligence do Google confirmou recentemente que cibercriminosos usaram inteligência artificial para descobrir e explorar uma vulnerabilidade zero-day num popular instrumento de administração web open source, contornando a autenticação de dois factores. Este é o primeiro caso em que o Google confirmou o desenvolvimento de vulnerabilidades zero-day com apoio de IA em ataques do mundo real.

A vulnerabilidade explora um erro de lógica, em vez de uma falha no código. Ao contrário dos scanners tradicionais, que procuram falhas ou código malformado, a IA analisou o comportamento pretendido do software e detetou contradições lógicas, permitindo aos atacantes contornar verificações de segurança sem quebrar a encriptação. O Google coordenou com o fornecedor afetado para corrigir a vulnerabilidade antes de poder ocorrer uma exploração em larga escala.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário