Título: Grupo de Inteligência de Ameaças do Google Relata Primeira Exploração de Dia Zero Desenvolvida por IA que Ignora 2FA
O Google Threat Intelligence Group (GTIG) publicou um relatório detalhando uma tendência preocupante: os invasores agora estão usando IA em praticamente todas as áreas do cibercrime, incluindo o desenvolvimento de pelo menos um exploit zero-day do zero. O exploit em questão é um script Python que contorna a autenticação de dois fatores (2FA) em uma popular ferramenta de administração de sistemas de código aberto baseada na web. De acordo com o GTIG, o código apresenta 'todas as marcas do uso de IA' e abusa de uma falha lógica no fluxo de autorização.
O GTIG observa que, embora os LLMs atuais ainda 'tenham dificuldade em navegar pela lógica empresarial complexa', eles se destacam no raciocínio contextual. Essa capacidade permite que eles leiam o código-fonte, validem a intenção do desenvolvedor versus a implementação real e identifiquem rapidamente casos extremos não considerados que levam a vulnerabilidades.
O relatório também destaca outras aplicações maliciosas de IA:
- Malware automórfico: Malware que pode modificar seu próprio código-fonte, criar payloads de exploração dinamicamente e até mesmo gerar código falso para evitar detecção.
- Backdoors alimentados por Gemini: Invasores estão aproveitando o modelo Gemini do Google para criar backdoors, embora os detalhes específicos de implementação ainda não tenham sido divulgados.
As descobertas sugerem uma nova era do cibercrime, onde a IA automatiza não apenas a entrega de exploits, mas a descoberta e criação das próprias vulnerabilidades. O exploit zero-day é particularmente notável, pois marca o primeiro caso registrado de um exploit totalmente desenvolvido por IA que contorna a 2FA.
Para as equipes de segurança, isso ressalta a necessidade de assumir que apenas a 2FA é insuficiente contra adversários aumentados por IA. Falhas lógicas em fluxos de autenticação, especialmente em ferramentas de código aberto, serão cada vez mais visadas. Os processos de revisão de código devem incorporar verificações automatizadas de raciocínio para detectar tais falhas antes da implantação.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

O Recurso de Uso de Computador da Anthropic Dispara Bloqueio de Governança em Teste Real
A Anthropic implementou capacidades de uso de computador e, durante a implementação de controles de governança, um limite de risco acionou uma postura de BLOQUEIO que bloqueou todas as operações de mutação, incluindo o próprio trabalho de governança do operador.

Coldkey: Geração de Chaves na Era Pós-Quântica e Ferramenta de Backup em Papel
Coldkey gera chaves age pós-quânticas (ML-KEM-768 + X25519) e produz backups HTML de página única para impressão com códigos QR para armazenamento offline.

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Nenhum