Срочно 18:15 Apple готовит безрамочный iPhone к 2028 году 17:30 Google предупреждает о росте кибератак с использованием ИИ 16:45 Хантавирус: глобальная бдительность в сфере здравоохранения вновь вызывает опасения, унаследованные от COVID-19 16:00 Вспышка лихорадки Эбола унесла жизни 65 человек в Демократической Республике Конго, региональные опасения растут 15:15 Мадонна, Шакира и BTS впервые выступят в перерыве финала чемпионата мира по футболу 14:47 Марокко принимает участие в Международной парламентской конференции по борьбе с организованной преступностью в Риме 14:30 54 корабля и более 500 активистов отправились в Газу в составе «Флотилии сопротивления» 13:45 Марокко и Португалия рассматривают возможность строительства стратегического подводного тоннеля стоимостью 800 миллионов евро 13:00 Песков: Киевский режим «вверг Украину в катастрофу» и хранил молчание перед лицом трагедии 12:15 Соединенные Штаты заявляют об обезвреживании более 90% иранских морских мин 11:30 МВФ приветствует диалог между Вашингтоном и Пекином в целях поддержки глобальной экономической стабильности 10:45 Трамп покидает Китай, Си Цзиньпин предупреждает о проблемах Тайваня, сохраняется торговая напряженность 10:00 Хантавирус: ВОЗ подтверждает наличие андского штамма на борту круизного судна MV Hondius 09:15 Марокко заняло 35-е место в мире в первом международном индексе готовности к внедрению eSIM 08:30 ВОЗ высоко оценивает прогресс Марокко в модернизации системы сбора и обработки данных о смертности 08:03 Трамп заявил, что Си Цзиньпин предложил помощь в сохранении открытого Ормузского пролива

Google предупреждает о росте кибератак с использованием ИИ

17:30
Google предупреждает о росте кибератак с использованием ИИ

Google предупреждает об ускорении кибератак с использованием ИИ после обнаружения попытки использовать ранее неизвестную уязвимость безопасности, которая, возможно, была разработана с использованием передовых технологий ИИ.

По данным американской компании, злоумышленники пытались использовать уязвимость, позволяющую обходить системы двухфакторной аутентификации в инструменте, широко используемом для управления онлайн-сервисами. Однако уязвимость была быстро обнаружена и устранена благодаря сотрудничеству Google и пострадавшего поставщика, что предотвратило потенциальную крупномасштабную кампанию кибератак.

Это предупреждение основано на отчете, опубликованном Google Threat Intelligence Group, в котором отмечается растущее использование генеративного искусственного интеллекта киберпреступниками, а также группами, спонсируемыми государством. Сообщается, что инструменты ИИ сейчас используются в нескольких чувствительных областях, включая разработку вредоносного ПО, выявление уязвимостей безопасности, автоматизированные фишинговые кампании и сложные кибератаки.

В отчете подчеркивается, что целевая уязвимость возникла не из-за типичной ошибки программирования, а из-за «семантической логической ошибки», присущей дизайну системы. Этот тип уязвимости особенно трудно обнаружить традиционными методами. Google считает, что современные модели искусственного интеллекта становятся способными выявлять такие сложные уязвимости благодаря своему контекстному пониманию того, как функционирует программное обеспечение.

Исследователи GTIG также указывают на то, что обнаружили несколько признаков, указывающих на то, что код эксплойта мог быть сгенерирован с помощью системы искусственного интеллекта. К ним относятся необычная инструкционная документация, аномалии в оценке рисков безопасности и высокоорганизованная структура кода, напоминающая наборы данных, используемые для обучения моделей машинного обучения.

Согласно отчету, злоумышленники планировали использовать эту уязвимость в более масштабной операции по обходу надежной аутентификации и получению несанкционированного доступа к различным учетным записям пользователей после кражи учетных данных.

В документе также упоминается появление более автономного вредоносного ПО, способного напрямую взаимодействовать с цифровыми устройствами. Программа PROMPTSPY, обнаруженная на устройствах Android, предположительно способна использовать интерфейсы искусственного интеллекта для анализа экрана смартфона и автоматического выполнения таких действий, как прокрутка, клики или ввод кодов аутентификации.

В условиях постоянно меняющегося ландшафта угроз Google заявляет об ускорении разработки инструментов защиты на основе ИИ. Компания работает над такими системами, как Big Sleep и CodeMender, предназначенными для автоматического обнаружения уязвимостей безопасности и предоставления исправлений до того, как они будут использованы злоумышленниками.

Это последнее предупреждение иллюстрирует быструю трансформацию глобального ландшафта кибербезопасности, где искусственный интеллект становится стратегическим инструментом как для защитников, так и для киберпреступников.


  • Фаджр
  • Восход солнца
  • Духр
  • Аср
  • Магриб
  • Иша

Читать далее

Этот сайт, walaw.press, использует файлы cookie, чтобы предоставить вам хороший опыт просмотра и постоянно улучшать наши услуги. Продолжая просматривать этот сайт, вы соглашаетесь на использование этих файлов cookie.