谷歌称其首次发现黑客借助AI开发“零日”漏洞攻击工具

谷歌称其首次发现黑客借助AI开发“零日”漏洞攻击工具-第1张图片

  Alphabet Inc.旗下谷歌的安全研究人员表示,他们相信,一个网络犯罪团伙利用人工智能开发出一款黑客工具 ,可绕过一款广泛用于管理计算机系统的软件中的防御机制。

  根据周一发布的一份报告,这一图谋在谷歌向该工具开发商发出警报后被挫败。报告称,这是谷歌的威胁情报团队首次发现黑客以这种方式使用人工智能生成的“零日 ”漏洞 。所谓零日漏洞 ,是指开发商尚未知晓的缺陷,使防御方在漏洞被利用前没有时间打补丁。

  谷歌表示,其“高度确信”人工智能被用于帮助发现并将这一漏洞武器化。

  该公司拒绝透露涉案网络犯罪团伙、受影响软件以及此次未遂攻击中使用的大语言模型名称 。不过 ,一位发言人表示,研究人员认为,这一漏洞并非使用Anthropic PBC的Mythos或谷歌自家的Gemini模型生成。

  对于这一漏洞是在何时被发现的 ,谷歌除称其为“近期”外,也未提供更多细节。