Google、AIによるゼロデイ攻撃の発見で2FAを初めて回避したことを確認

Decryptによると、Googleの脅威インテリジェンスチームは最近、サイバー犯罪者が人工知能を使って、広く使われているオープンソースのWeb管理ツールに存在するゼロデイ脆弱性を発見し、それを悪用して二要素認証を回避したことを確認した。これは、Googleが現実の攻撃においてAI支援によるゼロデイ脆弱性の開発を確認した初めてのケースとなる。

この脆弱性は、コード上の欠陥というよりはロジックエラーを悪用する。クラッシュや不正なコードを探す従来のスキャナーとは異なり、AIはソフトウェアの想定される挙動を分析し、論理的な矛盾を検出したことで、暗号を破ることなく攻撃者がセキュリティチェックを回避できるようにした。Googleは、大規模な悪用が起こる前に脆弱性を修正するため、影響を受けたベンダーと連携した。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし