Впервые зафиксировали атаку с эксплойтом, написанным AI 🔐

Google нашли zero-day в популярном веб-инструменте администрирования — и следы явно указывали на языковую модель. Python-скрипт с педагогическими комментариями, идеальной структурой кода и поддельным CVSS-баллом.

Дыра позволяла обойти двухфакторку, если у атакующего уже были логин и пароль. Google успели связаться с разработчиками и закрыть уязвимость до начала массовых атак.

Раньше AI использовали для фишинга — теперь и для написания боевых эксплойтов. Первый задокументированный случай из реального мира. 😬

[#ИИ](/tag/%D0%98%D0%98) [#кибербезопасность](/tag/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C) [#безопасность](/tag/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C)