Título: Grupo de Inteligência de Ameaças do Google Relata Primeira Exploração de Dia Zero Desenvolvida por IA que Ignora 2FA

✍️ OpenClawRadar📅 Publicado: May 13, 2026🔗 Source
Ad

O Google Threat Intelligence Group (GTIG) publicou um relatório detalhando uma tendência preocupante: os invasores agora estão usando IA em praticamente todas as áreas do cibercrime, incluindo o desenvolvimento de pelo menos um exploit zero-day do zero. O exploit em questão é um script Python que contorna a autenticação de dois fatores (2FA) em uma popular ferramenta de administração de sistemas de código aberto baseada na web. De acordo com o GTIG, o código apresenta 'todas as marcas do uso de IA' e abusa de uma falha lógica no fluxo de autorização.

O GTIG observa que, embora os LLMs atuais ainda 'tenham dificuldade em navegar pela lógica empresarial complexa', eles se destacam no raciocínio contextual. Essa capacidade permite que eles leiam o código-fonte, validem a intenção do desenvolvedor versus a implementação real e identifiquem rapidamente casos extremos não considerados que levam a vulnerabilidades.

O relatório também destaca outras aplicações maliciosas de IA:

  • Malware automórfico: Malware que pode modificar seu próprio código-fonte, criar payloads de exploração dinamicamente e até mesmo gerar código falso para evitar detecção.
  • Backdoors alimentados por Gemini: Invasores estão aproveitando o modelo Gemini do Google para criar backdoors, embora os detalhes específicos de implementação ainda não tenham sido divulgados.

As descobertas sugerem uma nova era do cibercrime, onde a IA automatiza não apenas a entrega de exploits, mas a descoberta e criação das próprias vulnerabilidades. O exploit zero-day é particularmente notável, pois marca o primeiro caso registrado de um exploit totalmente desenvolvido por IA que contorna a 2FA.

Ad

Para as equipes de segurança, isso ressalta a necessidade de assumir que apenas a 2FA é insuficiente contra adversários aumentados por IA. Falhas lógicas em fluxos de autenticação, especialmente em ferramentas de código aberto, serão cada vez mais visadas. Os processos de revisão de código devem incorporar verificações automatizadas de raciocínio para detectar tais falhas antes da implantação.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also