Google сообщает, что киберпреступники использовали ИИ для поиска уязвимости нулевого дня

Google подтвердил, что киберпреступники использовали систему ИИ для выявления и эксплуатации zero-day уязвимости в своем программном обеспечении. Согласно отчету New York Times, это первый задокументированный случай, когда злоумышленники применили ИИ для автономного обнаружения серьезной уязвимости. Взлом был обнаружен группой анализа угроз Google (TAG) до того, как был нанесен значительный ущерб, но этот инцидент знаменует новый этап в кибератаках с использованием ИИ.
Как проходила атака
Хакеры использовали специального ИИ-агента для проведения фаззинга и статического анализа кодовой базы Google, нацеливаясь на неисправленные ошибки повреждения памяти. ИИ выявил уязвимость типа use-after-free в широко используемой библиотеке, которая затем была превращена в эксплойт. Google отказался назвать конкретный продукт, но сообщил, что он затрагивает "значительное число пользователей", и патч уже распространяется.
Ключевые технические аспекты из статьи NYT:
- Злоумышленники использовали доработанную LLM в сочетании с инструментарием бинарного анализа; они не полагались на общедоступные модели ИИ.
- ИИ генерировал proof-of-concept полезные нагрузки и итеративно улучшал их на основе дампов сбоев.
- Google TAG перехватил атаку с помощью обнаружения аномалий в схемах доставки эксплойтов, а не с помощью сигнатур, созданных ИИ.
- Расследование продолжается, но Google связывает операцию с государственной группой, известной финансовыми киберпреступлениями.
Последствия для защитников
Это событие подтверждает давние опасения, что ИИ снизит порог для обнаружения zero-day. Командам безопасности следует ожидать увеличения автоматизированного поиска уязвимостей и соответствующим образом скорректировать частоту выпуска патчей. Такие инструменты, как Microsoft Security Copilot и собственный Gemini для безопасности Google, были сосредоточены на защитном использовании — но теперь стало ясно, что те же методы применяются в руках противника. Это больше не теория; наступательная безопасность на основе ИИ стала реальностью.
📖 Read the full source: HN LLM Tools
👀 Смотрите также

Фишинговый сайт установки Claude Code лидирует в результатах поиска Google
Фишинговый сайт, выдающий себя за официальную страницу загрузки Claude Code, появляется первым в Google по запросу "Claude code install mac". Пользователей предупреждают: не скачивайте с поддельного сайта.

Внедрение авторитета инструментов в агентах LLM: Когда вывод инструмента переопределяет системные намерения
Исследователь демонстрирует 'Инъекцию авторитета инструментов' в локальной лаборатории агентов LLM, показывая, как доверенный вывод инструментов может быть повышен до уровня политики, незаметно изменяя поведение агента, в то время как песочница и доступ к файлам остаются защищенными.

Анализатор навыков теперь доступен на ClawHub с установкой одной командой.
Сканер безопасности OpenClaw Skill Analyzer теперь доступен на ClawHub с установкой одной командой. Инструмент проверяет папки навыков на наличие вредоносных паттернов, таких как инъекция промптов и кража учетных данных, и включает поддержку Docker-песочницы для безопасного выполнения.

Открытые инструменты искусственного интеллекта создают угрозы безопасности из-за «иллюзии безопасности через прозрачность».
В посте на Reddit предупреждают о вредоносном ПО, замаскированном под открытые ИИ-агенты и инструменты, где зловредный код может быть скрыт в больших кодовых базах, которые пользователи считают безопасными, потому что они на GitHub. В посте описывается, как «вайб-кодинг» и автономные ИИ-агенты приучают пользователей запускать неизвестные программы без проверки.