Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Google впервые зафиксировала и пресекла атаку типа «ноль-день», разработанную с помощью искусственного интеллекта. Этим термином обозначают уязвимость, о которой никто — кроме злоумышленников — ещё не знает и средств защиты от неё не существует. По сообщению аналитической группы Google Threat Intelligence Group (GTIG), киберпреступники высокого уровня активно готовили атаку, которая позволила бы массово взламывать двухфакторную аутентификацию (2FA) на неком неопознанном, но популярном инструменте для администрирования серверов с открытым исходным кодом.
В отчёте Google говорится, что специалисты заметили в исходном коде программы-эксплоита (выполненной на Python) подозрительные признаки того, что она была создана при участии ИИ. Например, там встречался сгенерированный «в голове» рейтинг сложности уязвимости CVSS (числовая мера опасности уязвимости обычно указывается экспертами) и структурированный, почти образцово-учебный стиль написания кода, типичный для вывода языковых моделей, вроде ChatGPT или аналогов.
Сама уязвимость позволяла злоумышленникам обходить дополнительную защиту авторизации, что в современном мире кибербезопасности эквивалентно вскрытию банковского сейфа отмычками нового поколения. К счастью, вмешательство специалистов Google остановило кампанию хакеров на этапе подготовки, не позволив уязвимости разгуляться в масштабах всей сети.
Google решила сыграть роль Касперского, но с размахом Кремниевой долины. Показательная поимка — ИИ не только ублажает произвольные фантазии офисного планктона, но уверенно шагает в тёмные переулки киберкриминала. Хакеры явно устали копаться в мануалах и теперь просто бросают запрос в LLM: «сделай мне вход в соседский сервер покрасивей». В протоколах аналитиков встречаются «галлюцинированные» рейтинги и код, вылизанный до блеска — будто писал не айтишник, а невидимый преподаватель Python.
Стиль написания эксплоита в духе бестселлеров для студентов и подозрительно аккуратная структура выдают в атаке не только креативный подход, но и очередную невидимую битву между крупными ИТ-гигантами и шулерами новой эпохи. Почему Google об этом рассказывает? Ну конечно же, чтобы напомнить: ИИ в безопасности — не только друг, но и вечный враг с доступом к серверу твоей мечты. Следующий раз, прежде чем радоваться 'умным' защитам, вспомните — их уже тестирует кто-то по ту сторону экрана. Кто и зачем, угадайте с трёх раз. А если не угадаете — ждите официального релиза очередной «нановзломной» кампании, которую вовремя прилюдно раскроют для PR. Классику жанра никто не отменял.