
Google a oprit un exploit zero-day dezvoltat cu AI
Google a detectat și oprit un exploit zero-day care a fost dezvoltat cu AI pentru prima dată. Exploit-ul viza un instrument de administrare a sistemului web open-source și avea ca scop ocolirea autentificării cu doi factori.
Rezumat Detaliat
Grupul de Informații despre Amenințări Google (GTIG) a raportat că a oprit un exploit zero-day, marcând prima dată când au văzut unul dezvoltat cu AI. Exploit-ul era destinat unui "eveniment de exploatare în masă" și viza un instrument de administrare a sistemului web open-source fără nume. Acest eveniment ar fi permis infractorilor cibernetici să ocolească autentificarea cu doi factori, evidențiind peisajul amenințărilor în evoluție.
Cercetătorii au găsit dovezi în scriptul Python folosit pentru exploit care sugerau asistență AI. Aceasta includea un "scor CVSS halucinat" și o formatare "structurată, de manual", care sunt consistente cu rezultatele Modelelor Lingvistice Mari (LLM). Capacitatea exploit-ului de a ocoli autentificarea cu doi factori prezintă un risc de securitate semnificativ. Detaliile vulnerabilității și instrumentul specific vizat nu sunt pe deplin dezvăluite în raport.
Acest incident subliniază sofisticarea tot mai mare a atacurilor cibernetice și rolul pe care AI îl joacă în dezvoltarea lor. Utilizarea instrumentelor AI permite actorilor amenințărilor să creeze exploatări mai eficiente și mai complexe. Acest eveniment evidențiază necesitatea unor măsuri de securitate îmbunătățite și a detectării proactive a amenințărilor pentru a proteja împotriva amenințărilor cibernetice alimentate de AI. Industria va vedea probabil mai multe astfel de atacuri în viitor.
⚠️ Notă: Acesta este un rezumat generat automat. Drepturile asupra conținutului aparțin sursei originale. Citește articolul complet aici
Sursa originală
Citește articolul complet aici
Articole similare
Google permite agenților AI terți să controleze casa inteligentă prin Model Context Protocol
Google integrează agenți AI terți, precum Claude și Open Claw, în ecosistemul Google Home prin noul Model Context Protocol (MCP). Aceasta permite agenților să acceseze și să controleze în siguranță dispozitivele conectate, să analizeze datele casei și să acționeze în numele utilizatorilor în mediul casei inteligente.
Vârsta ta „de sănătate” este falsă
Noua funcție „Health Age” de la Apple, alături de metrici similare de la dispozitive purtabile precum Whoop, este criticată pentru că este un indicator nesigur și potențial înșelător al vârstei fiziologice. Aceste metrici, deși vizează motivarea utilizatorilor, adesea le lipsește rigoarea științifică și pot fi ușor influențate de factori pe termen scurt, făcându-le mai puțin semnificative pentru evaluarea sănătății pe termen lung.
Apple ia în considerare revenirea pe piața serverelor pentru AI
Apple explorează o posibilă revenire pe piața serverelor, posibil în parteneriat cu Nvidia, pentru a valorifica cererea crescută de putere de calcul pentru AI. Compania a renunțat anterior la linia sa Xserve în 2011, dar vede o oportunitate cu procesoarele sale ARM M eficiente, deja populare printre dezvoltatorii AI.
Denuvo dă în judecată crackerul anonim de jocuri 'voices38' pentru presupusa ocolire a DRM, solicitând daune
Denuvo dă în judecată un cracker anonim de jocuri, cunoscut sub numele de 'voices38', pentru presupusa ocolire a protecțiilor sale Digital Rights Management (DRM) pe 26 de jocuri. Procesul se bazează pe prevederile anti-ocolire ale DMCA, în loc de acuzații tradiționale de încălcare a drepturilor de autor.