5月12日|谷歌安全研究人員表示,一個網絡犯罪團伙利用人工智能開發出一款黑客工具,可繞過一款廣泛用於管理計算機系統的軟件中的防禦機制。這一圖謀在谷歌向該工具開發商發出警報後被挫敗。這是谷歌的威脅情報團隊首次發現黑客以這種方式使用人工智能生成的“零日”漏洞。所謂零日漏洞,是指開發商尚未知曉的缺陷,使防禦方在漏洞被利用前沒有時間打補丁。該公司拒絕透露涉案網絡犯罪團伙、受影響軟件以及此次未遂攻擊中使用的大語言模型名稱。不過,研究人員認為,這一漏洞並非使用Anthropic PBC的Mythos或谷歌自家的Gemini模型生成。對於這一漏洞是在何時被發現的,谷歌除稱其為近期外,也未提供更多細節。
新聞來源 (不包括新聞圖片): 格隆匯