Η Google εντοπίστηκε για πρώτη φορά και αποκλείει μια μηδενικής ημέρας εκμετάλλευση AI που παραβιάζει την ταυτοποίηση δύο παραγόντων
Η Google εντόπισε μια μηδενικής ημέρας εκμετάλλευση που δημιουργήθηκε από ΤΝ
*Σύντομο για τα γεγονότα*
Το Google Threat Intelligence Group (GTIG) ανιχνεύσε και αποκλείσε για πρώτη φορά μια νέα μηδενικής ημέρας εκμετάλλευση. Το exploit δημιουργήθηκε με τη βοήθεια τεχνητής νοημοσύνης, όχι χειροκίνητα από άνθρωπο. Στόχος της επίθεσης: Μεγάλη παρέμβαση στο σύστημα διπλής επαλήθευσης (2FA) μιας ανοιχτού κώδικα εφαρμογής διαχείρισης συστήματος. Πώς αναγνωρίστηκαν ίσες με ΤΝ: Στον κώδικα Python υπήρχαν «υπογραφές» – ψεύτικη αξιολόγηση CVSS, τυπική «εκπαιδευτική» μορφοποίηση και πρότυπα χαρακτηριστικά μεγάλων γλωσσικών μοντέλων (LLM). Αιτία ευπάθειας: Σφάλμα λογικής – ο προγραμματιστής υποθέτει ότι ένα συγκεκριμένο στοιχείο του συστήματος είναι πάντα ασφαλές και δεν το ελέγχει. Μέσω αυτού του μη ελεγμένου στοιχείου οι επιτιθέμενοι παρακάμπτουν την 2FA. Στόχος επίθεσης: Η συγκεκριμένη εφαρμογή της Google δεν αποκαλύπτεται. Ρόλος Gemini: Σύμφωνα με τους ερευνητές, το μοντέλο Gemini δεν χρησιμοποιήθηκε για τη δημιουργία του exploit. Πρόληψη: Η επιθεση σταμάτησε πριν γίνει μαζική.
Τι άλλο παρατήρησε η GTIG
1. Νέες μέθοδοι επίθεσης
Οι επιτιθέμενοι χρησιμοποιούν ΤΝ όχι μόνο για τη δημιουργία κακόβουλου κώδικα, αλλά και για την «παράκαμψη» της υποδομής των ίδιων συστημάτων ΤΝ.
2. Ρόλος παραπλάνησης
Οι χάκερς διατυπώνουν αιτήματα σαν να είναι ειδικοί ασφαλείας, αναγκάζοντας τα μοντέλα να συμπεριφέρονται διαφορετικά από ό,τι προβλέπονται οι περιορισμοί.
3. Φορτώνοντας μεγάλες βάσεις δεδομένων
Μέσα στα μοντέλα φορτώνουν ολόκληρα καταλόγους ευπαθειών και στη συνέχεια χρησιμοποιούν το εργαλείο OpenClaw για τον εντοπισμό κακόβουλου λογισμικού σε ελεγχόμενο περιβάλλον πριν την πραγματική ανάπτυξη.
Συμπέρασμα
Η Google κατάφερε να ανιχνεύσει και να εξουδετερώσει ένα exploit που δημιουργήθηκε από ΤΝ, χάρη στην λεπτομερή ανάλυση του κώδικα και την αναγνώριση των «υπογραφών» μηχανικής μάθησης. Αυτό τονίζει τη σημασία της συνεχούς επαλήθευσης λογικής εφαρμογής και της συνειδητότητας ότι οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν ΤΝ τόσο ως εργαλείο δημιουργίας επιθέσεων όσο και για την παρακάμψη των μηχανισμών προστασίας των συστημάτων.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε