5月12日,谷歌威胁情报团队发布最新报告,揭示了黑客利用AI工具挖掘安全漏洞的新趋势。报告指出,黑客组织已成功利用AI工具发现真实的零日漏洞,但谷歌及时介入阻止了相关攻击行动。此外,该团队还披露了一段Python脚本,该脚本被用于绕过某热门开源网络管理工具的双因素认证(2FA)机制。脚本中包含大量注释和疑似虚构的CVSS风险评分信息,显示出AI生成的痕迹。
随着AI在上下文推理能力上的提升,其发现漏洞的能力越来越强。谷歌威胁情报团队警告称,安全人员需要以更高的效率检查产品中的漏洞,以避免黑客利用AI工具“提速”攻击。这一趋势表明,AI技术在网络安全领域的应用正变得越来越复杂,对安全防护提出了新的挑战。
