Decrypt informó que recientemente el equipo de inteligencia de amenazas de Google confirmó que los cibercriminales usaron inteligencia artificial para descubrir y explotar una vulnerabilidad de día cero en una popular herramienta de administración web de código abierto, que elude la autenticación de dos factores. Este es el primer caso en el que Google confirma el desarrollo de vulnerabilidades de día cero asistido por IA en ataques del mundo real.
La vulnerabilidad aprovecha un error de lógica, más que una falla de código. A diferencia de los escáneres tradicionales que buscan fallos o código malformado, la IA analizó el comportamiento previsto del software y detectó contradicciones lógicas, lo que permitió a los atacantes eludir las verificaciones de seguridad sin romper el cifrado. Google coordinó con el proveedor afectado para corregir la vulnerabilidad antes de que pudiera ocurrir una explotación a gran escala.
Related News
Los sistemas de seguridad con IA de Binance previnieron pérdidas de estafas en criptomonedas por valor de 10,5 mil millones de dólares
Ejecutivos de Google Cloud y PayPal: el comercio de agentes de IA se ejecutará en vías de pagos cripto
La capitalización de Alphabet se acerca a la de NVIDIA, ¿todavía se puede comprar GOOG después de haber subido más de 150% en un año?