Google、AIによるゼロデイ攻撃の発見で2FAを初めて回避したことを確認

Decryptによると、Googleの脅威インテリジェンスチームは最近、サイバー犯罪者が人工知能を使って、広く使われているオープンソースのWeb管理ツールに存在するゼロデイ脆弱性を発見し、それを悪用して二要素認証を回避したことを確認した。これは、Googleが現実の攻撃においてAI支援によるゼロデイ脆弱性の開発を確認した初めてのケースとなる。

この脆弱性は、コード上の欠陥というよりはロジックエラーを悪用する。クラッシュや不正なコードを探す従来のスキャナーとは異なり、AIはソフトウェアの想定される挙動を分析し、論理的な矛盾を検出したことで、暗号を破ることなく攻撃者がセキュリティチェックを回避できるようにした。Googleは、大規模な悪用が起こる前に脆弱性を修正するため、影響を受けたベンダーと連携した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし