AI首次参与零日漏洞攻击,谷歌成功拦截开源工具安全威胁
创始人
2026-05-12 10:15:02
0

近日,谷歌旗下威胁情报团队(GTIG)披露了一起由AI参与开发的零日漏洞利用事件。这是首次识别出AI在漏洞开发中的作用,攻击者利用AI技术瞄准一款开源Web管理工具,企图绕过双因素认证(2FA)。幸运的是,攻击在大规模利用前被成功拦截。

GTIG在分析攻击脚本时发现,脚本中包含大量教学性质的文档字符串,以及一个虚构的CVSS评分,代码风格类似于大语言模型的训练数据。此次事件表明,攻击者正在更频繁地利用AI技术寻找并武器化漏洞。这种攻击方式降低了攻击门槛,使得过去需要安全研究经验才能完成的分析、脚本整理和利用验证工作,现在可以被AI压缩成更短的时间和更低的人力成本。因此,面向互联网开放的管理后台风险将进一步上升。Google已通知相关软件开发者,并称这次及时响应打断了攻击链。

相关内容

热门资讯

美两党联手立法:中国车企遭全面... 5月11日,美国众议院两名议员提出立法,旨在将对中国汽车制造商的禁令写入法律,进一步限制中国车辆进入...
浙江温州一中学男厕安装摄像头,... 5月11日晚,浙江温州瓯海区教育局于官方微信公众号“瓯海教育发布”发布情况通报称,近日,有网友反映瓯...
西班牙完成涉疫邮轮人员转运 “... △“洪迪厄斯”号邮轮(资料图)当地时间11日傍晚,涉汉坦病毒疫情邮轮“洪迪厄斯”号在西班牙特内里费岛...
不少广东居民收到“地震短信” ... 羊城晚报全媒体记者梁怿韬报道:5月11日起,不少广东居民的手机,收到一条内容为“ 【广东省地震局】温...
丰田印度扩张:2029年新SU... 丰田汽车公司近日宣布,将在印度西部马哈拉施特拉邦新建一家整车工厂。这座新工厂计划生产一款全新SUV车...
南粤引才,落子有声 广东诚意满... “金三银四”的求职热潮悄然退去,南粤大地的引才诚意却依旧滚烫。5月10日,“百万英才汇南粤”2026...
江门蓬江区吸引123亿元投资的... 文/羊城晚报全媒体记者 许悦图/羊城晚报全媒体记者 宋金峪5月11日,2026年全省深入实施“百县千...
限定版小豆泥闪现!天闻角川首家... 5月11日,天闻角川首家“天角制造书谷亭”在广州天河黄埔大道羊城创意产业园3号门大道正式开业,18平...
AI首次参与零日漏洞攻击,谷歌... 近日,谷歌旗下威胁情报团队(GTIG)披露了一起由AI参与开发的零日漏洞利用事件。这是首次识别出AI...
比亚迪车机大屏升级服务来袭,1... 5月12日,比亚迪宣布推出车机大屏升级服务,涉及王朝网及海洋网多款在售车型。车主可选择1999元升级...