Google(GOOG.US) Threat Intelligence Group表示,已識別首宗威脅行為者利用AI開發零日漏洞,意圖進行大規模攻擊行動。
零日漏洞指在開發商未推出修補前,被攻擊者利用未知軟件漏洞進行網絡攻擊。
公司在報告中指出,GTIG首次確認威脅行為者使用疑為AI開發的零日漏洞,並稱其主動反制或已阻止該漏洞被利用。
Google稱該漏洞旨在繞過一款流行開源網頁式系統管理工具的雙重驗證。
Google並指與中國及北韓相關的威脅行為者愈趨利用AI進行漏洞尋找及攻擊工具開發。
報告亦指出,對手正利用AI加速惡意程式開發。
報告進一步警告,威脅行為者日益針對AI軟件供應鏈,包括開源AI代理生態系統及大型語言模型整合工具,以盜取憑證並取得更廣泛網絡存取權。
(美股為即時串流報價; OTC市場股票除外,資料延遲最少15分鐘。)
AASTOCKS新聞