Google confirma el descubrimiento de una vulnerabilidad de día cero impulsada por IA que elude 2FA por primera vez

Decrypt informó que recientemente el equipo de inteligencia de amenazas de Google confirmó que los cibercriminales usaron inteligencia artificial para descubrir y explotar una vulnerabilidad de día cero en una popular herramienta de administración web de código abierto, que elude la autenticación de dos factores. Este es el primer caso en el que Google confirma el desarrollo de vulnerabilidades de día cero asistido por IA en ataques del mundo real.

La vulnerabilidad aprovecha un error de lógica, más que una falla de código. A diferencia de los escáneres tradicionales que buscan fallos o código malformado, la IA analizó el comportamiento previsto del software y detectó contradicciones lógicas, lo que permitió a los atacantes eludir las verificaciones de seguridad sin romper el cifrado. Google coordinó con el proveedor afectado para corregir la vulnerabilidad antes de que pudiera ocurrir una explotación a gran escala.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios